目次 1. はじめに 本ドキュメントについて 注意事項 お客さまへのお願い 商標について マークについて DataSpider BPM のシングルサインオンについて... 4

Similar documents
Active Directory フェデレーションサービスとの認証連携

DataSpider JDBC Proxy Server インストールガイド (DataSpider JDBC Proxy Server Install Guide) ドキュメント リリース日 :2017 年 6 月 30 日 ( 第 1 版 ) Copyright 2017 APPRESSO K.

PowerPoint プレゼンテーション

目次 1. はじめに 当ドキュメントについて 環境設計 フロー モデルの設計 ログイン タイプの決定 その他情報の決定 IBM Connections Cloud との

DataSpider Servista Install Guide

WL-RA1Xユーザーズマニュアル

本文中の記号の意味 本文中で使用している記号の意味について以下に示します システムの操作上または処理の手続き上において 特に注意していただきたい事項を記載しています 記載内容を必ずお読みください システムの操作上または処理の手続き上において 参考にしていただきたい事項を記載しています 必要に応じてお

[ 証明書の申請から取得まで ] で受領したサーバ証明書を server.cer という名前で任意の場所に保存してください ( 本マニュアルではローカルディスクの work ディレクトリ [C:\work] に保存しています ) 中間 CA 証明書を準備します 次の URL にアク

クライアント証明書導入マニュアル

PowerPoint Presentation

desknet s NEO SAML 連携設定手順書 2019 年 1 月 株式会社セシオス 1

DigiCert SSL/TLS 証明書 Microsoft IIS 8.0/8.5 証明書コピー/サーバー移行手順書

I N D E X リダイレクト画面投稿手順 リダイレクト画面投稿手順 2 1 管理画面にログイン 2 右上の + 追加 を押す メールサービスのご利用について 4 メールソフト設定方法 ご利用のバージョンにより 画面や設定項目が異なる場

クライアント証明書インストールマニュアル

Ver.0 目次. はじめに.... 証明書の発行 ( ダウンロード ) 手順... 付録 A. ルート証明書無しでの証明書の発行 ( ダウンロード ) 手順... 5 付録 B. ブラウザの設定... Copyright 04 SECOM Trust Systems CO.,LTD. All Ri

IIS8でのクライアント証明書の設定方法

Ver.60 改版履歴 版数 日付 内容 担当 V /7/8 初版発行 STS V..0 04// Windows 8. の追加 STS V..0 05//5 Windows XP の削除 STS V.30 05/8/3 体裁の調整 STS V.40 05//9 Windows0 の追加

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ

インターネットファームバキグ 電子証明書ガイドブック ~証明書取扱手順編~ - 契約会社向け -(対応 OS :Windows 8)

I. CA 証明書のインポート 1 リモート端末にて CA 証明書の URL ( へアクセスし ca.cer をダウンロードし デスクトップ上など任意の場所に保存し ダブルクリックしてください ( 上記 URL へアクセスした際に デジタ

Net'Attest EPS設定例

Ver1.70 証明書発行マニュアル パスワード設定版 Windows 7 InternetExplorer 2018 年 3 月 14 日 セコムトラストシステムズ株式会社 Copyright SECOM Trust Systems CO.,LTD. All Rights Reserved i

SAMBA Stunnel(Mac) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxxxx 部分は会社様によって異なります xxxxx 2 Mac OS 版ダウンロー

Ver1.40 証明書発行マニュアル (Export 可能 ) Windows 10 InternetExplorer 2018 年 3 月 14 日 セコムトラストシステムズ株式会社 Copyright SECOM Trust Systems CO.,LTD. All Rights Reserve

1. 信頼済みサイトの設定 (1/3) この設定をしないとレイアウト ( 公報 ) ダウンロードなどの一部の機能が使えませんので 必ず設定してください 1 Internet Explorer を起動し [ ツール ]-[ インターネットオプション (O)] を選択します 2 [ セキュリティ ] の

BACREX-R クライアント利用者用ドキュメント

(8) [ 全般 ] タブをクリックします (9) [ インターネット一時ファイル ] の [ 設定 ] ボタンをクリックします (10) [ 保存しているページの新しいバージョンの確認 ] から [ ページを表示するごとに確認する ] をクリックします (11) [OK] ボタンをクリックしていき

1 Ver デジタル証明書の更新手順 1 S T E P 1 netnaccs 専用デジタル ( クライアント ) 証明書 の更新作業を開始する前に 次の準備を行って下さい (1) お使いになるパソコンのブラウザのバージョンを確認して下さい ( デジタル証明書の取得等は 必ず Inte

EPS設定例

更新用証明書インポートツール 操作マニュアル 2011 年 10 月 31 日 セコムトラストシステムズ株式会社 Copyright 2011 SECOM Trust Systems CO.,LTD. All rights reserved. P-1

ROBOTID_LINEWORKS_guide

Microsoft Word - CBSNet-It連携ガイドver8.2.doc

SeciossLink クイックスタートガイド

サイボウズ リモートサービス ユーザーマニュアル

登録の流れ はじめて電子届出を行うとき 準備 クライアント証明書ファイル 登録用パスワードを準備します P.1 P.2 クライアント証明書の登録 ログイン 届出を行うパソコンに証明書を登録します IE P.3 Firefox P.15 ( 1) 登録が完了するとログイン可能となります 1 IE は

Password Manager Pro スタートアップガイド

はじめに このマニュアルは BACREX-R を実際に使用する前に知っておいて頂きたい内容として 使用する前の設定や 動作に関する注意事項を記述したものです 最初に必ずお読み頂き 各設定を行ってください 実際に表示される画面と マニュアルの画面とが異なる場合があります BACREX-R は お客様の

SCC(IPsec_win10)_リモート設定手順書.doc

はじめに 動作環境の全ブラウザで 本書の設定を行ってください 本設定を行わない場合 システムが 正常に動作しない可能性がありますので 必ず設定をお願いいたします また 本書の中で 画 像に番号を付与している箇所以外の設定は お使いの環境のままでご使用ください 参考 : 動作環境の全ブラウザについては

PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP が被るとローカル環境内接続が行えなくな

SAMBA Remote(Mac) 編 PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP

Pirates Buster Series Secure Viewer セットアップマニュアル (Web インストーラ)

クラウドファイルサーバーデスクトップ版 インストールマニュアル ファイルサーバー管理機能 第 1.1 版 2017/01/24 富士通株式会社

クラウドファイルサーバーデスクトップ版 インストールマニュアル 利用者機能 第 1.2 版 2019/04/01 富士通株式会社

Master'sONEセキュアモバイル定額通信サービス(MF120)設定手順書(Ver1_2).doc

VPNマニュアル

1. WebShare 編 1.1. ログイン / ログアウト ログイン 1 WebShare の URL にアクセスします xxxxx 部分は会社様によって異なります xxxxx. 2 ログイン名 パスワードを入力し

改版履歴 版数 日付 内容 担当 V /03/27 初版発行 STS V /01/27 動作条件のオペレーティングシステムに Windows 7 STS を追加 また 動作条件のブラウザに Internet Explorer 8 を追加 V /0

目次 1. はじめに ご利用条件 証明書配付システムの停止時間 実施手順 電子証明書の取得手順 Windows 証明書ストアへの電子証明書インポート手順 電子証明書インポート完了確認.

