証明書利用者信頼の設定
-
Windows Server 2008 R2(バージョンは異なる場合があります)を使用して、ADFS マネージャー を開きます。
-
開始 に移動します。
-
管理ツール をクリックします。
-
ADFS 2.0 管理 をクリックします。
-
ADFS を選択して、信頼関係 を展開します。
-
証明書利用者信頼 を右クリックし、「証明書利用者信頼を追加」をクリックして、証明書利用者信頼を追加ウィザードを開始します。
-
ようこそページ から、「開始」を選択します。
-
「日付のソースを選択」セクションで、Workfront からメタデータ URL をペーストします。
-
「次へ」をクリックします。
-
「OK」をクリックして、警告メッセージを確認します。
-
「表示名を指定」セクションに、表示名 および メモ を追加して、信頼を区別し、「次へ」をクリックします。
-
「すべてのユーザーがこの証明書利用者にアクセスすることを許可」(または、後で設定する場合は「なし」)を選択します。
-
「次へ」をクリックします。
これにより、「信頼の追加準備完了」セクションに移動します。
-
次の要求ルールの設定の節に進みます。
要求ルールの設定
-
「信頼の追加準備完了」セクションで「次へ」をクリックして、「要求ルールを編集ダイアログボックスを開く」オプションが選択されていることを確認します。
これにより、後のステップで要求ルールを編集できます。
-
「閉じる」をクリックします。
-
「ルールを追加」をクリックします。
-
「LDAP 属性を要求として送信」を選択します。
-
「次へ」をクリックし、要求ルールの構成 手順を表示します。
-
要求ルールを構成するには、以下の最小要件を指定します(このルールは、ユーザー設定の 連合 ID に入って、ログインしているユーザーの区別に使用します)。
-
(オプション)自動プロビジョニングを確立するには、LDAP 属性と発信する要求のタイプの両方で次の要求を追加します。
- 名
- 姓
- メールアドレス
-
「完了」をクリックし、次の画面で「OK」をクリックします。
-
新しい 証明書利用者の信頼 を右クリックし、「プロパティ」を選択します。
-
「詳細」タブ を選択します。そして「セキュア ハッシュ アルゴリズム」で「SHA-1」または「SHA-256」を選択します。
NOTE
「セキュア ハッシュ アルゴリズム」で選択するオプションは、設定/システム/シングルサインオン (SSO) にある「Workfront」の「セキュア ハッシュ アルゴリズム」フィールドと一致する必要があります。 -
次の節メタデータファイルをアップロードして接続をテストに続きます。
メタデータファイルのアップロードと接続テスト
-
ブラウザーを開き、
https://<yourserver>/FederationMetadata/2007-06/FederationMetadata.xml
にアクセスします。メタデータファイルの FederationMetadata.xml ファイルをダウンロードしてください。
-
IDプロバイダメタデータからフィールドを入力する の「ファイルを選択」をクリックし、FederationMetadata.xml ファイルを選択します。
-
(オプション)証明書の情報にメタデータファイルが入力されていない場合は、ファイルを個別にアップロードすることができます。「証明書」セクションの「ファイルを選択」を選択します。
-
「テスト接続」をクリックします。正しく設定されていると、次のようなページが表示されます。
NOTE
属性マッピングを設定する場合は、テスト接続からディレクトリ属性に属性をコピーします。詳しくは、ユーザー属性のマッピングを参照してください。 -
「管理の免除」を選択し、Workfront 管理者がバイパス URL のある Workfront 資格情報を使用してログインできるようにします。
<yourdomain>
.my.workfront.com/login を指すブックマークがリダイレクトをバイパスします。 -
「有効にする」ボックスを選択して設定を有効にします。
-
「保存」をクリックします。
SSO のユーザーの更新について
このガイドに従うと、SSO ユーザー名 は対応する Active Directory ユーザー名 になります。
Workfront 管理者は、SSO のユーザーを一括更新できます。SSO のユーザーの更新について詳しくは、シングルサインオンのユーザーを更新を参照してください。
Workfront 管理者は、ユーザーのプロファイルを編集したり、「連合 ID」フィールドに入力したりして、連合 ID を手動で割り当てることもできます。ユーザーの編集について詳しくは、 ユーザーのプロファイルを編集を参照してください。
<yourdomain>
.my.workfront.com/login)を使用して Workfront にログインできなくなります。