SAML 認証を設定するには
-
構成ユーティリティの[構成]タブで、[ NetScaler Gateway]>[ポリシー][認証]を展開します。
-
「サーバー」の横にある「 追加」をクリックします。
-
これは、SAML サーバーへのユーザーログオンの URL です。これは、NetScaler Gateway が最初の要求をリダイレクトするサーバーです。
-
「 ログアウトバインド」で「 リダイレクト」を選択します。
-
注:
-
ユーザーフィールドに、抽出するユーザー名を入力します。
-
で、アプライアンスが IdP への認証要求に署名するために使用する SAML SP 証明書(秘密キーを含む)を選択します。IdP が認証要求署名を検証できるように、同じ証明書(秘密キーなし)を IdP にインポートする必要があります。このフィールドは、ほとんどの IdP では必要ありません。これは、NetScaler Gateway 仮想IPアドレスにバインドされている証明書です。SAML 発行者名は、lb.example.com や ng.example.com など、ユーザーがログオンする完全修飾ドメイン名 (FQDN) です。
-
発行者名に、アプライアンスが初期認証(GET)要求を送信する負荷分散またはNetScaler Gateway 仮想IPアドレスのFQDNを入力します。
-
「 署名アルゴリズム」で、「RSA-SHA256」を選択します。
-
ダイジェスト方式で、SHA256 を選択します。
Related information
参照ドキュメント
-
SAMLサービスプロバイダーとしてのNetScaler
-
SAML IdP としてのNetScaler
-
SAMLでサポートされる追加機能