目 次 1. 環 境... 3 2. 全 体 の 流 れ... 3 3. SharePoint 接 続 を HTTPS に 変 更... 4 3.1. AD に 証 明 書 サービスをインストール... 4 3.2. SharePoint のサイト 設 定... 5 3.3. SharePoint



Similar documents
電子証明書の更新

スライド 1

技術報告会原稿フォーマット

電 子 証 明 書 方 式 切 替 えまでの 流 れ 管 理 者 利 用 者 1 電 子 証 明 書 を 取 得 します 2 利 用 者 に 電 子 証 明 書 を 発 行 します 電 子 証 明 書 でログオンし 利 用 者 に 電 子 証 明 書 を 発 行 していただきま 3 電 子 証 明

あいち電子調達共同システム

V-CUBE One

ProWebRabbitインストールガイド

Microsoft Word - 操作マニュアル(石油コンビナート_オフラインソフト編)_v0.2.doc

Active Directory フェデレーションサービスとの認証連携

(3) 下 記 画 面 が 表 示 されます 参 照 ボタンを 押 下 すると 図 5.1-4フォルダ 指 定 画 面 が 表 示 されるので 保 存 先 を 指 定 し OKボタン を 押 下 します 展 開 ボタンを 押 下 します 図 ファイルの 展 開 先 ( 保 存 場 所 )

4.5. < 参 加 表 明 書 を 提 出 する> 調 達 案 件 一 覧 の 表 示 対 象 となる 案 件 を 検 索 し 調 達 案 件 一 覧 に 表 示 させます 参 加 したい 案 件 の 調 達 案 件 名 称 行 - 入 札 参 加 資 格 確 認 申 請 / 技 術 資 料 /

Microsoft PowerPoint - 04_H26material_practice_No3-3.pptx

端 末 型 払 い 出 しの 場 合 接 続 構 成 図 フレッツ グループから 払 出 されたIPアドレス /32 NTT 西 日 本 地 域 IP 網 フレッツ グループ フレッツ グループから 払 出 されたIPアドレス /

朝日ビジネスWEB ご利用までの流れ

Microsoft Word - i_navi.txt

Ver.30 改 版 履 歴 版 数 日 付 内 容 担 当 V /09/5 初 版 発 行 STS V /0/8 証 明 書 バックアップ 作 成 とインストール 手 順 追 加 STS V /0/7 文 言 と 画 面 修 正 STS V..30 0//6

.1 を する 有 効 期 限 は 取 得 後 1 年 間 です は 有 効 期 限 30 日 前 から 有 効 期 限 日 より 最 大 180 日 間 は 操 作 可 能 です 有 効 期 限 が 過 ぎた では 平 塚 信 用 金 庫 ビジネスW ebをご 利 用 できません 期 間 を 過

<4D F736F F D B382F182AC82F18A4F88D B A82B D836A B5F8F898AFA90DD92E85F E646F E302E646F6378>

WEBメールシステム 操作手順書

第1章 情報処理センターの利用

Microsoft Word - 参考資料:SCC_IPsec_win8__リモート設定手順書_

Gmail 利用者ガイド

3 会 員 専 用 サイト TOP ページ 右 図 の TOP ページが 表 示 されます. 右 側 の 会 員 メニュー の 演 題 抄 録 ボタンをクリックし, 都 道 府 県 学 会 を 選 択 してください. 4 会 員 メニューが 表 示 されますので 演 題 登 録 / 変 更 をクリッ

WebMail ユーザーズガイド

スライド 1

<82C582F182B382A2322E3594C5837D836A B2E786C73>

変 更 履 歴 版 日 付 区 分 変 更 内 容 変 更 個 所 /11/30 新 規 初 版 作 成 /12/10 修 正 資 料 カバー 画 像 設 定 の 操 作 内 容 を 追 加 資 料 カバー 画 像 設 定 i

メール 受 信 画 面 のレイアウトを 変 更 することができます ここでは 初 期 設 定 のレイアウトで 表 示 されているボタ ンやマークについて 解 説 します メール 一 覧 画 面 には 受 信 したメールが 一 覧 表 示 されます メール 受 信 タブをクリックすると 受 信 箱 フ

(表紙)

前 書 き 広 域 機 関 システム System for Organization for Cross-regional Coordination of Transmission Operators(OCCTO) rev: 商 標 類 Windows Office Excel

Microsoft Word - 法人IBマニュアル_007.doc

NeoMail(Webメールのご利用方法)

