提供: Bright Pattern Documentation
移動先: 案内、 検索
• English

ForgeRockインスタンスでIdPを作成する

手順

ステップ1:ホスト型IDプロバイダーを作成する

  1. ForgeRockインスタンス(例:「http://<FQDN>:8080/openam」)にログインします。

  2. ログインに成功したら、「トップレベルレルム」>「SAMLv2プロバイダーの設定」>「ホスト型アイデンティティプロバイダーの作成」の順に進みます。

  3. 名前を「http://<FQDN>:8080/openam」に設定します。

  4. 署名キーを「test」に設定します。

  5. 「信頼の輪」セクションで、「新規に追加」を選択します。

  6. 「信頼の輪」の名前を入力します(例:「COT1」)。

  7. [設定] をクリックします。

  8. 次の画面で、[完了] をクリックします。


ステップ2:SAML 2.0を有効にする

  1. ForgeRockインスタンスで、[トップレベルレルム] > [アプリケーション] > [SAML] に移動します。

  2. 次の画面の「エンティティプロバイダー」セクションで、[新規] をクリックします。

  3. 「SAMLv2」オプションを選択します。

  4. 「全般」セクションのエンティティプロバイダーのプロパティを、値「http://<BPSPHostname>/agentdesktop/sso/redirect」を使用して編集します。

  5. 「Meta Alias」のプロパティを編集し、値として「http://<BPSPHostname>/agentdesktop/sso/redirect」を設定します。

  6. 「サービスプロバイダ」セクションの「署名証明書エイリアス」フィールドに、「test」と入力します。

  7. 変更を保存します。


ステップ3:エンティティプロバイダーを追加します

  1. 「Circle of Trust 設定」に移動し、現在のCircle of Trust(つまり、「COT1」)を選択します。

  2. 2番目に作成したエンティティプロバイダーを追加します。

  3. 変更を保存します。


ステップ4:サインオン用の名前を設定します

  1. 「Circle of Trust 設定」オプションに移動し、「IDPエンティティプロバイダー」を選択します。

  2. 「証明書エイリアス」>「署名」で、「test」という値を追加します。

  3. Name IDフォーマット

    1. NameIDフォーマットリスト: urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified 以外のすべての値を削除します。

    2. NameID値マッピング: すべて削除し、次の値を追加します:urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified=uid


ステップ4:HTTPメソッドを変更します

  1. 「Circle of Trust 設定」オプションに移動し、「SPエンティティプロバイダー」を選択します。

  2. 「サービス」タブに移動します。

  3. 「シングルログアウトサービス」および「NameIDサービス管理」オプションを「POST」に変更します。

  4. 「アサーションコンシューマサービス」のパラメータを変更します:

    1. デフォルトを HTTP-POST に設定します。

    2. 値を「http://<BPSPHostname>/agentdesktop/sso/redirect」に変更します。

  5. インデックスを 0 に変更します。


ForgeRockインスタンスでIDプロバイダーを作成したら、メタデータのエクスポートに進む準備が整います。

< 前へ | 次へ >