ここでは、Active Directoryフェデレーションサービス (AD FS) を使用してフェデレーションサーバを設定し、Deep Discovery Director (統合モード) と連動させる方法について説明します。
Deep Discovery Director (統合モード) では、AD FS 4.0および5.0を使用したフェデレーションサーバへの接続がサポートされます。
Active Directoryフェデレーションサービス (AD FS) は、Windows ServerやActive Directoryの技術に関連した要求対応のID管理ソリューションを提供します。AD FSでは、WS-Trust、WS-Federation、およびSAML (Security Assertion Markup Language) の各プロトコルがサポートされます。
AD FSの設定を開始する前に、次のことを確認してください。
-
フェデレーションサーバとして機能する、AD FS 4.0またはAD FS 5.0を搭載したWindows Serverがある。
-
Deep Discovery Director (統合モード) の管理者として管理コンソールにログオンしている。
-
Deep Discovery Director (統合モード) からメタデータファイルを取得している。
-
Windows統合認証がフェデレーションサーバで有効になっている。
詳細については、AD FSでWindows統合認証を有効にするを参照してください。
-
各エンドポイントでWebブラウザがDeep Discovery Director (統合モード) およびフェデレーションサーバを信頼するように設定されている。
詳細については、AD FSを介したシングルサインオンについてエンドポイントを設定するを参照してください。