ユーザーマニュアル

生徒モード使用方法

スライド 1

目 次 事 前 設 定 Internet Explorer の 設 定... 2 電 子 証 明 書 の 取 得 登 録 (パソコン 方 式 )... 7 電 子 証 明 書 の 更 新 (パソコン 方 式 ) 電 子 証 明 書 の 削 除 (パソコン 方 式 ) 電 子

ご 利 用 の 前 に 手 順 初 回 ご 利 用 時 に 必 ずご 確 認 ください ご 利 用 の 前 に (ご 利 用 環 境 の 確 認 ) P アクセス 方 法 (IMAGE WORKSサイトへアクセス) P 初 期 設 定 (JREのインストール) P

CSS-Net インストール要領書

Microsoft Word - ML_ListManager_10j.doc

目 次 メールの 基 本 設 定 内 容 2 メールの 設 定 方 法 Windows XP 3 Windows Vista / Windows 7 8 メール 転 送 の 設 定 方 法 10 メール 転 送 を 解 除 する 方 法 14 FTP 用 パスワードの 変 更 方 法 15 FTP

エ CarotDAV が 起 動 すると 次 のようなウィンドウが 表 示 されます メニューバーにある File から New Connection の WebDAV を 選 択 します オ 次 のような 設 定 画 面 が 表 示 されたら General タブでネットワークアドレスなどを 設

目 次 1. 会 員 登 録 推 奨 動 作 環 境 サイト 閲 覧 環 境 シミュレーション 動 作 環 境 各 種 設 定 について メールアドレスおよびニックネームの 登 録

C.1 共 有 フォルダ 接 続 操 作 の 概 要 アクセスが 許 可 されている 研 究 データ 交 換 システムの 個 人 用 共 有 フォルダまたは メーリングリストの 共 有 フォルダに 接 続 して フォルダを 作 成 したり ファイル をアップロードまたはダウンロードしたりすることがで

<4D F736F F D A838C D836A B5F E646F63>

目 次 1 インストール 手 順 プログラム データファイルのインストール Microsoft Access2013Runtime SP1(32bit) 版 のインストール 基 本 操 作 ログイン メニュー...

目 次 1. Web メールのご 利 用 について Web メール 画 面 のフロー 図 Web メールへのアクセス ログイン 画 面 ログイン 後 (メール 一 覧 画 面 ) 画 面 共 通 項 目

目 次 1. Internet Explorer の 設 定 3 2. NetISMS ナビゲータへのログイン ActiveX コントロールのインストール Internet Explorer 以 外 の 設 定 18 1

目 次 1 概 要 動 作 環 境 起 動 方 法 臨 床 研 修 プログラム 検 索 サイトで 提 供 している 情 報 情 報 閲 覧 の 流 れ 画 面 構 成 メニューについて 可 変 メニ

目 次 第 1 章 設 定 の 準 備 2 第 2 章 ケーブルモデムとパソコンの 配 線 2 第 3 章 インターネット 接 続 設 定 Windows の 接 続 設 定 Windows Windows Windows Vis

<4D F736F F D E71905C90BF91808DEC8CA48F4389EF8E9197BF82542E646F63>

クーポン販売かんたんインストールガイド

入退室インストールマニュアル.pdf

給料らくだ7.5・かるがるできる給料5.5 追加マニュアル

産 前 産 後 休 業 終 了 時 報 酬 月 額 変 更 届. 事 前 準 備. 作 成 画 面 の 起 動 方 法 4. 基 本 データの 登 録 5 4. 届 出 書 の 作 成 7 5. 電 子 申 請 8 6. 申 請 後 のデータ 確 認 方 法 9

Gmail移行に対する回答集(職員向け)

目 次 1 ログインする 1 2 研 修 情 報 を 登 録 する 2 step1 登 録 フォームに 入 力 する 2 step2 プレビューで 入 力 内 容 を 確 認 する 18 step3 下 書 き 保 存 する 20 step4 登 録 する 21 step5 管 理 者 による 承

目 次 1 環 境 確 認 目 的 必 要 な 物 データ 移 行 の 流 れ 移 行 準 備 圧 縮 解 凍 ソフトのダウンロードとインストール 作 業 フォルダの 作 成 とファイル 変 換 ツールのダウンロード..

