ユースケース
以下のユーザープロファイルは、この後のシナリオで使用する例です。mappings object がない場合
SAML2 add-on を使用すると、デフォルトで空の mappings object が生成されます。 この例では、fav_genre と user_metadata.fav_streaming_service は未定義ですが、カスタマイズして Auth0 が生成する Response にマッピングできます。
以下の例では、"fav_genre": "fiction" は fiction という値を持つ SAML Response 内の http://schemas.auth0.com/fav_genre 属性にマッピングされます。一方、"user_metadata": {"fav_streaming_service": "hulu"} は SAML Response にはまったく含まれません。
IdP が送信する生成後の SAML Response:
標準的な mappings の例
前の例では、mappings object をカスタマイズしなかったため、SAML Response には"fiction" という値を持つ http://schemas.auth0.com/fav_genre attribute が含まれていました。
次に、それを反映させるために、SAML2 add-on の設定にある Mappings Object で 属性 をマッピングします。
その後、SAML Response 内の "fiction" という値は同じままですが、SAML Response の attribute 名が既定の http://schemas.auth0.com/fav_fiction から http://schemas.auth0.com/books に変更されていることがわかります。
SAML2 add-on の mappings object の設定: