SAML認証を使用するSSL-VPNにおいて、IdP(Identity Provider)から返されたSAMLアサーション内のユーザーグループ情報をFortiGateが認識するために必要な設定はどれか。

FortiGate側でSAMLユーザー定義を作成する際、IdPが送ってくる属性名(Attribute Name)と、その値に対応するFortiGate上のユーザーグループのマッチングを設定する必要がある。