Microsoft PowerPoint - WEBディスクご利用の手引きv1.2.ppt

4 応 募 者 向 けメニュー 画 面 が 表 示 されます 応 募 者 向 けメニュー 画 面 で [ 交 付 内 定 時 の 手 続 を 行 う] [ 交 付 決 定 後 の 手 続 を 行 う]をクリックします 10

変 更 履 歴 変 更 履 歴 No. 日 付 ページ 対 象 箇 所 変 更 箇 所 変 更 前 変 更 後 /7/ インターネッ トブラウザの 設 定 について 記 述 朝 日 外 為 WEB を 利 用 する にあたり インターネットブ ラウザに 設 定 作 業 が

UCV ウェブメール利用マニュアル

しんきん法人インターネットバンキングのご利用にあたって

Microsoft Word - Active.doc

<4D F736F F D F B838B8EE88F878F E325F EB88CF882A082E82E646F6378>

サポートシステム操作説明書

1 章.パソコンの 共 有 フォルダを 作 成 する 下 記 に パソコン 側 で 共 有 フォルダを 作 成 する 方 法 を 説 明 します パソコンのOSによって 作 成 する 方 法 が 異 なるので WindowsVista/7/8それぞれの 場 合 について 説 明 します 1.1.Wi

入 札 参 加 資 格 申 請 システム 操 作 マニュアル 入 札 参 加 資 格 の 資 格 有 効 ( 変 更 ) 日 を 迎 えると 追 加 届 の 登 録 ができるようになります ( 入 札 参 加 資 格 申 請 の 定 時 受 付 では いずれかの 申 請 先 団 体 から 入 札 参

Ⅰ 校 外 における 研 修 の 留 意 点 1 校 外 における 研 修 のコマ 数 の 考 え ア) 午 前 午 後 の 講 座 は 0.5 日 (0.5 コマ) イ) 全 日 の 講 座 は 1.0 日 (1.0 コマ) 2 校 外 における 研 修 として 選 択 できない 講 座 研 修

Untitled

サイボウズ リモートサービス ユーザーマニュアル

変 更 履 歴 日 付 Document ver. 変 更 箇 所 変 更 内 容 2015/3/ 新 規 追 加 2015/9/24 誤 字 修 正 2016/2/ 動 作 環 境 最 新 のものへ 変 更 全 体 オペレーター の 表 記 を 削 除 2016/5/

図 2 のような 画 面 が 表 示 されるので Install Proself Disk.pkg を 右 クリック(Ctrl+クリック)して 開 く をクリックしてください 図 2 インストーラ 画 面 図 3 のような 画 面 が 表 示 されるので 開 く をクリックしてください 図 3 確

SoftBank 202F 取扱説明書

「給与・年金の方」からの確定申告書作成編

設定フロー ★印は必須の設定です

目 次 1 はじめに 本 マニュアルの 目 的 注 意 事 項 ご 利 用 のイメージ の 設 定 フロー 概 略 5 3 スマートフォン (Android 6.0) の 設 定 例 接 続 設 定 例 (Sony XPERI

スライド 1

改 版 履 歴 版 数 改 版 日 改 版 内 容 初 版 1

-. LAN LAN & 事 前 に ご 確 認 く だ さ い Windowsをご 利 用 の 方 無 線 LAN 内 蔵 PCの 場 合 無 線 LAN 機 能 は 有 効 になっていま すか 無 線 LANのスイッチの 位 置 などの 詳 細 はPCのマニュア ルをご 覧 ください 無 線 L

改 版 履 歴 版 数 日 付 内 容 担 当 V /4/1 初 版 NII


医 療 費 自 己 負 担 額 支 払 明 細 書 入 力 シート - 目 次 - < 第 1 章 > 共 通 事 項 説 明 医 療 費 自 己 負 担 額 支 払 明 細 書 入 力 シート 目 次 1.1 本 システムの 注 意 点 入 力 項 目 について 基 本 情

この 章 では 電 子 入 札 システムをご 利 用 いただくための 事 前 準 備 について 説 明 します 事 前 準 備 と して ID 初 期 パスワードの 確 認 初 期 パスワード 初 期 見 積 用 暗 証 番 号 の 変 更 IC カード 登 録 またはICカード 更 新 を 行 っ

ポップアップブロックの設定

目 次 1. はじめに 3 2. システム 要 件 4 3. HDD Password Tool のインストール 5 Windows の 場 合 5 Mac の 場 合 8 4. HDD Password Tool の 使 い 方 HDD Password Tool を 起 動 する