KDDI ビジネスメール 一般ユーザ用カスタマーコントロール操作ガイド Ver.2.04 Copyright , KDDI Corporation All rights reserved 1

目次 メールの基本設定内容 2 メールの設定方法 Windows Vista / Windows 7 (Windows Live Mail) Windows 8 / Windows 10 (Mozilla Thunderbird) 3 5 Windows (Outlook 2016) メ

PowerPoint プレゼンテーション

事前準備マニュアル

インターネット EDI システムを使用する前の準備 目次 動作環境について... 2 Internet Explorer7.0 / 8.0 をご利用の場合の設定方法... 3 [1] インターネット EDI システムを利用するための標準的な設定... 3 [2] ブラウザ型で帳票を利用する場合に必要

サーバー証明書 インストール手順-Microsoft IIS 8.x

JPNICプライマリルート認証局の電子証明書の入手と確認の手順

RW-5100 導入説明書 Windows7 用 2017 年 7 月 シャープ株式会社

Master'sONEセキュアモバイル定額通信サービス(MF120)設定手順書(Ver1_2).doc

Net'Attest EPS設定例

LCV-Net セットアップガイド macOS

2 1: ネットワーク設定手順書 が完了後に行なってください 鏡野町有線テレビ 各種設定手順書 この手順書では以下の内容の手順を解説しています メール設定 ホームページの掲載 お客様がご利用の OS により設定方法が異なる部分があります OS をご確認の上 作業を行なってください お客

システム利用前の準備作業2.1 準備作業の流れ 準備作業の流れは 以下のとおりです 2必要なものを用意する 2.2 パソコンインターネット接続回線 E メールアドレス 2.2-(1) 2.2-(2) 2.2-(3) 当金庫からの送付物 2.2-(4) パソコンの設定をする 2.3 Cookie の設

Net'Attest EPS設定例

目次 1. はじめに 証明書ダウンロード方法 ブラウザの設定 アドオンの設定 証明書のダウンロード サインアップ サービスへのログイン

目次 1. PDF 変換サービスの設定について )Internet Explorer をご利用の場合 )Microsoft Edge をご利用の場合 )Google Chrome をご利用の場合 )Mozilla Firefox をご利

ServerView Resource Orchestrator V3.0 ネットワーク構成情報ファイルツール(Excel形式)の利用方法

本文中の記号の意味 本文中で使用している記号の意味について以下に示します システムの操作上または処理の手続き上において 特に注意していただきたい事項を記載しています 記載内容を必ずお読みください システムの操作上または処理の手続き上において 参考にしていただきたい事項を記載しています 必要に応じてお

ポップアップブロックの設定

Ver.70 改版履歴 版数 日付 内容 担当 V /09/5 初版発行 STS V /0/8 証明書バックアップ作成とインストール手順追加 STS V /0/7 文言と画面修正 STS V..0 0//6 Firefox バージョンの変更 STS V..40

Microsoft Word - FTTH各種設定手順書(鏡野地域対応_XP項目削除) docx

Master'sONEセキュアモバイル定額通信サービス(MF120)設定手順書(Ver1_2).doc

intra-mart ワークフローデザイナ

ご注意 1) 本書の内容 およびプログラムの一部 または全部を当社に無断で転載 複製することは禁止されております 2) 本書 およびプログラムに関して将来予告なしに変更することがあります 3) プログラムの機能向上のため 本書の内容と実際の画面 操作が異なってしまう可能性があります この場合には 実

.1 準備作業の流れ 準備作業の流れは 以下のとおりです 必要なものを用意する. パソコンインターネット接続回線 E メールアドレス.-(1).-().-(3) 当金庫からの送付物.-(4) パソコンの設定をする.3 Cookie の設定を行う.3-(1) Java の設定を有効にする ( ファイル

Team Foundation Server 2018 を使用したバージョン管理 補足資料

注意 インストール中に ユーザアカウント制御 ( 以下 UAC といいます ) の実行確認画面が表示されることがあります 表示された場合ははいをクリックして インストールを進めてください なお 管理者以外の場合 管理者への昇格を求める UAC 画面が表示される場合がありますので 管理者アカウントのパ

WebNACCS

Pad-web 電子証明書有効期限切れへのご対応について 弊社年金制度管理システムをご利用の方は 同システムのマニュアルをご参照ください 第 1.3 版 初版作成 : 2015/8/28 最終更新 : 2018/5/9

目次 第 1 章はじめに 電子入札システムを使用するまでの流れ 1 第 2 章 Java ポリシーを設定する前に 前提条件の確認 2 第 3 章 Java のバージョンについて Java バージョン確認方法 Java のアンインストール ( ケース2の

「FinalCode Viewer」ユーザーマニュアル

Enterprise Premium 電子証明書発行サービス Windows ストア電子証明書インストール手順書 Ver2.0 三菱電機インフォメーションネットワーク株式会社

平成 31 年 2 月 22 日 岐阜県電子入札システムクライアント PC の Internet Explorer 11 設定手順 ( 受注者用 ) 岐阜県電子入札システムを利用するには インターネットエクスプローラーの設定を行う必要があります 設定項目の一覧 ( クリックすると説明箇所へジャンプし

PALNETSC0184_操作編(1-基本)

(1)IE6 の設定手順 (1)IE6 の設定手順 1) 信頼済みサイトの追加手順 1: ブラウザ (Internet Explorer) を起動します 手順 2: ツール / インターネットオプション / セキュリティ メニューを選択します 手順 3: セキュリティ タブの 信頼済みサイト を選択

アルファメールプレミア 移行設定の手引き

eYACHO 管理者ガイド

Transcription:

DataSpider BPM 2.5 シングルサインオンの設定方法 ( 第一版 ) Copyright 2018 APPRESSO K.K. All rights reserved.

目次 1. はじめに... 1 1.1. 本ドキュメントについて... 1 1.2. 注意事項... 2 1.2.1. お客さまへのお願い... 2 1.2.2. 商標について... 2 1.3. マークについて... 3 2. DataSpider BPM のシングルサインオンについて... 4 2.1. 提供している SSO 環境... 4 2.2. 前提条件... 4 2.3. 認証の流れ... 5 3. SSO 環境の設定参考例... 6 3.1. 環境説明... 6 3.2. 事前設定 ( 参考 ): KDS ルートキーの作成... 7 3.3. 事前設定 ( 参考 ): ADFS 3.0 のインストール... 8 3.4. 事前設定 ( 参考 ): ADFS 3.0 の構成... 13 3.5. 事前設定 ( 参考 ): ADFS 3.0 の基本設定... 18 3.6. 事前設定 ( 必須 ): DataSpider BPM の設定準備... 25 3.6.1. キーストアおよびサービスプロバイダ証明書の作成... 25 3.6.2. 設定ファイル (qbpms.config) の設定... 26 3.7. 事前設定 ( 必須 ): DataSpider BPM のシステム設定... 29 3.8. 事前設定 ( 必須 ): ID プロバイダの設定... 32 3.9. 動作確認 : SSO 環境でログインする... 42

1. はじめに 1.1. 本ドキュメントについて 本ドキュメントでは DataSpider BPM( 製品版 / 評価版共通 ) において シングルサインオン環境を構築するための設定方法を説明しています 本ドキュメントの内容は バージョン 2.5 に基づきます Copyright 2018 APPRESSO K.K. All rights reserved. 1

1.2. 注意事項 1.2.1. お客さまへのお願い 本ソフトウェアの著作権は株式会社アプレッソまたはそのライセンサーが所有しています 本ソフトウェアおよび本ドキュメントを無断で複製 転載することを禁止します 本ドキュメントは万全を期して作成されていますが 万一不明な点や誤り 記載もれなど お気づきの点がございましたら弊社までご連絡ください 本ソフトウェアは使用者の責任でご使用ください ご使用の結果 万一トラブルおよび訴訟等が発生しましても あらゆる直接 または間接の損害および損失につきまして 弊社は一切責任を負わないものとします あらかじめご了承ください 本ソフトウェアの仕様や本ドキュメントに記載されている内容は 改善のため予告なしに変更されることがあります 本ソフトウェアの使用には ソフトウェアライセンス契約が必要で 株式会社アプレッソまたはそのライセンサーの重要な業務機密と独自の情報が含まれており 日本国政府の著作権法で保護されています 株式会社アプレッソまたはそのライセンサーのソフトウェアと本ドキュメントの無断使用は 損害賠償 刑事訴訟の対象となります 1.2.2. 商標について APPRESSO APPRESSO ロゴ アプレッソ DataSpider DataSpider マーク データスパイダー Servista Servista ロゴ サービスタは 株式会社アプレッソの商標または登録商標です APPRESSO APPRESSO ロゴ アプレッソ DataSpider DataSpider マーク データスパイダー Servista Servista ロゴ サービスタ以外の会社名 製品名 サービス名等は 各社の登録商標または商標です 個々のページに表示 記載されたこれら商標等の複製 転用を禁止致します S/N BPM2500101 Copyright 2018 APPRESSO K.K. All rights reserved. 2

1.3. マークについて 本ドキュメント内で使用しているマークについての説明は以下の通りです マーク 説明 操作や設定に関するヒントであることを表します 操作や設定に関する注意事項や制限事項であることを表します 詳細な説明が別の項目に記載されていることを表します また 説明は次の規則に沿って行われています 画面に表示されるメニュー名 タブ名 プロパティ項目名および値 ボタン名は [] で囲んで表します また それ以外の機能名や画面のタイトル 名称のないものは で囲んで前者と区別しています $DSBPM_HOME は DataSpider BPM をインストールしたディレクトリを表します デフォルトでは C:\DSBPM となります $DSS_HOME は DataSpider Servista (Server) のインストールディレクトリを表します $JRE_HOME は DataSpider BPM のインストール時に選択した JavaVM(JRE) のインストールディレクトリを表します JRE をインストールした場合 : 例 ) C:\Program Files\Java\jre1.8.0_141 JDK をインストールした場合 : 例 ) C:\Program Files\Java\jdk1.8.0_141\jre $PSQL_HOME は PostgreSQL データベースのインストールディレクトリを表します <> で囲まれた名称は 可変であることを表します 例 : http://< ホスト名または IP アドレス >:18080/userweb/Login_show Copyright 2018 APPRESSO K.K. All rights reserved. 3

2. DataSpider BPM のシングルサインオンについて DataSpider BPM では シングルサインオン ( 以降 SSO と呼びます ) によるログイン認証機能を提供しており 次項に説明する条件を満たす環境において 共通のユーザ認証情報による DataSpider BPM システムへのログイン処理を行うことができます 2.1. 提供している SSO 環境 SAML 2.0 準拠の SAML サーバまたは SSO ログイン認証プロバイダ ( 以降 ID プロバイダと呼びます ) 2.2. 前提条件 必要条件項目ユーザおよび組織データ DataSpider BPM 側にも 同じユーザおよび組織データが必要となります SAML 2.0 準拠の ID プロバイダ ID プロバイダからのログインには対応しておりません DataSpider BPM でのシングルサインオンは サービスプロバイダを起点としたシングルサインオン (SP-initiated SSO) となります 備考シングルサインオンのみで DataSpider BPM を使用する場合は DataSpider BPM 側のユーザデータのパスワードは仮のものでも構いません ログインする際には 初めに DataSpider BPM にアクセスする必要があります ID プロバイダ側のログイン処理では POST 形式のみに対応しています ユーザ ID として メールアドレスを使用している必要があります ( ) ( )ID プロバイダによっては 可能な場合があります ユーザ情報にメールアドレスが保持されており 認証時に DataSpider BPM 側の ユーザ ID ( メールアドレス ) とのマッチングが行えるような ID プロバイダの場合は その必要はありません Copyright 2018 APPRESSO K.K. All rights reserved. 4

