サービスプロバイダのメタデータと証明書 親トピック

Deep Discovery Inspectorからサービスプロバイダメタデータを取得して、IDプロバイダに提供します。
[SAML認証] 画面の [サービスプロバイダ] セクションに、次のサービスプロバイダ情報が表示されます。
  • エンティティID: サービスプロバイダのアプリケーションを識別します。
  • シングルサインオンURL: SAMLアサーションの受信と解析を行うエンドポイントURLです (「Assertion Consumer Service」と呼ばれることもあります)。
  • シングルサインアウトURL: SAMLログアウトプロセスを開始するエンドポイントURLです。
  • 証明書: X.509形式の暗号化証明書 (検証証明書) です。
[サービスプロバイダ] セクションでは、次の項目をクリックできます。
  • メタデータのダウンロード: Deep Discovery Inspectorのメタデータファイルをダウンロードします。メタデータファイルは、Active Directoryフェデレーションサービス (ADFS) にインポートできます。
    注意
    注意
    IDプロバイダにメタデータファイルをインポートした後にDeep Discovery Inspectorの完全修飾ドメイン名を変更した場合、再度メタデータファイルをダウンロードしてIDプロバイダにインポートする必要があります。
  • 証明書のダウンロード: Deep Discovery Inspectorの証明書ファイルをダウンロードします。
  • アップデート: 新しい証明書をDeep Discovery Inspectorにアップロードします。証明書は次の仕様を満たしている必要があります。
    • X.509 PEM形式である。
    • パスワードまたはパスフレーズで保護されていない。
    • プライベートCAまたはCAチェーンの証明書に [AIA (authority information access)][CRL配布点] が含まれている。