<4D F736F F D204F432D434F4D E815B D836A B81698BA697CD89EF8ED A2E646F6378>

データコピーとは データコピーは 古 い NAS のデータを 新 しい HDL-Z シリーズに 簡 単 にコピーできます 環 境 例 本 製 品 は 以 下 の 用 途 の 際 に 最 適 です 古 い HDL-Z シリーズから 新 しい HDL-Z シリーズへのコピー 古 い HDL-Z シリーズ

Microsoft Word - TechSmith Deployment Tool Documentation.docx

贈与税 faq

はじめに 本 書 は SUPER COMPACT Pathfinder DFS のご 利 用 に 際 して クライアント 端 末 の 設 定 方 法 について 説 明 して います なお 本 書 内 で 使 用 している 図 は 標 準 的 な 設 定 によって 表 示 されるものを 使 用 してお

目 次 1. はじめに ライセンス 証 書 の 受 領 ライセンス 証 書 に 含 まれる 内 容 環 境 前 提 条 件 準 備 インストール 環 境 の 確 認 ファイル イン

Microsoft PowerPoint - J_AuthorManual_JPSJ.ppt [互換モード]

すでに 登 録 されているユーザーの 情 報 を 変 更 する 場 合 は 該 当 行 を 選 択 して 詳 細 ボタン をクリックするか 行 頭 をダブルクリックして 登 録 画 面 を 開 き 編 集 を 行 う パスワードを 変 更 する 場 合 は パスワードの 変 更 ボタンをクリックして

はじめに 本 書 では 福 井 県 電 子 入 札 システムの 利 用 を 目 的 としたパソコンの 設 定 内 容 と 設 定 手 順 例 を 説 明 し たものです パソコンは ハードウェア ソフトウェア ネットワーク 条 件 を 全 て 満 たし 民 間 認 証 局 から 購 入 する IC

別冊資料-11

PowerPoint プレゼンテーション

次 NV*** レコーダーの 管 理 者 名 /パスワード 登 録 順... 3 NV*** レコーダーの 管 理 者 名 /パスワード 変 更 順... 4 NV*** レコーダーへのカメラの 管 理 者 ユーザー 名 /パスワード 設 定 順... 5 NV*** レコーダーへの 認 証 対 応

目 次 利 用 者 登 録 1 1) 利 用 者 登 録 メニューの 表 示 2 2) 利 用 者 登 録 6 3) 利 用 者 情 報 の 変 更 13 4)ICカードの 更 新 19 I

【改訂中】office_install_merged_2016

PowerPoint プレゼンテーション

Transcription:

SharePoint Foundation 2013 + ADFS フェデレーション 構 成 構 築 メモ 2014 年 10 月 株 式 会 社 セシオス 本 資 料 は Active Directory Federation Server を 利 用 し SharePoint Foundation 2013 と フェデレーションを 行 う テスト 環 境 を 構 築 する 手 順 を 記 載 したものです 資 料 は 2014 年 10 月 時 点 で 作 成 したものです 記 載 内 容 に 間 違 があっても 弊 社 では 一 切 責 任 は 負 いませんのでご 了 承 ください 本 資 料 は 参 考 資 料 です 1

目 次 1. 環 境... 3 2. 全 体 の 流 れ... 3 3. SharePoint 接 続 を HTTPS に 変 更... 4 3.1. AD に 証 明 書 サービスをインストール... 4 3.2. SharePoint のサイト 設 定... 5 3.3. SharePoint 側 の IIS 設 定... 5 4. ADFS のインストール 設 定... 7 4.1. SSL 証 明 書 の 作 成... 7 4.2. ADFS のインストール... 7 5. ADFS に 証 明 書 利 用 者 を 構 成 する... 9 6. 要 求 規 則 を 構 成 する... 10 7. トークン 署 名 証 明 書 をエクスポートする... 11 8. SharePoint サーバで PowerShell にて IDP 登 録... 12 9. IDP の 関 連 付 け... 14 10. アプリケーションへのアクセス 権 限 設 定... 14 11. 動 作 確 認... 16 2

