> ## Documentation Index
> Fetch the complete documentation index at: https://docs-dev-update-anonymous-sessons-ea.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Heroku 用の SAML2 Web App アドオンを使用して、Auth0 をアイデンティティプロバイダーとして設定する方法を説明します。

# Heroku を SAML サービスプロバイダーとして設定する

Heroku では、次の <Tooltip tip="Security Assertion Markup Language（SAML）: パスワードを使わずに 2 者間で認証情報をやり取りするための標準化されたプロトコル。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=SAML">SAML</Tooltip> 設定を使用します。

<h2 id="configure-saml-sso-in-auth0">
  Auth0 で SAML SSO を設定する
</h2>

1. [Auth0 Dashboard > アプリケーション > アプリケーション](https://manage.auth0.com/#/applications) に移動し、新しいアプリケーションを作成するか、更新するアプリケーション名をクリックします。
2. **アドオン** タブに移動し、**SAML2 Web App** トグルを有効にします。
3. **設定** タブで、**Application Callback URL** を、Heroku のシングルサインオン セクションの Settings ページにある、対象の organization の **ACS URL** に設定します。

   <Frame>
     <img src="https://mintcdn.com/docs-dev-update-anonymous-sessons-ea/G1d5Sm0ol-yfoOMd/docs/images/cdy7uua7fh8z/6dJgYkcOgMZ73HVTkAWt1x/fe9dbbf306e6c587cb3326c00a3b4e1f/2025-02-27_13-59-00.png?fit=max&auto=format&n=G1d5Sm0ol-yfoOMd&q=85&s=2d8a13a8dbabd1055e1df6a925318d18" alt="Dashboard Applications Applications Addons Tab SAML2 Web App Settings Tab" width="606" height="757" data-path="docs/images/cdy7uua7fh8z/6dJgYkcOgMZ73HVTkAWt1x/fe9dbbf306e6c587cb3326c00a3b4e1f/2025-02-27_13-59-00.png" />
   </Frame>
4. 次のコードを **Settings** テキストボックスに貼り付け、**Debug** をクリックします。

   ```json lines theme={null}
   {
        "audience":"THE-HEROKU-ENTITY-ID",
        "mappings": {
          "email": "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress"
        },
        "createUpnClaim": false,
        "passthroughClaimsWithNoMapping": false,
        "mapUnknownClaimsAsIs": false,
        "mapIdentities": false,
        "nameIdentifierFormat": "urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress",
        "nameIdentifierProbes": [
          "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress"
        ]
       }
   ```

   `audience` パラメータには、Heroku の Settings ページにある **Heroku Entity ID** を指定します。形式は `https://sso.heroku.com/saml/{yourHerokuOrg}.` です。
5. ページの一番下までスクロールし、**Enable** をクリックします。
6. **使用状況** タブで **Identity Provider Metadata** を見つけ、**Download** をクリックしてメタデータファイルをダウンロードします。このファイルは、Heroku で Auth0 をアイデンティティプロバイダーとして設定するときに必要です。

   <Frame>
     <img src="https://mintcdn.com/docs-dev-update-anonymous-sessons-ea/j0Y953XB3sFj6qnF/docs/images/cdy7uua7fh8z/3T90BDpyTXFUWDp1JkncBU/86bdba6bed8130b34b42b25c9bf2d232/dashboard-applications-applications-addons-saml2-web-app-usage.png?fit=max&auto=format&n=j0Y953XB3sFj6qnF&q=85&s=1b9902ebd11de35f2ce8bd2d89d52b8b" alt="Dashboard Applications Applications Addons Tab SAML2 Web App Usage Tab" width="400" height="440" data-path="docs/images/cdy7uua7fh8z/3T90BDpyTXFUWDp1JkncBU/86bdba6bed8130b34b42b25c9bf2d232/dashboard-applications-applications-addons-saml2-web-app-usage.png" />
   </Frame>

<h2 id="configure-saml-sso-in-heroku">
  Heroku で SAML SSO を設定する
</h2>

Heroku の設定ページにある<Tooltip tip="シングルサインオン（SSO）: ユーザーが1つのアプリケーションにログインすると、他のアプリケーションにも自動的にログインできるようにするサービス。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=Single+Sign-On">シングルサインオン</Tooltip>セクションで、**Upload Metadata** をクリックし、前のステップでダウンロードした\*\*<Tooltip tip="IDプロバイダー（IdP）: デジタルアイデンティティを保存して管理するサービス。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=Identity+Provider">IDプロバイダー</Tooltip> メタデータ\*\*を含むファイルを選択します。