2.3. 認証の流れ [ 各構成要素 ] ID プロバイダ : SAML サーバまたは SSO ログイン認証プロバイダを意味します ここには 認証サービスとユーザ情報を保持しているディレクトリサービス (Active Directory や LDAP など ) やデータベースが含まれます DataSpider BPM: ユーザ : SSO を適用するソフトウェアのサービスプロバイダ (DataSpider BPM) を意味します DataSpider BPM を使用するユーザまたはブラウザを意味します [ 認証の流れ ( 概要 )] Dat aspider BPM ID プロバイダ 2 ID プロバイダのログイン画面へリダイレクト 4 1 2 6 5 4 認証処理 5 認証結果の送信 3 ユーザ ( 前提 ) DataSpider BPM のログイン画面へアクセス 1 ユーザ認証情報を入力せずに [ ログイン ] ボタンを押下 3 ID プロバイダのログイン画面が表示され ユーザ認証情報を入力 6 DataSpider BPM にリダイレクトされ ログイン処理完了 Copyright 2018 APPRESSO K.K. All rights reserved. 5

3. SSO 環境の設定参考例 3.1. 環境説明 この章では SAML 2.0 準拠の SSO 環境を構築するための手順を以下の環境例をもとに説明します 説明するにあたり ID プロバイダを構成する SSO 認証サービスソフトウェアとして Microsoft Corporation が提供している Active Directory Federation Services 3.0( 以降 ADFS 3.0 と呼びます ) を使用しています また ユーザ認証のためのユーザ情報は Active Directory( 以降 AD と呼びます ) に保持 管理しており 以下の環境があらかじめ用意されていることを前提としております ID プロバイダおよびサービスプロバイダ (DataSpider BPM) のシステム時刻は事前に合わせるよう願います 各マシンのシステム時刻が合っていない場合 認証処理のライフサイクルに影響し SSO でのログイン処理が正常に行われません [ID プロバイダの環境例 ] OS は Windows Server 2012 R2 を使用します コンピュータ名 : ドメイン名 : ADFS30 bpmad2012.local 認証サービス : ADFS 3.0 以降でインストールおよび設定します ユーザ情報 : AD 使用可能な状態とします [ 登録されているユーザ情報 ] ユーザログオン名 : Ito@bpmad2012.local 表示名 : 電子メール : その他 : 伊藤 Ito@localhost.localdomain 任意 その他 : サーバー証明書を用意します 事前に用意してください [ サービスプロバイダ (DataSpider BPM) の環境例 ] OS は適宜対応する環境を使用します インストール Dir: C:\DSBPM ユーザ情報 : [ 登録されているユーザ情報 ] ユーザ名 : 伊藤 メールアドレス : Ito@localhost.localdomain 必ず AD 側と同じであること その他 : 任意 その他 : SSL 通信を有効にします HTTPS でのアクセスが行えること Copyright 2018 APPRESSO K.K. All rights reserved. 6

SSL 通信設定に関する詳細は インストールガイドの 11. SSL 通信設定 を参照してください 3.2. 事前設定 ( 参考 ): KDS ルートキーの作成 ADFS 3.0 をインストールする前に KDS(Key Distribution Services) のルートキーを作成します ID プロバイダとして ADFS 3.0 を使用しない場合は必要ありません 1. Windows PowerShell を起動します 2. 以下のコマンドレットを入力し [ENTER] キーを押下します KDS ルートキーの作成は実行 10 時間後に作成されるため 現在時刻から 10 時間を差し引いた時間を指定して即時に作成します Add-KdsRootKey -EffectiveTime ((Get-Date).AddHours(-10)) 3. Windows PowerShell を閉じます Copyright 2018 APPRESSO K.K. All rights reserved. 7

3.3. 事前設定 ( 参考 ): ADFS 3.0 のインストール ADFS 3.0 をインストールするには 以下の作業を行います ID プロバイダとして ADFS 3.0 を使用しない場合は必要ありません 1. サーバーマネージャーの [ 管理 ] メニューから [ 役割と機能の追加 ] メニューを選択します 2. 役割と機能の追加ウィザードが起動します 開始する前に 画面にて [ 次へ ] ボタンを押下します 3. インストールの種類の選択 画面が表示されます [ 役割ベースまたは機能ベースのインストール ] を選択し [ 次へ ] ボタンを押下します Copyright 2018 APPRESSO K.K. All rights reserved. 8

4. 対象サーバーの選択 画面が表示されます [ サーバープールからサーバーを選択 ] を選択し [ 次へ ] ボタンを押下します Copyright 2018 APPRESSO K.K. All rights reserved. 9

5. サーバーの役割の選択 画面が表示されます [Active Directory Federation Services] にチェックを入れ [ 次へ ] ボタンを押下します 6. 機能の選択 画面が表示されます [ 次へ ] ボタンを押下します Copyright 2018 APPRESSO K.K. All rights reserved. 10

7. Active Directory フェデレーションサービス (ADFS) 画面が表示されます [ 次へ ] ボタンを押下します 8. インストールオプションの確認 画面が表示されます [ インストール ] ボタンを押下します Copyright 2018 APPRESSO K.K. All rights reserved. 11

9. インストールの進行状況 画面が表示されます インストールが完了したら [ 閉じる ] ボタンを押下します Copyright 2018 APPRESSO K.K. All rights reserved. 12

3.4. 事前設定 ( 参考 ): ADFS 3.0 の構成 ADFS 3.0 の機能構成方法について説明します ID プロバイダとして ADFS 3.0 を使用しない場合は必要ありません 1. サーバーマネージャーのメニューに表示される警告アイコンを押下し [ このサーバーにフェデレーションサービスを構成します ] リンクを押下します 2. Active Directory フェデレーションサービス構成ウィザードが起動します ようこそ 画面にて [ フェデレーションサーバーファームに最初のフェデレーションサーバーを作成します ] を選択し [ 次へ ] ボタンを押下します Copyright 2018 APPRESSO K.K. All rights reserved. 13

3. Active Directory ドメインサービスへの接続 画面が表示されます Active Directory ドメイン管理者を選択し [ 次へ ] ボタンを押下します 4. サービスのプロパティの指定 画面が表示されます [SSL 証明書 ] を開き あらかじめ作成したサーバー証明書をリストから選択します [ フェデレーションサービスの表示名 ] に適切な表示名を入力し [ 次へ ] ボタンを押下します Copyright 2018 APPRESSO K.K. All rights reserved. 14