1. 環 境 以 下 のサーバを 構 築 設 定 します 役 割 Active Directory サーバ 1 台 ADFS サーバ 1 台 SharePoint サーバ 1 台 OS Windows Server 2012 R2 Windows Server 2012 R2 Windows Server 2012 R2 Windows Server 2012 R2 環 境 で 利 用 できる SharePoint は 2014 年 10 月 現 在 SharePoint Foundation 2013 SP1 となっています 以 下 からダウンロードし 利 用 しました URL:http://www.microsoft.com/ja-jp/download/details.aspx?id=42039 2. 全 体 の 流 れ 以 下 の 流 れで 構 築 設 定 を 行 います 特 に 躓 く 点 がない 部 分 の 説 明 は 省 略 します Active Directory の 基 本 的 な 構 築 を 実 施 特 に 難 しい 点 は AD の 構 築 ないため 説 明 は 省 きます SharePoint の 構 築 SharePoint をスタンドアロンで 構 築 インストールマニ ュアル 等 が Web から 参 照 できるので 説 明 は 省 きます AD 証 明 書 サービスの 構 築 SSL 証 明 書 が 必 要 なため 今 回 は AD に 証 明 書 サービ ス を 追 加 します SharePoint HTTPS 設 定 フェデレーション 構 成 では HTTPS 接 続 が 必 要 なため 設 定 を 行 います ADFS の 構 築 ADFS の 構 築 を 行 います Windows Server 2012 R2 で は IIS が 導 入 されないので SSL 証 明 書 の 準 備 が 必 要 です フェデレーション 設 定 SharePoint ADFS とのフェデレーション 設 定 を 行 いま す 本 構 成 のキモになる 設 定 です 構 築 したサーバは 予 めドメインに 参 加 しておいてください また 作 業 は 全 て Domain Admin のユーザーで 実 施 してください 3

3. SharePoint 接 続 を HTTPS に 変 更 3.1. AD に 証 明 書 サービスをインストール サーバマネージャ - 役 割 と 機 能 の 追 加 から 証 明 書 サービスを 追 加 証 明 書 の 役 割 は 証 明 機 関 を 選 択 します インストール 後 証 明 書 サービスの 初 期 構 成 を 行 う 必 要 があります インストール 完 了 画 面 の 対 象 サーバに Active Directory 証 明 書 サービスを 構 成 する をクリックしてください 証 明 書 サービスの 構 成 ウィザードが 起 動 し 設 定 を 行 いますが 全 てデフォルト で 設 定 します CA は エンタープライズ CA CA の 種 類 : ルート CA 秘 密 キーの 種 類 : 新 しい 秘 密 キー 暗 号 化 : RSA (キー 長 2048) 証 明 書 サービスの 構 成 完 了 後 AD にルート 証 明 書 が 作 成 されます ドメインに 参 加 してい るメンバサーバは 自 動 的 にこの 証 明 書 が 信 頼 されたルート 証 明 書 機 関 に 配 布 されます 後 半 SharePoint サーバで PowerShell 実 行 時 ルート 証 明 書 を 引 数 として 利 用 するた め ここでルート 証 明 書 ファイルを SharePoint サーバからアクセス 可 能 なフォルダにコピ ーしておいてください ルート 証 明 書 ファイル:C: Windows System32 CertSrv CertEnroll *****.crt 4

3.2. SharePoint のサイト 設 定 SharePoint の 管 理 画 面 にログインし Web アプリケーション(サイト)の 設 定 を 行 います SharePoint の 管 理 画 面 - Web アプリケーシ ョンの 管 理 を 表 示 デフォルトで 作 成 された SharePoint-80 を 選 択 し メニューにある 拡 張 ボタンをクリックします ポート に 443 を 設 定 SSL の 仕 様 を はい に 設 定 画 面 上 SharePoint-443 と 表 示 されて 欲 しいですが 80 のまま SharePoint の 菅 理 画 面 - 代 替 アクセ スマッピング を 見 ると 既 定 で はなく イントラネット で 作 成 さ れていることが 分 かります 以 上 の 操 作 を 行 うと IIS のサイトに SharePoint 443 が 作 成 されます 3.3. SharePoint 側 の IIS 設 定 SharePoint サーバには IIS も 必 須 コンポーネントとしてインストールされています IIS マネージャを 起 動 し 自 己 証 明 書 を 作 成 サイトにバインドします サーバを 選 択 して[サーバ 証 明 書 ]をクリック 画 面 右 側 の 操 作 メニューから 自 己 署 名 入 り 証 明 書 の 作 成 をクリック 証 明 書 作 成 ウィザードが 起 動 するので 情 報 を 入 力 します 5

