SAML 向け ADFS の設定

  • リリースバージョン: Washingtondc
  • 更新日 2024年02月01日
  • 読む1読むのに数分
  • SAML 向けの ADFS を設定します。この手順では、ADFS 2.0 を使用し、ADFS Web サイトとして samportal.example.com を表示します。これを ADFS の Web サイトアドレスに置き換えます。

    始める前に

    必要なロール:管理者

    手順

    1. ADFS 3.0 サーバーにログインして管理コンソールを開きます。
    2. [サービス] を右クリックし、[フェデレーションサービスプロパティの編集 (Edit Federation Service Properties)] を選択します。
      フェデレーションサービスのプロパティを編集します。
    3. 全般設定が DNS エントリと証明書名と一致していることを確認します。
      プロパティを編集します。
    4. 証明書を参照し、トークン署名証明書をエクスポートします。
      1. 証明書を右クリックし、[証明書を表示 (View Certificate)] を選択します。
      2. [詳細] タブを選択します。
      3. [ファイルにコピー (Copy to File)] をクリックします。
        証明書のエクスポートウィザードが開きます。
      4. [次へ] を選択します。
      5. [いいえ、秘密鍵をエクスポートしません (No, do not export the private key)] オプションが選択されていることを確認し、[次へ] をクリックします。
      6. [DER エンコード バイナリ X.509 (.cer) (DER encoded binary X.509 (.cer))] を選択し、[次へ] をクリックします。
      7. ファイルを保存する場所を選択して名前を付け、[次へ] をクリックします。
      8. [完了] を選択します。
        インスタンスでは、この証明書が PEM 形式である必要があります。この証明書は、クライアントツールや、SSL Shopper のようなオンラインツールを使用して変換できます。
    5. 作成した DER/バイナリ証明書を使用し、標準 PEM 形式でエクスポートします。