5. サービスアカウントの指定 画面が表示されます ここでは [ グループ管理サービスアカウントを作成します ] を選択します [ アカウント名 ] に適切な値を入力し [ 次へ ] ボタンを押下します 6. 構成データベースの指定 画面が表示されます [Windows Internal Database を使用してサーバーにデータベースを作成します ] を選択し [ 次へ ] ボタンを押下します Copyright 2018 APPRESSO K.K. All rights reserved. 15

7. オプションの確認 画面が表示されます 表示内容を確認し [ 次へ ] ボタンを押下します 8. 前提条件の確認 画面が表示されます 表示内容を確認し 前提条件のチェックに合格したら [ 構成 ] ボタンを押下します Copyright 2018 APPRESSO K.K. All rights reserved. 16

9. インストール 画面が表示されます インストールが開始されます しばらくお待ちください 10. 結果 画面が表示されます 表示内容を確認し [ 閉じる ] ボタンを押下します 11. サーバーを再起動します Copyright 2018 APPRESSO K.K. All rights reserved. 17

3.5. 事前設定 ( 参考 ): ADFS 3.0 の基本設定 ID プロバイダとして ADFS 3.0 を使用しない場合は必要ありません 1. サーバーマネージャーの [ ツール ] メニューから [ADFS の管理 ] メニューを選択します 2. ADFS の管理スナップインが起動します 左ペインの [ADFS] を選択し マウスの右クリックメニューから [ フェデレーションサービスのプロパティの編集 ] メニューを選択します Copyright 2018 APPRESSO K.K. All rights reserved. 18

3. フェデレーションサービスのプロパティ設定ダイアログが表示されます [ フェデレーションサービスの識別子 ] に登録されている URL の http://~ 箇所を SSL 通信を行うため https://~ に変更します また 以降の設定でこの値をサービスプロバイダ (DataSpider BPM) に [ エンティティ ID] として登録するため 値をひかえておきます ここでは https://adfs30.bpmad2012.local/adfs/services/trust となります 値をひかえたら [OK] ボタンを押下します Copyright 2018 APPRESSO K.K. All rights reserved. 19

4. 左ペインの [ サービス ] [ エンドポイント ] を選択し エンドポイント ( 中央のペイン ) に表示される一番上の値を確認します 以降の設定で https://adfs30.bpmad2012.local を付加した値をサービスプロバイダ (DataSpider BPM) に [ ログインページ URL] として登録するため 値をひかえておきます ここでは https://adfs30.bpmad2012.local/adfs/ls/ となります 5. 左ペインの [ サービス ] [ 証明書 ] を選択し 証明書 ( 中央のペイン ) に表示される各種証明書から 以下の証明書をエクスポートします トークン署名 : フェデレーションサーバーのトークン署名証明書となっています この証明書は SSO の認証結果を ID プロバイダとサービスプロバイダ (DataSpider BPM) との間で相互信頼するための証明書であり サービスプロバイダ (DataSpider BPM) に [ 証明書 ] として登録するために必要となります サービス通信 : フェデレーションサーバーのサーバー証明書となっています この証明書は あらかじめ自己署名証明書として作成したためクライアントの証明書ストアにインストールする必要があります 6. まずはトークン署名証明書をエクスポートするため 証明書 ( 中央のペイン ) のトークン署名に表示される証明書をダブルクリックします 7. 証明書ダイアログが表示されます [ 詳細 ] タブを選択し [ ファイルにコピー ] ボタンを押下します Copyright 2018 APPRESSO K.K. All rights reserved. 20

8. 証明書のエクスポートウィザードが表示され 証明書のエクスポートウィザードの開始 画面が表示されます [ 次へ ] ボタンを押下します 9. エクスポートファイルの形式 画面が表示されます [Base 64 encoded X.509 (.CER)] を選択し [ 次へ ] ボタンを押下します Copyright 2018 APPRESSO K.K. All rights reserved. 21

10. エクスポートするファイル 画面が表示されます 任意のディレクトリに adfs30token.cer というファイル名を入力し [ 次へ ] ボタンを押下します 11. 証明書のエクスポートウィザードの完了 画面が表示されます [ 完了 ] ボタンを押下します [ 完了 ] ボタンを押下後 正しくエクスポートされました のメッセージダイアログが表示されます [OK] ボタンを押下し メッセージダイアログを閉じます 同様に 証明書ダイアログの [OK] ボタンも押下します Copyright 2018 APPRESSO K.K. All rights reserved. 22

12. 次にサーバー証明書をエクスポートするため 証明書 ( 中央のペイン ) のサービス通信に表示される証明書をダブルクリックします この作業は フェデレーションサーバのサーバー証明書に 自己署名証明書を使用しているため必要な作業となっています エクスポートの操作手順は 以下の項目以外はトークン署名証明書の場合と同様となっており 以降の手順説明を省略します 秘密キーのエクスポート : いいえ 秘密キーをエクスポートしません エクスポートファイルの形式 : DER encoded binary X.509 (.CER) エクスポートするファイル名 : adfs30server.cer 任意のディレクトリを指定 13. サーバー証明書をあらかじめクライアントの証明書ストアにインストールします この作業は フェデレーションサーバのサーバー証明書に 自己署名証明書を使用しているため必要な作業となっています [Internet Explorer の場合 ] 1. ブラウザの [ ツール ] メニューから [ インターネットオプション ] メニューを選択します 2. [ コンテンツ ] タブを選択し [ 証明書 ] ボタンを押下します 3. [ 信頼されたルート証明機関 ] タブを選択し [ インポート ] ボタンを押下します 4. 証明書のインポートウィザードが起動します [ 次へ ] ボタンを押下します 5. インポートする証明書ファイル 画面にて 以前エクスポートした adfs30server.cer を選択します 6. 証明書ストア 画面にて 以下が選択されていることを確認し [ 次へ ] ボタンを押下します 選択されていない場合は [ 参照 ] ボタンで選択してください [ 証明書をすべて次のストアに配置する ]: チェックが入っていること [ 証明書ストア ]: 信頼されたルート証明機関 7. 証明書のインポートウィザードの完了 画面にて [ 完了 ] ボタンを押下します 8. セキュリティ警告のダイアログが表示されます [ はい ] ボタンを押下します 9. 正しくインポートされました のメッセージダイアログが表示されます [OK] ボタンを押下します 10. 証明書ダイアログにて [ 閉じる ] ボタンを押下します 11. インターネットオプションダイアログにて [OK] ボタンを押下します 12. ブラウザを再起動します Copyright 2018 APPRESSO K.K. All rights reserved. 23