フレンドリ 名 : 任 意 ストアの 種 類 :Web ホスティング 操 作 完 了 後 SharePoint-443 に 証 明 書 をバインドします SharePoint-443 を 選 択 バインド をクリック 先 ほど 作 成 した SSL 証 明 書 が 表 示 さ れるので 選 択 してください 以 上 で 設 定 は 完 了 です HTTPS 接 続 ができるか 確 認 をしてください 6

4. ADFS のインストール 設 定 4.1. SSL 証 明 書 の 作 成 フェデレーションサービスの 構 成 ウィザード で SSL 証 明 書 が 必 要 となります 予 め 以 下 の 設 定 を 行 い 証 明 書 を 作 成 しておきます ADFS サーバで フィル 名 を 指 定 して 実 行 > mmc を 実 行 してコンソールを 起 動 [ファ イル]>[スナップインの 追 加 と 削 除 ]から 証 明 書 スナップインを 追 加 スナップインは コンピュータアカウント に 設 定 コンピュータは ローカルコンピュータ に 設 定 [ 個 人 ]を 右 クリックして [すべてのタスク]- [ 新 しい 証 明 書 の 要 求 ]をクリックして 証 明 書 の 取 得 を 開 始 します 証 明 書 の 登 録 ウィザードが 起 動 するので 進 めてください なお 以 下 の 設 定 を 確 認 し てください 証 明 書 の 登 録 ポリシー:Active Directory 登 録 ポリシー 証 明 書 の 要 求 : コンピュータ にチェック 4.2. ADFS のインストール サーバマネージャから 役 割 と 機 能 の 追 加 で Active Directory Federation Service を 追 加 します 特 に 迷 う 設 定 はないと 思 います インストール 完 了 後 このサーバにフェデ レーションサービスを 構 成 します をクリックし 設 定 を 開 始 してください 途 中 サービスアカウントの 指 定 画 面 があ ります 既 存 のドメインユーザを 指 定 しても グループ 管 理 サービスアカウントを 作 成 し ます でもどちらでも 構 いませんが KDS ル ートキーが 設 定 されていないため と 警 告 メッセージが 表 示 されることがあります その 場 合 PowerShell を 起 動 しコマンドを 実 行 する 必 要 があります 7

PowerShell から 以 下 を 実 行 Add-KdsRootKey EffectiveTime (Get- Date).AddHours(-10) 警 告 メッセージの 詳 細 表 示 で 実 行 コ マンドが 表 示 されます また 構 成 完 了 後 SPN の 設 定 中 にエラーが という 警 告 メッセージが 表 示 されま すので 設 定 したユーザーの SPN レコードを 正 しく 設 定 してください 設 定 すべき SPN は ADFS 管 理 画 面 - AD-FS - サービス にある フェデレーショ ンサービスのプロパティの 編 集 から 確 認 できます AD の 該 当 アカウントについて 属 性 エディターを 開 き ServicePrincipalName に 設 定 をしてください 設 定 値 :http://test-adfs01.secioss.ad01 SPN レコードを 登 録 しなくても 結 果 としてフェデレーションできました 以 上 で ADFS のインストール 初 期 設 定 は 完 了 です 次 からはマイクロソフト 社 のナレッジをベースに 進 めていきます 参 考 URL: http://technet.microsoft.com/ja-jp/library/hh305235%28v=office.15%29.aspx 8

5. ADFS に 証 明 書 利 用 者 を 構 成 する 1. AD FS サーバ 上 で AD FS 管 理 コンソールを 開 きます 2. ナビゲーション ウィンドウで [ 信 頼 関 係 ] を 展 開 [ 証 明 書 利 用 者 信 頼 ] フォルダをク リックし 右 側 のウィンドウで [ 証 明 書 利 用 者 信 頼 の 追 加 ] をクリックします これに より AD FS 2.0 構 成 ウィザードが 開 きます 3. 証 明 書 利 用 者 信 頼 の 追 加 ウィザードの 最 初 のページで [ 開 始 ] をクリックします 4. [ 証 明 書 利 用 者 についてのデータを 手 動 で 入 力 する] を 選 択 し[ 次 へ] をクリックします 5. 表 示 名 ( 任 意 )を 入 力 し [ 次 へ] をクリックします 6. [AD FS プロファイル] が 選 択 されていることを 確 認 し [ 次 へ] をクリックします 7. 暗 号 証 明 書 は 使 いません [ 次 へ] をクリックします 8. [WS-Federation のパッシブ プロトコルのサポートを 有 効 にする] チェック ボックス をオンにします 9. [ 証 明 書 利 用 者 WS-Federation パッシブ プロトコルの URL] フィールドで Web ア プリケーション URL の 名 前 を 入 力 し その 後 に /_trust/ を 追 加 します ( 例 : https:// test-sharepoint/_trust/) [ 次 へ] をクリックします 注 記 :URL の 名 前 では Secure Socket Layer (SSL) を 使 用 する 必 要 があります 10. 証 明 書 利 用 者 信 頼 ID の 名 前 を 入 力 し ( 例 : urn:sharepoint:secioss) [ 追 加 ] をクリッ クします [ 次 へ] をクリックします この 名 前 は 後 に SharePoint サーバで 実 行 する PowerShell コマンド 内 の 引 数 SPTrustedIdentityTokenIssuer でも 利 用 する 値 です 11. [ 現 時 点 ではこの 証 明 書 利 用 者 信 頼 に 多 要 素 認 証 を 構 成 しない]を 選 択 し[ 次 へ] をクリ 9

