Skip to main content
Active IQ Unified Manager
9.7
本製品の最新リリースがご利用いただけます。
日本語は機械翻訳による参考訳です。内容に矛盾や不一致があった場合には、英語の内容が優先されます。

アイデンティティ プロバイダの要件

Unified ManagerでIDプロバイダー(IdP)を使用してすべてのリモートユーザーのSAML認証を実行するように構成する場合、Unified Managerへの接続を成功させるために必要な構成設定について理解しておく必要があります。

Unified ManagerのURIとメタデータをIdPサーバーに入力する必要があります。この情報は、Unified ManagerのSAML認証ページからコピーできます。Unified Managerは、Security Assertion Markup Language (SAML)標準においてサービスプロバイダー(SP)と見なされます。

サポートされる暗号化標準

  • Advanced Encryption Standard(AES):AES-128およびAES-256

  • Secure Hash Algorithm(SHA):SHA-1およびSHA-256

検証済みのアイデンティティ プロバイダ

  • Shibboleth

  • Active Directoryフェデレーション サービス(ADFS)

ADFSの設定要件

  • Unified Managerがこの証明書利用者信頼エントリのADFS SAML応答を解析するために必要な、3つのクレームルールを以下の順序で定義する必要があります。

    要求規則 Value

    SAM-account-name

    Name ID

    SAM-account-name

    urn:oid:0.9.2342.19200300.100.1.1

    Token groups – Unqualified Name

    urn:oid:1.3.6.1.4.1.5923.1.5.1.1

  • 認証方法を「Forms Authentication」に設定する必要があります。そうしないと、Unified Manager からログアウトする際にユーザーがエラーを受け取る可能性があります。以下の手順に従ってください。

    1. ADFS管理コンソールを開きます。

    2. 左側のツリー ビューで[認証ポリシー]フォルダをクリックします。

    3. 右側の[操作]で、[グローバル プライマリ認証ポリシーの編集]をクリックします。

    4. イントラネット認証方法を、デフォルトの「Windows Authentication」ではなく「Forms Authentication」に設定してください。

  • Unified Managerのセキュリティ証明書がCAによって署名されている場合、IdP経由のログインが拒否されることがあります。この問題を解決するには、2つの回避策があります。

その他の設定要件

  • Unified Managerのクロックスキューは5分に設定されているため、IdPサーバーとUnified Managerサーバー間の時間差は5分を超えてはならず、超えると認証が失敗します。