提供: Bright Pattern Documentation
• English
ForgeRockインスタンスでIdPを作成する
手順
ステップ1:ホスト型IDプロバイダーを作成する
- ForgeRockインスタンス(例:「http://<FQDN>:8080/openam」)にログインします。
- ログインに成功したら、「トップレベルレルム」>「SAMLv2プロバイダーの設定」>「ホスト型アイデンティティプロバイダーの作成」の順に進みます。
- 名前を「http://<FQDN>:8080/openam」に設定します。
- 署名キーを「test」に設定します。
- 「信頼の輪」セクションで、「新規に追加」を選択します。
- 「信頼の輪」の名前を入力します(例:「COT1」)。
- [設定] をクリックします。
- 次の画面で、[完了] をクリックします。
ステップ2:SAML 2.0を有効にする
- ForgeRockインスタンスで、[トップレベルレルム] > [アプリケーション] > [SAML] に移動します。
- 次の画面の「エンティティプロバイダー」セクションで、[新規] をクリックします。
- 「SAMLv2」オプションを選択します。
- 「全般」セクションのエンティティプロバイダーのプロパティを、値「http://<BPSPHostname>/agentdesktop/sso/redirect」を使用して編集します。
- 「Meta Alias」のプロパティを編集し、値として「http://<BPSPHostname>/agentdesktop/sso/redirect」を設定します。
- 「サービスプロバイダ」セクションの「署名証明書エイリアス」フィールドに、「test」と入力します。
- 変更を保存します。
ステップ3:エンティティプロバイダーを追加します
- 「Circle of Trust 設定」に移動し、現在のCircle of Trust(つまり、「COT1」)を選択します。
- 2番目に作成したエンティティプロバイダーを追加します。
- 変更を保存します。
ステップ4:サインオン用の名前を設定します
- 「Circle of Trust 設定」オプションに移動し、「IDPエンティティプロバイダー」を選択します。
- 「証明書エイリアス」>「署名」で、「test」という値を追加します。
- Name IDフォーマット
- NameIDフォーマットリスト: urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified 以外のすべての値を削除します。
- NameID値マッピング: すべて削除し、次の値を追加します:urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified=uid
- NameIDフォーマットリスト: urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified 以外のすべての値を削除します。
ステップ4:HTTPメソッドを変更します
- 「Circle of Trust 設定」オプションに移動し、「SPエンティティプロバイダー」を選択します。
- 「サービス」タブに移動します。
- 「シングルログアウトサービス」および「NameIDサービス管理」オプションを「POST」に変更します。
- 「アサーションコンシューマサービス」のパラメータを変更します:
- デフォルトを HTTP-POST に設定します。
- 値を「http://<BPSPHostname>/agentdesktop/sso/redirect」に変更します。
- デフォルトを HTTP-POST に設定します。
- インデックスを 0 に変更します。
ForgeRockインスタンスでIDプロバイダーを作成したら、メタデータのエクスポートに進む準備が整います。