[Firefox の場合 ] 1. ブラウザの [ ツール ] メニューから [ オプション ] メニューを選択します 2. [ 詳細 ] アイコンの [ 証明書 ] タブを選択し [ 証明書を表示 ] ボタンを押下します 3. 証明書マネージャが起動します [ サーバ証明書 ] タブを選択し [ 例外を追加 ] ボタンを押下します 4. セキュリティ例外の追加ダイアログが表示されます [URL:] に https://adfs30.bpmad2012.local を入力し [ 証明書を取得 ] ボタンを押下します 5. [ セキュリティ例外を承認 ] ボタンを押下します 6. 証明書マネージャにて [OK] ボタンを押下します 7. オプションダイアログにて [OK] ボタンを押下します 8. ブラウザを再起動します [Chrome の場合 ] Internet Explorer と同じ証明書ストアを使用していますので Internet Explorer の設定を行った場合は 特に設定の必要はありません Copyright 2018 APPRESSO K.K. All rights reserved. 24

3.6. 事前設定 ( 必須 ): DataSpider BPM の設定準備 DataSpider BPM 側で SSO に関する以下の設定準備作業を行います 3.6.1. キーストアおよびサービスプロバイダ証明書の作成 この作業は SSO において認証リクエストにサービスプロバイダの証明書が必要な場合のみ作業する必要があります 必要かどうかは 使用している ID プロバイダに依存します ここでは 自己署名証明書として証明書を作成します 正規の証明書を作成する場合は インストールガイドの 11.1. keytool を使用した鍵とサーバ証明書の生成 を参照してください 1. DataSpider BPM を停止します 操作方法に関する詳細は インストールガイドの 4.2. 停止 を参照してください 2. コマンドプロンプトを起動し 以下のコマンドを入力します C:\> cd $JRE_HOME\bin [RETURN] $JRE_HOME\bin> keytool -genkeypair -alias < キーエイリアス名 > -keyalg RSA -keysize 2048 -keystore < キーストアファイルパス > -ext san=dns: < ホスト名 > [RETURN] キーストアのパスワードを入力してください : < キーストアパスワード > [RETURN] 新規パスワードを再入力してください : < キーストアパスワード > [RETURN] 姓名は何ですか [Unknown]: < ホスト名 > [RETURN] 組織単位名は何ですか [Unknown]: < 部署名 > [RETURN] 組織名は何ですか [Unknown]: < 会社名 > [RETURN] 都市名または地域名は何ですか [Unknown]: < 住所 > [RETURN] 都道府県名は何ですか [Unknown]: < 都道府県 > [RETURN] この単位に該当する 2 文字の国コードは何ですか [Unknown]: JP [RETURN] CN= ホスト名, OU= 部署名, O= 会社名, L= 住所, ST= 都道府県, C=JP でよろしいですか? [ いいえ ]: はい [RETURN] <bpmsaml> の鍵パスワードを入力してください ( キーストアのパスワードと同じ場合は RETURN を押してください ): < キーエイリアスパスワード > [RETURN] 新規パスワードを再入力してください : < キーエイリアスパスワード > [RETURN] Copyright 2018 APPRESSO K.K. All rights reserved. 25

[ 上記の入力値 ( 例 )] 各パスワードは 適宜設定してください キーエイリアス名 : キーストアファイルパス : キーストアパスワード : bpmsaml C:\DSBPM\conf\.samlkeystore keystorepass キーエイリアスパスワード : keyaliaspass 上記の $JRE_HOME は DataSpider BPM のインストール時に選択した JavaVM(JRE) のインストールディレクトリです JDK を選択している場合は jre ディレクトリ直下を指します SSL 通信設定を行った際に作成したキーストアとは別のキーストアに作成 格納してください 一部のブラウザでは 姓名 (CN) ではなくサブジェクトの別名 (Subject Alternative Name) の指定が必須となります 自己署名証明書を使用する場合には -ext オプションを指定します 作成した証明書の有効日数は初期値では 90 日となっています 証明書を作成する際に有効日数を指定することも可能です 指定方法の詳細は インストールガイドの 11.1. keytool を使用した鍵とサーバ証明書の生成 を参照してください 3.6.2. 設定ファイル (qbpms.config) の設定 DataSpider BPM 側の設定ファイル (qbpms.config) にて SSO に関する以下の設定作業を行います 1. C:\DSBPM\qbpms.config をテキストエディタで開きます 2. C:\DSBPM\qbpms.config の ### SSO SAML Configuration ### 以降を編集します [SSO において認証リクエストにサービスプロバイダの証明書が必要ない場合 ] ### SSO SAML Configuration ### qbpms.saml.authnrequestssigned=false qbpms.saml.logoutrequestsigned=false #qbpms.saml.keystore.file= #qbpms.saml.keystore.type=jks #qbpms.saml.keystore.password= #qbpms.saml.keystore.keyalias= #qbpms.saml.keystore.keypassword= Copyright 2018 APPRESSO K.K. All rights reserved. 26

qbpms.saml.authnrequestssigned および qbpms.saml.logoutrequestsigned 箇所のコメント # をはずします 設定値は false のままにします その他の設定箇所は コメント # のままにします [SSO において認証リクエストにサービスプロバイダの証明書が必要な場合 ] 設定項目すべてのコメント # をはずしてください ### SSO SAML Configuration ### qbpms.saml.authnrequestssigned= シングルサインオンの認証リクエストにサービスプロバイダの証明書が必要な場合は true 必要ない場合は false を指定します qbpms.saml.logoutrequestsigned= シングルログアウトの認証リクエストにサービスプロバイダの証明書が必要な場合は true 必要ない場合は false を指定します qbpms.saml.keystore.file= 証明書を含める場合において 証明書と通信データを暗号化 / 複合化するための公開鍵および秘密鍵 ( キーペア ) を保持しているキーストアファイルの場所を設定します キーストアファイル名も含めた DataSpider BPM が参照できるサーバ上のファイルパスを記述します 例 ) file:///c:/dsbpm/conf/.samlkeystore qbpms.saml.keystore.type=jks キーストアファイルの形式を設定します 初期値は JKS (Java Key Store) となっており 変更する必要はありません qbpms.saml.keystore.password= キーストアファイルのパスワードを設定します qbpms.saml.keystore.keyalias= 登録したキーペアのキーストアファイル内での登録名 ( キーエイリアス ) を設定します qbpms.saml.keystore.keypassword= キーエイリアスのパスワードを設定します [ADFS 3.0 を使用した説明環境での設定値 ( 例 )] ### SSO SAML Configuration ### qbpms.saml.authnrequestssigned=true qbpms.saml.logoutrequestsigned=true Copyright 2018 APPRESSO K.K. All rights reserved. 27

qbpms.saml.keystore.file=file:///c:/dsbpm/conf/.samlkeystore qbpms.saml.keystore.type=jks qbpms.saml.keystore.password=keystorepass qbpms.saml.keystore.keyalias=bpmsaml qbpms.saml.keystore.keypassword=keyaliaspass 3. C:\DSBPM\qbpms.config の編集を保存して閉じます 4. DataSpider BPM を起動します 操作方法に関する詳細は インストールガイドの 4.1. 起動 を参照してください 正常に起動しない場合は 上記の設定に誤りがある可能性があります 設定項目を再度確認してください Copyright 2018 APPRESSO K.K. All rights reserved. 28

