EIP 連携
EIP 連携によって企業既存の認証システムを接続し、柔軟なパラメータ受け渡しとロールの自動同期に対応します
EIP(Enterprise Information Portal)は、API を通じて企業既存の認証システムを接続する、柔軟な企業向け連携ソリューションを提供します。
対象ユーザー:自社構築の認証システムをお持ちの企業、またはカスタマイズされた連携ロジックを必要とする組織
主なメリット:
連携プロセスが比較的シンプルです
固定のパラメータ名に縛られない、柔軟なパラメータ受け渡しに対応します
企業のニーズに応じて連携方法を調整できます
ロール情報の自動同期に対応します
設定手順
1. MaiAgent 管理画面で EIP 設定を入力する

認証タイプとして EIP を選択した後、以下の項目を入力する必要があります。
認証ソース名
はい
認証ソースの英字コード。例:company-eip
Server URL
はい
EIP サーバーの認証 API エンドポイント
入力が完了すると、システムが自動的に Login URL を生成します。形式は以下のとおりです。
2. EIP サーバーを設定する
ご利用の EIP サーバーが以下の機能を備えていることを確認してください。
MaiAgent が送信する payload パラメータを受信する(GET および POST メソッドに対応)
payload の内容に基づいてユーザーの身元を認証する
以下の形式でユーザー情報を返す
email
はい
ユーザーのメールアドレス。一意の識別子として使用します
name
いいえ
ユーザーの表示名
groupIds
いいえ
ユーザーが所属するロール ID のリスト。MaiAgent のロール自動同期に使用します
3. ログインフローをテストする
Login URL に EIP システムが生成したパラメータを追加してテストします。
4. 設定を保存する
テストが通過したことを確認したら、MaiAgent 管理画面で 保存 をクリックして設定を完了します。
EIP パラメータ処理ロジック
MaiAgent が EIP ログインリクエストを受信した際の処理方法は以下のとおりです。
serverUrlパラメータを分離するその他すべてのクエリパラメータを
payloadオブジェクトとして収集するpayloadに固定パラメータ(op=maiagent、type=json)を付加して EIP サーバーに送信するEIP サーバーは GET と POST の両方の受信方式に対応しており、payload 内の
methodフィールドで指定できます
EIP リダイレクトパス
EIP ログインは 2 種類のパスに対応しており、機能は完全に同じです。
/auth/eip
標準パス
/redirect/eip-login
互換パス。特殊なリダイレクト要件に対応します
ロールの自動同期
EIP 連携はロール情報の自動同期に対応しており、これは EIP の最も強力な機能の 1 つです。
企業側が EIP で返すユーザー情報に
groupIdsロールリストを含めるMaiAgent が受信後、自動的にユーザーを該当するロールに割り当てる
完全置換方式 を採用:EIP が返したロールを基準とし、リストに含まれない古いロールを削除します
ログインのたびに同期され、権限が企業側と一致した状態を保ちます
ロール同期は完全置換方式を採用しています。これは、EIP が返すロールリストが、MaiAgent 内でのユーザーのロール割り当てを完全に上書きすることを意味します。EIP 側が返すロールリストが完全なものであることを必ず確認してください。
EIP セキュリティに関する注意事項
クライアント側の検証だけに依存せず、必ず EIP サーバー側ですべてのパラメータを検証してください
リプレイ攻撃を防ぐため、認証 Token に有効期限の制限を設けてください
伝送中の機密情報を保護するため、必ず HTTPS 接続を使用してください
インジェクション攻撃を防ぐため、EIP サーバーは受信したすべてのパラメータを検証する必要があります
設定項目クイックリファレンス
認証ソース名
はい
小文字英数字 + ハイフン、最大 31 文字
company-eip
Server URL
はい
HTTPS URL
https://eip.company.com/api/auth
最終更新
役に立ちましたか?
