SAML 統合によるインスタンスのクローン作成

  • リリースバージョン: Zurich
  • 更新日 2025年07月31日
  • 所要時間:2分
  • SAML 統合によりインスタンスのクローンを作成します。SAML 2.0 を使用するインスタンスのクローンを作成する前に、ターゲットインスタンスの SAML SSO 関連の設定を保存します。そうしないとターゲットインスタンスがアクセスできなくなる場合があります。

    始める前に

    必要なロール:admin

    手順

    1. ソースインスタンスで、次の場所に移動します: システムクローン > データを保存 > コアインスタンスのプロパティ.
    2. 条件を使用して、次の SAML SSO 関連プロパティが保持されていることを確認します。
      • glide.authenticate
      • glide.security
      • glide.entry
      • glide.script
      • glide.session
      • glide.saml2
      • com.glide.communications
      • com.snc.integration.saml_esig
      データプリザーバー SAML
      注:
      クローンを作成するときには、証明書がターゲットインスタンスに引き継がれるように添付ファイルを含めます。また、[テーマ] チェックボックスをオフにして、インスタンステーマを保持するかどうかに関係なく、これらのプロパティが保持されるようにします。
    3. ソースインスタンスで、次の場所に移動します: システムクローン > データを保存 SAML/SSO/マルチ SSO に関連するsys_userで、sys_certificate および SAML ユーザーの SAML 証明書を保持します。

      必要な場合は、XML にエクスポートしてから、ターゲットに手動でインポートします。

      警告:
      あるシステムから別のシステムに SAML/SSO/マルチ SSO セットアップのクローンを作成しようとしないでください。ほとんどの場合、SAML/SSO またはマルチ SSO 設定の転送は、ID プロバイダーで構成する必要があるため機能しません。作業セットアップを上書きすると、ターゲットインスタンスが認証に失敗するため、ターゲットインスタンスにアクセスできなくなります。また、マルチ SSO プロバイダーレコードの sys_id を変更しないでください。変更すると、ユーザーは cookie を強制的にフラッシュします。クローンする際の注意事項の詳細については、「インスタンスをクローンする前のチェックリスト (Checklist before cloning an instance)」を参照してください。
    4. マルチ SSO テーブルの sso_properties、digest_properties、および saml2_update1_properties を除外します。
    5. 各インスタンスで SAML/SSO/マルチ SSO レコードを手動で作成し、ID プロバイダーでもレコードを設定します。
    6. ターゲットインスタンスの sys_user (LDAP でも SAML でもない) レコードで、ソースインスタンスに存在しない sys_id を使用して、LOCAL アドミンアカウントを手動で作成します。
    7. [更新] をクリックします。