3.7. 事前設定 ( 必須 ): DataSpider BPM のシステム設定 DataSpider BPM 側で SSO に関する以下のシステム設定作業を行います 1. DataSpider BPM のログイン画面にアクセスし 管理者のアカウントでログインします 2. 画面右上に表示されている [ ] のリストから [ システム設定 ] を選択し サイドメニューから [SSO (SAML)] メニューを選択します 3. 表示されるシングルサインオン (SAML) 画面にて 以下に説明する各設定を行います [ シングルサインオンを有効にする ]:( 必須 ) チェックを入れてください チェックを入れた場合 ID プロバイダの情報を入力するフィールドが画面に表示されます [ パスワードログインを禁止 ]: ( 任意 )DataSpider BPM へのログイン処理にて SSO に よるログインのみを有効にしたい場合は チェックを入れます チェックを入れた場合は ログイン画面の [ メールアドレス ] および [ パスワード ] の入力項目が非表示となります 4. [IdP 設定 ](ID プロバイダの設定情報 ) に 以下に説明する各設定を行います [ エンティティ ID]: ( 必須 )ID プロバイダを識別するためのエンティティ ID を入力してください [ ログインページ URL]: ( 必須 )POST 方式でログインする際の ID プロバイダ 側のエンドポイント URL を入力してください [ ログアウトページ URL]: ( 任意 )ID プロバイダ側が対応している場合に シング ルログアウトを行う際の ID プロバイダ側のエンドポイント URL を入力してください 未入力の場合は DataSpider BPM のログアウトページを表示します [NameID フォーマット ]: ( 任意 )ID プロバイダが Azure Active Directory の場合 以下の名前 ID フォーマット URI を入力してください urn:oasis:names:tc:saml:1.1:nameid-format: emailaddress Copyright 2018 APPRESSO K.K. All rights reserved. 29

[ 証明書 ]: ( 必須 )ID プロバイダのトークン署名証明書の内容を コピー & ペーストしてください Base64 形式でエクスポートしたトークン署名証明書をテキストエディタなどで開き 表示される値を使用してください [ADFS 3.0 を使用した説明環境での設定値 ( 例 )] [ エンティティ ID]: https://adfs30.bpmad2012.local/adfs/services/trust [ ログインページ URL]: https://adfs30.bpmad2012.local/adfs/ls/ [ ログアウトページ URL]: ここでは未入力 [NameID フォーマット ]: ここでは未入力 [ 証明書 ]: ~ ( 省略 ) ~ 5. [SP 情報 ](DataSpider BPM の設定情報 ) に表示される 以下の各表示値をひかえておきます この表示値は 以降で説明する ID プロバイダの設定の際に必要な情報となります [ エンティティ ID]: ( 必須 ) サービスプロバイダ (DataSpider BPM) のエンテ ィティ ID が表示されます [ACS URL]: ( 必須 ) サービスプロバイダ (DataSpider BPM) のアサー ションコントロールサービス URL が表示されます [ シングルログアウトサービス URL]:( 任意 ) サービスプロバイダ (DataSpider BPM) のシング ルログアウトサービス URL が表示されます シングルログアウトを有効にする場合に ID プロバイダに設定します Copyright 2018 APPRESSO K.K. All rights reserved. 30

[ 証明書 ]: (ID プロバイダ依存 ) サービスプロバイダ (DataSpider BPM) の証明書の内容が表示されます 表示される証明書の内容は 証明書 として ID プロバイダの設定で必要となります 表示内容をすべてコピーし テキストエディタなどでファイル名 bpmsaml.cer として保存しておきます 設定ファイル (qbpms.config) の SAML シングルサインオン設定項目 (qbpms.saml.keystore.~) を設定した場合のみ表示されます Firefox では 表示される値を画面から直接コピーすることができません ブラウザ上のマウス右クリックメニューで表示される [ ページのソースを表示 ] で表示されるソースから取得してください [ADFS 3.0 を使用した説明環境での表示値 ( 例 )] [ エンティティ ID]: https://dsbpmserver:18443/userweb/ [ACS URL]: https://dsbpmserver:18443/userweb/saml/sso/ alias/bpm [ シングルログアウトサービス URL]:https://dsbpmserver:18443/userweb/saml/ SingleLogout/alias/bpm [ 証明書 ]: ~ ( 省略 ) ~ 6. [ 保存 ] ボタンを押下し 設定内容を保存します Copyright 2018 APPRESSO K.K. All rights reserved. 31

参考 : パスワードログインを禁止した場合 ( チェックを入れた場合 ) のログイン画面 パスワードログインを禁止した場合でも ログイン画面右側に表示されている鍵マークを選択することにより [ メールアドレス ] および [ パスワード ] の入力項目が表示されます システム管理者であればパスワードログイン処理で DataSpider BPM へログインすることができます システム管理者以外でパスワードログインした場合は パスワード認証は禁止されています のメッセージが表示され ログインすることができません 3.8. 事前設定 ( 必須 ): ID プロバイダの設定 ID プロバイダ側で SAML 2.0 を使用した SSO を提供するには 以下の設定作業を行います 使用する ID プロバイダにより設定方法は異なります 1. ADFS 3.0 の管理スナップインにて 左ペインの [ADFS] - [ 信頼関係 ] - [ 証明書利用者信頼 ] を選択し マウスの右クリックメニューから [ 証明書利用者信頼の追加 ] メニューを選択します 2. 証明書利用者信頼の追加ウィザードが起動し 証明書利用者信頼の追加ウィザードの開始 画面が表示されます [ 開始 ] ボタンを押下します Copyright 2018 APPRESSO K.K. All rights reserved. 32

