このセクションでは、TMWSaaSで使用できるよう、Active Directoryフェデレーションサービス (AD FS) 2.0および3.0をSAML IDプロバイダ (IdP) として設定する方法について説明します。
[TMWSaaS の要求規則の編集] ウィンドウが表示されます。
[要求規則名] を指定し、[属性ストア] に [Active Directory] を指定します。
[LDAP 属性] に [SAM-Account-Name] を選択し、[出力方向の要求の種類] に [sAMAccountName] を選択します (リストにない場合は入力します)。
[出力方向の要求の種類] の値は、[AD FS認証] 設定の [AD FS IDプロバイダの設定] セクションの [ログイン名属性] フィールドと同じにする必要があります。
[完了] をクリックし、新しい規則を追加します。
要求規則テンプレート: カスタム規則を使用して要求を送信
要求規則名: 希望する任意の名称 "(「user-defined」など)"
カスタムの規則: カスタム規則の内容
次のように入力します。
c1:[Type == "http://schemas.microsoft.com/ws/2008/06/identity/claims/windowsaccountname"] && c2:[Type == "http://schemas.microsoft.com/ws/2008/06/identity/claims/authenticationinstant"] => add(store = "_OpaqueIdStore", types = ("http://tmws/internal/sessionid"), query = "{0};{1};{2};{3};{4}", param = "useEntropy", param = c1.Value, param = c1.OriginalIssuer, param = "", param = c2.Value); |
要求規則テンプレート: 入力方向の要求の変換
要求規則名: 希望する任意の名称 "(「roamer」など)"
受信要求の種類: 前の手順で追加した規則に指定した種類
次のように入力します。
http://tmws/internal/sessionid送信要求の種類: 名前ID
送信時の名前IDの形式: 一時ID
トークン署名証明書の選択については、https://technet.microsoft.com/en-us/library/dd145391.aspxを参照してください。
AD FS認証のテストを参照してください。
AD FS認証のエラーが引き続き発生する場合は、イベントログのコピーをサポート窓口に送信してください。
イベントログおよびイベントビューアについては、https://technet.microsoft.com/ja-jp/library/cc766042.aspxを参照してください。