Administration Console オンライン ヘルプ

  前 次 前/次ボタンと目次ボタンとの区切り線 目次  

SAML フェデレーション サービスのコンフィグレーション


[フェデレーション サービス] ページで、WebLogic Server インスタンスを SAML アサーションのプロデューサまたは SAML アサーションのコンシューマとして機能するようにコンフィグレーションし、以下の目的に使用することができます。
  • オンライン ビジネス パートナ間の Web シングル サインオン
  • Web サービス セキュリティの ID 情報の交換
フェデレーション サービスのコンフィグレーション プロセスの概要は、使用している SAML のバージョンによって異なります。WebLogic Server では、SAML 1.1 と SAML 2.0 の両方がサポートされています。

SAML 1.1 をコンフィグレーションしている場合 :

SAML 1.1 フェデレーション パートナとして機能するように WebLogic Server をコンフィグレーションするプロセスの概要を次に示します。

  1. 適切な SAML セキュリティ プロバイダをコンフィグレーションします。

    WebLogic Server インスタンスが SAML アサーションのプロデューサとして機能する場合は、SAML ソース サイトをコンフィグレーションします。詳細については、SAML 1.1 ソース サービスのコンフィグレーションを参照してください。

    サーバ インスタンスが SAML アサーションのコンシューマ (SAML 送り先サイト) として機能する場合は、SAML ID アサーション プロバイダをコンフィグレーションします。詳細については、SAML 1.1 送り先サービスのコンフィグレーションを参照してください。

  2. SAML パートナを作成します。

    サーバが SAML ソース サイトとして機能する場合は、SAML リライイング パーティを作成します。SAML リライイング パーティは、認証要求の送信元であり SAML アサーションの生成が必要なフェデレーション パートナです。詳細については、SAML 1.1 リライイング パーティの作成を参照してください。

    サーバが SAML 送り先サイトとして機能する場合は、SAML アサーティング パーティを作成します。SAML アサーティング パーティは、ローカル サブジェクトとして認証される必要のある ID を格納する SAML アサーションを生成するフェデレーション パートナです。詳細については、SAML 1.1 アサーティング パーティの作成を参照してください。

  3. SAML パートナをコンフィグレーションします。

    SAML リライイング パーティのコンフィグレーション方法については、SAML 1.1 リライイング パーティのコンフィグレーションを参照してください。

    SAML アサーティング パーティのコンフィグレーション方法については、SAML 1.1 アサーティング パーティのコンフィグレーションを参照してください。

SAML 2.0 をコンフィグレーションしている場合 :

SAML 2.0 フェデレーション パートナとして機能するように WebLogic Server をコンフィグレーションするプロセスの概要を次に示します。

  1. 適切な SAML セキュリティ プロバイダをコンフィグレーションします。

    WebLogic Server インスタンスが SAML アサーションのプロデューサ (ID プロバイダ) として機能する場合は、SAML 2.0 資格マッピング プロバイダをコンフィグレーションします。詳細については、資格マッピング プロバイダのコンフィグレーションを参照してください。

    サーバ インスタンスが SAML アサーションのコンシューマ (サービス プロバイダ) として機能する場合は、SAML 2.0 ID アサーション プロバイダをコンフィグレーションします。詳細については、認証および ID アサーション プロバイダのコンフィグレーションを参照してください。

  2. SAML 2.0 の全般的なプロパティをコンフィグレーションします。

    SAML オーソリティとして機能するこの WebLogic Server インスタンスに関する詳細を入力し、その情報をパートナ メタデータ ファイルで公開します。次にこのファイルをフェデレーション パートナと共有します。詳細については、SAML 2.0 の全般的なサービスのコンフィグレーションを参照してください。

  3. この WebLogic Server インスタンスの特定のロールに対して SAML 2.0 プロパティをコンフィグレーションします。

    ID プロバイダとして機能するサーバ インスタンスのコンフィグレーション方法については、SAML 2.0 ID プロバイダ サービスのコンフィグレーションを参照してください。

    サービス プロバイダとして機能するサーバ インスタンスのコンフィグレーション方法については、SAML 2.0 サービス プロバイダ サービスのコンフィグレーションを参照してください。

  4. 以下のトピックの説明に従ってフェデレーション パートナを作成し、コンフィグレーションします。

関連トピック

 

Skip navigation bar ページの先頭