ビュー:
Zero Trus Secure Access (ZSTSA) インターネットアクセスは、メールアドレスではなくユーザプリンシパル名 (UPN) に基づいてユーザを識別します。IdPがSAML対応でUPNの代わりにメールアドレスを送信した場合、ルールの一致に失敗します。IdPを構成してNameIDフィールドにUPNを送信するようにしてください。構成が完了したら、エンドユーザにログアウトして再認証するように依頼してください。

Microsoft Entra ID (旧Azure AD) 親トピック

手順

  1. [Microsoft Entra admin center]にログインしてください。
  2. [エンタープライズアプリケーション]に移動し、[Trend Vision One]のアプリケーションを選択してください。
  3. 左側のメニューで、[Single Sign-On] を選択します。
  4. [Attributes & Claims] セクションで [編集] をクリックします。
  5. [Unique User Identifier (Name ID)]クレームを見つけてください。
  6. クリックして編集し、[Source attribute]user.userprincipalnameに変更します。
  7. [保存] して変更を行います。

Microsoft AD FS (Active Directory Federation Services) 親トピック

手順

  1. [Server Manager] を開き、[ツール][AD FS Management] に移動します。
  2. 左側のペインで [AD FS] を展開し、[Relying Party Trusts] を選択します。
  3. Trend Vision Oneの信頼を右クリックします (識別子は通常https://signin.v1.trendmicro/saml...で始まります) し、[Edit Claim Issuance Policy]を選択します。
  4. Name IDを送信するルールを選択してください。
  5. ルールを次のように設定します
    • 要求規則テンプレート: 入力方向の要求の変換
    • Incoming claim type: UPN
    • 送信要求の種類: 名前ID
    • Outgoing name ID format:メール
  6. [完了]をクリックしてから[OK]をクリックして保存します。