Authenticating with SAML
ご覧のページは、お客様の利便性のために一部機械翻訳されています。また、ドキュメントは頻繁に更新が加えられており、翻訳は未完成の部分が含まれることをご了承ください。最新情報は都度公開されておりますため、必ず英語版をご参照ください。翻訳に問題がある場合は、 こちら までご連絡ください。

インスタンスレベルでのSAML設定

各ポータルインスタンスは、アイデンティティ・プロバイダー(IdP)またはサービス・プロバイダー(SP)であるSAMLプロバイダーにすることができます。 DXPインスタンスがどのロールを担っていても、同じ場所で設定できます。

警告

インスタンス設定のユーザーインターフェースは自動生成され、SAMLの設定を容易にするフィールド検証やその他の機能は提供されません。 SAML インスタンスを構成するには、 SAML 管理 インターフェースを使用してください。 ここでは、インスタンス設定インターフェースを使用して 構成ファイルを作成したい上級ユーザー向けに説明します。

  1. コントロール パネルインスタンス設定セキュリティSSOSAML プロバイダー構成に移動します。

  2. フォームに入力し、下部にある[更新]をクリックします。

キーストア認証パスワード:キーストア認証パスワードは、キーストアへのアクセスに使用します。

キーストア暗号化認証パスワード:キーストア暗号化認証情報により、キーストアでこのSAMLプロバイダー設定が保護されます。

アサーション署名を必須にする: SAMLメッセージ全体に加えて、SAMLアサーションにIdPによる個別の署名を要求する場合は、このボックスをオンにします。

Authnリクエスト署名を要求する: このボックスをオンにすると、各Authnリクエストに送信元のサービス・プロバイダーによる署名が必要となります。 ほとんどの場合、これは有効になっているはずです。

許容時刻誤差(クロックスキュー): SPとIdPの時差の許容誤差をミリ秒単位で設定します。

デフォルトのアサーション有効時間:IdPアサーションの継続時間を秒単位で定義します。

有効: この SAML プロバイダーを有効にするには、このボックスをオンにします。

エンティティ ID: この SP または IdP に名前を付けます。

LDAPインポートを有効にする:このボックスをオンにすると、このSPのインスタンス設定で宣言されたLDAPサーバーからユーザー属性をインポートします。

SAML ロール: このプロバイダーのロールを選択します。 各ポータルインスタンスは、アイデンティティ・プロバイダー(IdP)またはサービス・プロバイダー(SP)にすることができますが、両方にすることはできません。

セッション有効期間: IdPが管理するSSOセッションが継続する時間(秒)です。

セッション・アイドル・タイムアウト: アイドルセッションが期限切れとなるまでの時間(秒)。

Authnリクエストに署名しますか?: SP として設定されている場合、Authn リクエストに電子署名をします。

メタデータに署名しますか?: ピア SAML エンティティに送信されるメタデータに署名します。

SSLを必須にする: このボックスをオンにすると、すべてのSAMLメッセージの転送にSSLが必要になります。 ピアに送信されるメタデータ内のすべてのURLは、 https プロトコルがプレフィックスとして付くようになります。

ログインポートレットの表示を許可する: ログインリクエストにSAML IdPがマッチしない場合に、ログインポートレットの表示を許可します。 このシナリオのユーザーは、Liferay DXPにローカルでログインします。