ックします 12. [すべてのユーザーに 対 してこの 証 明 書 利 用 者 へのアクセスを 許 可 する] を 選 択 します [ 次 へ] をクリックします 13. [ 信 頼 の 追 加 の 準 備 完 了 ] ページでは 操 作 が 不 要 なので [ 次 へ] をクリックします 14. 完 了 ページで [ウィザードの 終 了 時 にこの 証 明 書 利 用 者 信 頼 の[ 要 求 規 則 の 編 集 ]ダイア ログを 開 く]にチェックを 入 れ [ 閉 じる] をクリックします 要 求 規 則 の 編 集 コンソー ルが 開 きますので 次 の 手 順 6. 要 求 規 則 を 構 成 する に 進 んでください 6. 要 求 規 則 を 構 成 する LDAP 属 性 の 値 を 要 求 として 送 信 し 出 力 方 向 の 要 求 の 種 類 へのマッピングを 行 います 1. [ 発 行 変 換 規 則 ] タブで [ 規 則 の 追 加 ] をクリックします 2. [ 規 則 テンプレートの 選 択 ] ページで [LDAP 属 性 を 要 求 として 送 信 ] を 選 択 し [ 次 へ] をクリックします 3. [ 要 求 規 則 の 構 成 ] ページで [ 要 求 規 則 名 ] フィールドに 要 求 規 則 の 名 前 を 入 力 します 4. [ 属 性 ストア] ドロップダウン リストから [Active Directory] を 選 択 します 5. [LDAP 属 性 の 出 力 方 向 の 要 求 の 種 類 への 関 連 付 け] セクションの [LDAP 属 性 ] で [ 電 子 メール アドレス] を 選 択 します 6. [ 出 力 方 向 の 要 求 の 種 類 ] で [ 電 子 メール アドレス] を 選 択 します 7. [LDAP 属 性 ] で [User-Principal-Name] を 選 択 します 8. [ 出 力 方 向 の 要 求 の 種 類 ] で [UPN] を 選 択 します 9. [ 完 了 ] [OK] の 順 にクリックします AD にてアカウントの 電 子 メール 属 性 に 値 を 入 れるのを 忘 れないように 10

7. トークン 署 名 証 明 書 をエクスポートする 信 頼 関 係 を 確 立 す る AD FS サ ー バ の ト ー ク ン 署 名 証 明 書 を エ ク ス ポ ー ト し て SharePoint サーバがアクセスできる 場 所 にコピーします 1. AD FS サーバ 上 で AD FS 管 理 コンソールを 開 きます 2. ナビゲーションウィンドウで[サービス] を 展 開 し[ 証 明 書 ] フォルダをクリックします 3. [トークン 署 名 ] のプライマリトークン 証 明 書 をクリックします 4. 右 側 のウィンドウで[ 証 明 書 の 表 示 ] をクリックし 証 明 書 のプロパティを 表 示 します 5. [ 詳 細 ] タブをクリックします 6. [ファイルにコピー] をクリックします 証 明 書 のエクスポートウィザードが 起 動 します 7. [ 証 明 書 のエクスポート ウィザードの 開 始 ] ページで [ 次 へ] をクリックします 8. [エクスポート ファイルの 形 式 ] ページで [DER encoded binary X.509 (.CER)] を 選 択 し [ 次 へ] をクリックします 9. [エクスポートするファイル] ページで エクスポートするファイルの 名 前 と 場 所 を 入 力 し [ 次 へ] をクリックします たとえば C: adfs-token.cer と 入 力 します 10. [ 証 明 書 のエクスポート ウィザードの 完 了 ] ページで [ 完 了 ] をクリックします 11

