

# CloudWatch ダッシュボード共有用の SSO の設定
<a name="share-cloudwatch-dashboards-setup-SSO"></a>

SAML をサポートするサードパーティーのシングルサインオンプロバイダーを使用してダッシュボード共有を設定するには、次のステップを実行します。

**重要**  
非 SAML SSO プロバイダーを使用してダッシュボードを共有しないことを強くお勧めします。この方法で共有すると、誤ってサードパーティーがアカウントのダッシュボードにアクセスできるようになるリスクがあります。

**ダッシュボード共有を有効にするために SSO プロバイダーを設定するには**

1. SSO プロバイダーを Amazon Cognito と統合します。詳細については、「[サードパーティーの SAML ID プロバイダーと Amazon Cognito ユーザープールの統合](https://docs.aws.amazon.com/cognito/latest/developerguide/cognito-user-pools-integrating-3rd-party-saml-providers.html)」を参照してください。

1. SSO プロバイダからメタデータ XML ファイルをダウンロードします。

1. CloudWatch コンソールの [https://console.aws.amazon.com/cloudwatch/](https://console.aws.amazon.com/cloudwatch/) を開いてください。

1. ナビゲーションペインで **[設定]** を選択します。

1. [**Dashboard sharing (ダッシュボード共有)**] セクションで、[**Configure (設定)**] を選択します。

1. [**Manage SSO providers (SSO プロバイダーの管理)**] を選択します。

   これにより、Amazon Cognito コンソールが米国東部 (バージニア北部) リージョン (us-east-1) で開きます。**ユーザープール**が何も表示されない場合は、Amazon Cognito コンソールが別のリージョンで開かれている可能性があります。その場合は、リージョンを**米国東部 (バージニア北部) us-east-1** に変更し、次の手順に進みます。

1. [**CloudWatchDashboardSharing**] プールを選択します。

1. ナビゲーションペインで、**[ソーシャルプロバイダーと外部プロバイダー]** を選択します。

1. **[ID プロバイダーを追加]** を選択します。

1. **SAML** を選択します。

1. [**Provider name (プロバイダー名)**] に SSO プロバイダーの名前を入力します。

1. **[ファイルの選択]** を選択し、ステップ 2 でダウンロードしたメタデータ XML ファイルを選択します。

1. [**プロバイダーの作成**] を選択します。