SAMLユーザー権限: アクセスプロファイル(推奨)
SAML Access Profilesを使うと、SAML属性に基づいてユーザーのアクセス権限を定義できます。これらのプロファイルは、アプリ内の以下の場所で管理できます。
Settings > General > SAML Setup > Add SAML Profilehttps://app.aikido.dev/settings/account
SAML Access Profilesを設定する
Section titled “SAML Access Profilesを設定する ”新しいSAML Profileを追加する際、以下の設定を定義できます。
1. Profile Name
Section titled “1. Profile Name ”aikido_access_profileSAMLクレームとして渡されるべき名前です。
2. Role
Section titled “2. Role ”- ユーザーのロールを定義します。
- Admin
- Default
- Team Only
3. Edit Rights
Section titled “3. Edit Rights ”- ユーザーの編集能力を決定します。
- Standard
- Read Only
4. Can Ignore
Section titled “4. Can Ignore ”- ユーザーがissueをIgnoreできるかどうかを指定します。
- Yes
- No
5. Can Snooze
Section titled “5. Can Snooze ”- ユーザーがissueをSnoozeできるかどうかを指定します。
- Yes
- No
6. Can Change Severity
Section titled “6. Can Change Severity ”- ユーザーがissueのSeverityを変更できるかどうかを定義します。
- Yes
- No
7. Can Export Data
Section titled “7. Can Export Data ”- ユーザーがデータをエクスポートできるかどうかを定義します。
- Yes
- No
8. Can Manage Teams
Section titled “8. Can Manage Teams ”- ユーザーがチームを管理できるかどうかを定義します。
- Yes
- No
9. Can Manage Clouds
Section titled “9. Can Manage Clouds ”- ユーザーがクラウドを管理できるかどうかを定義します。
- Yes
- No
9. Can Manage Containers
Section titled “9. Can Manage Containers ”- ユーザーがコンテナを管理できるかどうかを定義します。
- Yes
- No
10. Can Manage Domains
Section titled “10. Can Manage Domains ”- ユーザーがドメインを管理できるかどうかを定義します。
- Yes
- No
11. Can Manage Pentests
Section titled “11. Can Manage Pentests ”- ユーザーがpentestを管理できるかどうかを定義します。
- Yes
- No
12. Can Manage Code Quality Rules
Section titled “12. Can Manage Code Quality Rules ”- ユーザーがコード品質ルールを管理できるかどうかを定義します。
- Yes
- No
13. Member of Teams
Section titled “13. Member of Teams ”- ユーザーが所属するチーム名をカンマ区切りで列挙したリストです。
- 既存の
aikido_teamsSAMLクレームに対応します。
14. Workspace IDs
Section titled “14. Workspace IDs ”- ユーザーがアクセス権を持つワークスペースIDをカンマ区切りで列挙したリストです。
- 既存の
aikido_workspace_idsSAMLクレームに対応します。 - 空欄の場合、このプロファイルはSAMLクライアントに紐づくすべてのワークスペースへのアクセス権を付与します。
SAML Access Profilesを使う
Section titled “SAML Access Profilesを使う ”プロファイルを作成したら、プロファイル名を値としたカスタムSAMLクレームaikido_access_profileを設定できます。設定されている場合、SAML経由で認証したユーザーは、このクレームに関連付けられたプロファイルに基づいてアクセス権を得ます。割り当てたプロファイルと一致するよう、アイデンティティプロバイダー(IdP)側で正しいクレームが設定されていることを確認してください。
注
aikido_access_profileを他のカスタムSAMLクレームと組み合わせて使う場合、他のクレームが優先されます。