証明書ベースの認証を使用したログイン

管理者が証明書ベースの認証を設定すると、PIV (Personal Identity Verification) または CAC (Common Access Card) カードを使用してクライアント証明書を登録し、ログインできるようになります。

PIV または CAC カードのクライアント証明書の登録

PIV または CAC カードを使用して Now Platform にログインする前に、PIV または CAC カードのクライアント証明書を登録する必要があります。クライアント証明書を登録できない場合は、管理者にお問い合わせください。管理者は、PIV または CAC カードのクライアント証明書を登録することもできます。

始める前に

  • 証明書ベースの認証が有効になっていることを確認します。
  • カードリーダーがコンピューターに接続され、PIV または CAC カードが挿入されていることを確認します。
  • 必要なロール:なし

このタスクについて

クライアント証明書を登録するために管理者が必要な場合は、「PEM 証明書をユーザーにマップ」を参照してください。

手順

  1. ユーザー名とパスワードを使用して Now Platform にログインします。
  2. ユーザーメニューから自分の名前をクリックし、[プロファイル] を選択します。
    ユーザーメニューのオプション
  3. [関連リンク] から、[クライアント証明書を登録] をクリックします。

    有効な証明書が利用可能な場合は、次のメッセージが表示されます。

    PIV または CAC カードのクライアント証明書を登録
  4. [登録] をクリックします。

    登録に成功すると、次のメッセージが表示されます。

    PIV/CAC 証明書が正常に登録され、ユーザーアカウントにリンクされました。

    PIV または CAC カードに証明書を正常に登録
    Now Platform に次回ログインするときは、PIV または CAC カードを使用してログインできます。詳細については、「PIV または CAC カードを使用して Now Platform にログイン」を参照してください。

PIV または CAC カードを使用して Now Platform にログイン

Now Platform で証明書ベースの認証が有効になっている場合は、ユーザー名とパスワードの代わりに PIV または CAC カードを使用してログインできます。

始める前に

  • 必要なロール:なし
  • 証明書ベースの認証が有効になっていることを確認します。
  • PIV または CAC のカードリーダーがコンピューターに接続されていることを確認します。
  • PIV または CAC カードのクライアント証明書がマップされていることを確認します。詳細については、「CA 証明書の登録」を参照してください。

手順

  1. PIV または CAC カードをカードリーダーに挿入します。
  2. ブラウザーでインスタンスに移動します。
    PIV または CAC カードの PIN を入力するよう求めるプロンプトがブラウザーに表示されます。
  3. ブラウザーのプロンプトに PIV または CAC カードの PIN を入力します。
    注:
    PIN を忘れた場合は、管理者にお問い合わせください。
  4. 正しい PIN を入力すると、証明書を選択するためのプロンプトがブラウザーに表示されます。

    クライアント証明書を選択するためのブラウザープロンプト

  5. ブラウザープロンプトから証明書を選択します。

    証明書が有効かつマップされている場合は、ログインページにリダイレクトされます。PIV または CAC カードオプションを含むログインページ

  6. [PIV/CAC カードでログイン] ボタンをクリックします。

    Now Platform からログアウトするには、カードリーダーから PIV または CAC を取り出してブラウザーを閉じる必要があります。

クライアント証明書の管理

アカウントに関連付けられているクライアント証明書を表示および削除します。

始める前に

  • 証明書ベースの認証が有効になっていることを確認します。
  • 必要なロール:なし

手順

  1. ユーザー名とパスワードを使用して Now Platform にログインします。
  2. ユーザーメニューから自分の名前をクリックし、[プロファイル] を選択します。
    ユーザーメニューのオプション
  3. [関連リンク] から、[クライアント証明書を管理] をクリックします。
    ユーザークライアント証明書 [sys_user_certificate] テーブルが開き、アカウントに関連付けられている証明書が表示されます。
  4. アカウントに関連付けられている証明書を表示または削除します。