管理コンソール・オンライン・ヘルプ

前 次 新規ウィンドウで目次を開く
ここから内容の開始

SAML 1.1リライング・パーティの構成

始める前に

セキュリティ・レルムにSAML資格証明マッピングV2プロバイダを構成します。資格証明マッピング・プロバイダの構成を参照してください。

SAMLリライイング・パーティを作成します。SAML 1.1リライイング・パーティの作成を参照してください。


SAML資格証明マッピングV2プロバイダにSAMLリライイング・パーティを作成した後には、SAMLリライイング・パーティのプロパティを構成する必要があります。

SAMLリライイング・パーティを構成するには:

  1. 左ペインで、「セキュリティ・レルム」を選択します。
  2. 「セキュリティ・レルムの概要」ページで、レルムの名前(myrealmなど)を選択します。
  3. レルム名の設定」ページで、「プロバイダ」→「資格証明マッピング」を選択します。
  4. 「資格証明マッピング・プロバイダ」表で、SAML資格証明マッピングV2プロバイダを選択します。
  5. SAML資格証明マッピングの設定」ページで、「管理」→「リライイング・パーティ」を選択して、構成するリライイング・パーティをクリックします。
  6. 「プロファイルの構成」で、このリライイング・パーティと宛先サイトのACSとの相互作用の方法を構成します。アーティファクト・プロファイルの場合、このリライイング・パーティでARSへのアクセスに信頼性のある証明書を使用する必要がある場合は、「管理」→「証明書」ページを使用して、「アサーション取得用SSL証明書別名」を設定し、このSAML資格証明マッピングV2プロバイダの証明書レジストリに信頼性のある証明書を追加します。
  7. 「有効」を選択して、このリライイング・パーティを有効にします。有効にすると、リライイング・パーティの有効性がチェックされます。有効でない状態であれば、部分的に構成されたり不適切に構成されたりしたリライイング・パーティも保存できます。リライイング・パーティを有効にする前に、そのリライイング・パーティの証明書を証明書レジストリに追加しておきます。
  8. 「アサーションの構成」下で、このSAMLリライイング・パーティ用に生成するアサーションを構成します。
  9. 保存」をクリックします。

完了した後に

このSAMLリライイング・パーティで信頼性のあるSSLクライアントの証明書を使用する必要がある場合は、「管理」→「証明書」を選択して、レジストリに信頼性のある証明書を追加します。


先頭に戻る