LDAP を使用した Web アプリケーションへのシングルサインオンの構成

最終公開日 : Aug 21, 2026
シングルサインオンを構成し、ユーザーが username@domain.com 形式のユーザープリンシパル名 (UPN) を使用してログオンすると、既定ではシングルサインオンが失敗し、ユーザーは 2 回認証する必要があります。ユーザーログオンにこの形式を使用する必要がある場合は、この形式のユーザー名を受け入れるように LDAP 認証ポリシーを変更します。

Web アプリケーションへのシングルサインオンを構成するには

  1. 構成ユーティリティの[ 構成 ]タブで**、**[ NetScaler Gateway]>[ポリシー][認証]を展開します。
  2. 詳細ペインの タブで、LDAP ポリシーを選択し、 をクリックします。
  3. ダイアログボックスの の横にある をクリックします。
  4. **の に「DC=ドメイン名, DC=COM」と入力します。
  5. に「LDAPaccount@domainname.com」と入力します。ここで、domainname.com はドメインの名前です。
  6. と に、パスワードを入力します。
  7. **の に UserPrincipalName と入力します。
  8. **に memberOf と入力します。
  9. **に CN と入力します。
  10. [ **SSO 名属性]**に、ユーザーがログオンするときの形式を入力し、[ OK] を 2 回クリックします。この値はSamAccountNameまたはUserPrincipalNameです 。