> ## Documentation Index
> Fetch the complete documentation index at: https://docs.coreweave.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Configure SSO with LDAP

> Configure LDAP-based SSO authentication for W&B Server including connection parameters and environment variables.

このガイドは、W\&B Server で LDAP ベースのシングルサインオン (SSO) を有効にする W\&B 管理者を対象としています。これにより、ユーザーは個別の W\&B 認証情報を管理する代わりに、既存の LDAP ディレクトリで認証できます。W\&B アプリ のシステム設定 UI または環境変数を使用して LDAP 接続を設定する方法を説明します。また、アドレス、ベース識別名、属性など、必須およびオプションの設定パラメーターについても説明します。匿名バインド、または管理者の DN とパスワードによるバインドを設定できます。

<Note>
  W\&B の Admin ロールのみが LDAP 認証を有効化し、設定できます。
</Note>

<Note>
  W\&B の Admin ロールのみが LDAP 認証を有効化し、設定できます。
</Note>

<h2 id="configure-ldap-connection">
  LDAP 接続の設定
</h2>

以下のいずれかの方法で LDAP 接続を設定します。W\&B アプリタブを使用すると、システム設定 UI から LDAP を設定できます。環境変数タブを使用すると、デプロイ時に LDAP を設定できます。

<Tabs>
  <Tab title="W&B アプリ">
    W\&B アプリから LDAP を設定するには、次の手順に従います。

    1. W\&B アプリに移動します。
    2. プロフィールアイコンを選択し、**System Settings** を選択します。
    3. **Configure LDAP Client** を切り替えます。
    4. フォームに詳細を入力します。各入力の詳細については、[設定パラメーター](#configuration-parameters)を参照してください。
    5. **Update Settings** をクリックして設定をテストします。このステップで、W\&B Server とのテスト用クライアントまたは接続を確立します。
    6. 接続が確認されたら、**Enable LDAP Authentication** を切り替え、**Update Settings** を選択します。

    これらの手順を完了すると、W\&B Server は LDAP ディレクトリに照らしてユーザーを認証します。
  </Tab>

  <Tab title="環境変数">
    以下の環境変数を使用して LDAP 接続を設定します。

    | 環境変数 | 必須 | 例 |
    | - | - | - |
    | `LOCAL_LDAP_ADDRESS` | はい | `ldaps://ldap.example.com:636` |
    | `LOCAL_LDAP_BASE_DN` | はい | `email=mail,group=gidNumber` |
    | `LOCAL_LDAP_BIND_DN` | いいえ | `cn=admin`, `dc=example,dc=org` |
    | `LOCAL_LDAP_BIND_PW` | いいえ | |
    | `LOCAL_LDAP_ATTRIBUTES` | はい | `email=mail`, `group=gidNumber` |
    | `LOCAL_LDAP_TLS_ENABLE` | いいえ | |
    | `LOCAL_LDAP_GROUP_ALLOW_LIST` | いいえ | |
    | `LOCAL_LDAP_LOGIN` | いいえ | |

    以下の設定パラメーターセクションでは、各環境変数を定義します。わかりやすくするため、定義名では環境変数の接頭辞 `LOCAL_LDAP` を省略しています。
  </Tab>
</Tabs>

<h2 id="configuration-parameters">
  設定パラメーター
</h2>

次の表は、必須およびオプションの LDAP 設定とその説明を示します。

| 環境変数 | 定義 | 必須 |
| - | - | - |
| `ADDRESS` | W\&B Server をホストする VPC 内の LDAP サーバーのアドレスです。 | Yes |
| `BASE_DN` | 検索の開始点となるルートパスです。このディレクトリへのすべてのクエリに必須です。 | Yes |
| `BIND_DN` | LDAP サーバーに登録されている管理ユーザーのパスです。LDAP サーバーが未認証のバインドをサポートしていない場合は必須です。指定すると、W\&B Server はこのユーザーとして LDAP サーバーに接続します。それ以外の場合、W\&B Server は匿名バインドで接続します。 | いいえ |
| `BIND_PW` | バインドの認証に使用する管理ユーザーのパスワードです。空欄の場合、W\&B Server は匿名バインドで接続します。 | いいえ |
| `ATTRIBUTES` | メールアドレスとグループ ID の属性名を、カンマ区切りの string 値で指定します。 | Yes |
| `TLS_ENABLE` | TLS を有効にします。 | いいえ |
| `GROUP_ALLOW_LIST` | グループの許可リストです。 | いいえ |
| `LOGIN` | W\&B Server に LDAP を使用して認証するよう指示します。`True` または `False` に設定します。LDAP 設定をテストする場合は、必要に応じて `False` に設定します。LDAP 認証を開始するには `True` に設定します。 | いいえ |