3. データソースの選択 画面が表示されます [ 証明書利用者についてのデータを手動で入力する ] を選択し [ 次へ ] ボタンを押下します 4. 表示名の指定 画面が表示されます [ 表示名 ] に bpm を入力し [ 次へ ] ボタンを押下します Copyright 2018 APPRESSO K.K. All rights reserved. 33

5. プロファイルの選択 画面が表示されます [ADFS プロファイル ] にチェックを入れ [ 次へ ] ボタンを押下します 6. 証明書の構成 画面が表示されます [ 次へ ] ボタンを押下します Copyright 2018 APPRESSO K.K. All rights reserved. 34

7. URL の構成 画面が表示されます [SAML 2.0 WebSSO プロトコルのサポートを有効にする ] にチェックを入れ サービスプロバイダ (DataSpider BPM) の [ACS URL] である https://dsbpmserver:18443/userweb/saml/sso/alias/bpm を入力します 入力後 [ 次へ ] ボタンを押下します 8. 識別子の構成 画面が表示されます [ 証明書利用者信頼の識別子 ] に サービスプロバイダ (DataSpider BPM) の [ エンティティ ID] である https://dsbpmserver:18443/userweb/ を入力し [ 追加 ] ボタンを押下します [ 追加 ] ボタン押下後 [ 次へ ] ボタンを押下します Copyright 2018 APPRESSO K.K. All rights reserved. 35

9. 多要素認証設定 画面が表示されます [ 現時点ではこの証明者利用者信頼に多要素認証を構成しない ] を選択し [ 次へ ] ボタンを押下します 10. 発行承認規則の選択 画面が表示されます [ すべてのユーザーに対してこの証明書利用者へのアクセスを許可する ] を選択し [ 次へ ] ボタンを押下します Copyright 2018 APPRESSO K.K. All rights reserved. 36

11. 信頼の追加の準備完了 画面が表示されます ウィザードでの設定内容が表示されます 表示内容を確認後 [ 次へ ] ボタンを押下します 12. 完了 画面が表示されます [ ウィザードの終了時にこの証明書利用者信頼の [ 要求規則の編集 ] ダイアログを開く ] にチェックを入れ [ 閉じる ] ボタンを押下します Copyright 2018 APPRESSO K.K. All rights reserved. 37

13. 証明書利用者信頼の追加ウィザードが閉じ bpm の要求規則の編集 ダイアログが表示されます [ 発行変換規則 ] タブの [ 規則の追加 ] ボタンを押下します 14. 変換要求規則の追加ウィザードが起動し 規則テンプレートの選択 画面が表示されます [ 要求規則テンプレート ] に LDAP 属性を要求として送信 を選択し [ 次へ ] ボタンを押下します Copyright 2018 APPRESSO K.K. All rights reserved. 38

15. 規則の構成 画面が表示されます 各項目に以下の値を指定します [ 要求規則名 ]: bpmclaim を入力します 任意の値 [ 属性ストア ]: リストから Active Directory を選択します [LDAP 属性の出力方向の要求の種類への関連付け ] [LDAP 属性 ]: リストから E-Mail-Addresses を選択します [ 出力方向の要求の種類 ]: リストから 名前 ID を選択します 上記の要求規則を設定することで SSO によるユーザ認証後に ADFS 3.0 が Active Directory に保持されている認証ユーザの [ 電子メール ] の情報を取得し サービスプロバイダ (DataSpider BPM) の名前 ID( ユーザ ID) とのマッピングを行います 設定後 [ 完了 ] ボタンを押下します 16. 変換要求規則の追加ウィザードが閉じ bpm の要求規則の編集 ダイアログの [ 発行変換規則 ] の一覧に 設定した要求規則が表示されます 要求規則の設定が完了しましたので [OK] ボタンを押下します Copyright 2018 APPRESSO K.K. All rights reserved. 39

17. ADFS 3.0 の管理スナップインにて 証明書利用者信頼 ( 中央のペイン ) に表示されている bpm を選択し マウスの右クリックメニューから [ プロパティ ] メニューを選択します 18. bpm のプロパティ ダイアログが表示されます [ 署名 ] タブを選択します 19. サービスプロバイダ (DataSpider BPM) で作成し エクスポートした証明書を設定します [ 追加 ] ボタンを押下し bpmsaml.cer を選択します Copyright 2018 APPRESSO K.K. All rights reserved. 40

20. [ 詳細設定 ] タブを選択し 証明書利用者信頼に使用するセキュアハッシュアルゴリズムを選択します 初期状態では SHA-256 が選択されていますが 使用するセキュアハッシュアルゴリズムは SHA-1 となります リストから SHA-1 を選択してください 20. [OK] ボタンを押下し bpm のプロパティ ダイアログを閉じます Copyright 2018 APPRESSO K.K. All rights reserved. 41

3.9. 動作確認 : SSO 環境でログインする SAML 2.0 を使用した SSO の設定は完了しました この章では 設定内容を確認するために 実際に認証ユーザアカウントでのログイン処理を行います 1. DataSpider BPM のログイン画面にアクセスし [ ログイン ] ボタンを押下します 2. ID プロバイダで指定したログインページが表示されます ID プロバイダの設定内容により表示されるログイン画面および情報は異なります 適宜ログイン認証を行ってください Copyright 2018 APPRESSO K.K. All rights reserved. 42

ADFS 3.0 で初めてログインする場合のみ 上図のユーザ認証画面が表示されます Active Directory に登録しているユーザ Ito@bpmad2012.local でログインしてください DataSpider BPM などの Web ベースの SSO サービスプロバイダでは 基本的にはブラウザを開いている間はログイン ( サインイン ) の状態を維持します ADFS 3.0 で統合 Windows 認証が可能な環境の場合は クライアントマシンへのログイン認証で完了するため 上記のユーザ認証画面は表示されません 3. ログイン処理が完了し DataSpider BPM のワークフロー画面が表示されます Copyright 2018 APPRESSO K.K. All rights reserved. 43

DataSpider BPM 2.5 シングルサインオンの設定方法 ( 第一版 ) 最終更新日 2017 年 10 月 30 日株式会社アプレッソ 107-0052 東京都港区赤坂 1-8-1 赤坂インターシティ AIR 19F 電話 :03-4321-1111 Copyright 2018 APPRESSO K.K. All rights reserved.