> ## Documentation Index
> Fetch the complete documentation index at: https://wb-21fd5541-dependabot-npm-and-yarn-scripts-css-minify-npm.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# LDAP で SSO を設定する

> 接続パラメーターと環境変数を含む、W&B Server の LDAP ベースの SSO 認証を設定します。

このガイドは、W\&B Server で LDAP ベースのシングルサインオン (SSO) を有効にする W\&B 管理者向けです。これにより、ユーザーは個別の W\&B 認証情報を管理する代わりに、既存の LDAP ディレクトリに対して認証できるようになります。このガイドでは、W\&B App の system settings UI または環境変数を使用して LDAP 接続を設定する方法を説明します。また、アドレス、ベース識別名、属性などの必須および任意の設定パラメーターについても説明します。匿名バインドを設定することも、管理者 DN とパスワードを使用してバインドすることもできます。

<Note>
  LDAP 認証を有効化して設定できるのは、W\&B Admin ロールのみです。
</Note>

<h2 id="configure-ldap-connection">
  LDAP 接続を設定する
</h2>

以下のいずれかの方法で LDAP 接続を設定します。W\&B App タブではシステム設定 UI から LDAP を設定でき、環境変数タブではデプロイ時に LDAP を設定できます。

<Tabs>
  <Tab title="W&B App">
    W\&B App から LDAP を設定するには、次の手順を実行します。

    1. W\&B App にアクセスします。
    2. 右上のプロフィールアイコンを選択します。ドロップダウンから **System Settings** を選択します。
    3. **Configure LDAP Client** をオンにします。
    4. フォームに必要な情報を入力します。各入力項目の詳細については、[設定パラメーター](#configuration-parameters) を参照してください。
    5. **Update Settings** をクリックして設定をテストします。これにより、W\&B Server へのテスト用クライアント/接続が確立されます。
    6. 接続が確認できたら、**Enable LDAP Authentication** をオンにして、**Update Settings** ボタンを選択します。

    これらの手順を完了すると、W\&B Server は LDAP ディレクトリに対してユーザーを認証します。
  </Tab>

  <Tab title="環境変数">
    以下の環境変数を使用して LDAP 接続を設定します。

    | 環境変数 | 必須 | 例 |
    | - | - | - |
    | `LOCAL_LDAP_ADDRESS` | Yes | `ldaps://ldap.example.com:636` |
    | `LOCAL_LDAP_BASE_DN` | Yes | `email=mail,group=gidNumber` |
    | `LOCAL_LDAP_BIND_DN` | No | `cn=admin`, `dc=example,dc=org` |
    | `LOCAL_LDAP_BIND_PW` | No | |
    | `LOCAL_LDAP_ATTRIBUTES` | Yes | `email=mail`, `group=gidNumber` |
    | `LOCAL_LDAP_TLS_ENABLE` | No | |
    | `LOCAL_LDAP_GROUP_ALLOW_LIST` | No | |
    | `LOCAL_LDAP_LOGIN` | No | |

    以下の設定パラメーター セクションで、各環境変数を定義しています。わかりやすくするため、定義名では環境変数プレフィックス `LOCAL_LDAP` を省略しています。
  </Tab>
</Tabs>

<h2 id="configuration-parameters">
  設定パラメーター
</h2>

次の表は、必須および任意の LDAP 設定を示しています。

| 環境変数 | 定義 | 必須 |
| - | - | - |
| `ADDRESS` | W\&B Server をホストする VPC 内の LDAP サーバーのアドレス。 | Yes |
| `BASE_DN` | 検索の起点となるルートパス。このディレクトリに対してクエリーを実行する場合に必要です。 | Yes |
| `BIND_DN` | LDAP サーバーに登録されている管理ユーザーのパス。LDAP サーバーが認証なしバインドをサポートしていない場合に必要です。指定すると、W\&B Server はこのユーザーとして LDAP サーバーに接続します。指定しない場合、W\&B Server は匿名バインドで接続します。 | No |
| `BIND_PW` | 管理ユーザーのパスワード。バインドの認証に使用されます。空のままにすると、W\&B Server は匿名バインドで接続します。 | No |
| `ATTRIBUTES` | メールアドレス属性名とグループ ID 属性名を、カンマ区切りの string 値として指定します。 | Yes |
| `TLS_ENABLE` | TLS を有効にします。 | No |
| `GROUP_ALLOW_LIST` | グループ許可リスト。 | No |
| `LOGIN` | W\&B Server に LDAP を使用して認証するよう指示します。`True` または `False` のいずれかに設定します。必要に応じて、LDAP 設定をテストするために `False` に設定できます。LDAP 認証を開始するには `True` に設定します。 | No |