8. SharePoint サーバで PowerShell にて IDP 登 録 SharePoint 2013 管 理 シェルを 起 動 し コマンドを 実 行 してください /*** ルート 証 明 書 の 設 定 ***/ $root=new-object System.Security.Cryptography.X509Certificates.X509Certificate2("C: temp ad-root.crt") New-SPTrustedRootAuthority -Name "SeciossLink Certificate" -Certificate $root /*** ADFS トークン 署 名 の 設 定 ***/ $cert = New-Object System.Security.Cryptography.X509Certificates.X509Certificate2("C: temp adfs-token.cer") New-SPTrustedRootAuthority -Name "Token Signing Cert" -Certificate $cert /*** 参 考 : 証 明 関 連 を 削 除 する 場 合 のコマンド ***/ # Remove-SPTrustedRootAuthority "SeciossLink Certificate" # Remove-SPTrustedRootAuthority "Token Signing Cert" /*** クレーム 属 性 の 設 定 ***/ $emailclaimmap = New-SPClaimTypeMapping IncomingClaimType "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress" -IncomingClaimTypeDisplayName "EmailAddress" SameAsIncoming (ここまでで 1 つのコマンド) $upnclaimmap = New-SPClaimTypeMapping -IncomingClaimType "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/upn" -IncomingClaimTypeDisplayName "UPN" SameAsIncoming(ここまでで 1 つのコマンド) $roleclaimmap = New-SPClaimTypeMapping -IncomingClaimType "http://schemas.microsoft.com/ws/2008/06/identity/claims/role" -IncomingClaimTypeDisplayName "Role" - SameAsIncoming(ここまでで 1 つのコマンド) $sidclaimmap = New-SPClaimTypeMapping -IncomingClaimType "http://schemas.microsoft.com/ws/2008/06/identity/claims/primarysid" -IncomingClaimTypeDisplayName "SID" - SameAsIncoming(ここまでで 1 つのコマンド) /*** IDP の 登 録 ***/ $realm = "urn:sharepoint:secioss" $signinurl = "https://test-adfs01.secioss.ad01/adfs/ls" 12

$ap = New-SPTrustedIdentityTokenIssuer -Name test-adfs -Description Seciosssharepointtest -realm $realm - ImportTrustCertificate $cert -ClaimsMappings $emailclaimmap,$upnclaimmap,$roleclaimmap,$sidclaimmap -SignInUrl $signinurl -IdentifierClaim $emailclaimmap.inputclaimtype(ここまでで 1 つのコマンド) /*** 参 考 :IDP を 削 除 する 場 合 のコマンド ***/ # Remove-SPTrustedIdentityTokenIssuer "test-adfs" 13

9. IDP の 関 連 付 け 既 存 の Web アプリケーションを 構 成 して SAML サインインを 使 用 するには クレーム 認 証 の 種 類 セクションの 信 頼 できる ID プロバイダーを 変 更 する 必 要 があります 1. サーバの 全 体 管 理 のホームページで[アプリケーション 構 成 の 管 理 ] をクリックします 2. [アプリケーション 構 成 の 管 理 ] ページの [Web アプリケーション] セクションで [Web アプリケーションの 管 理 ] をクリックします 3. 適 切 な Web アプリケーションをクリックします 4. リボンの [ 認 証 プロバイダー] をクリックします 5. [ゾーン] で ゾーンの 名 前 ( 例 : 既 定 or イントラネットなど) をクリックします 6. [ 認 証 の 編 集 ] ページの [クレーム 認 証 の 種 類 ] セクションで [ 信 頼 できる ID プロバ イダー] を 選 択 し SAML プロバイダーの 名 前 (New-SPTrustedIdentityTokenIssuer の <ProviderName>) をクリックします [OK] をクリックします 10. アプリケーションへのアクセス 権 限 設 定 New-SPTrustedIdentityTokenIssuer コマンドを -IdentifierClaim $emailclaimmap.inputclaimtype パラメーターを 使 用 して 指 定 したように ユーザーが 電 子 メール アドレスを SAML ベースの ID として 使 用 して 認 証 できるようにするに は Web アプリケーションへの 適 切 な 権 限 のある 電 子 メール アドレスを 追 加 する 必 要 が あります 1. サーバの 全 体 管 理 のホームページで [アプリケーション 構 成 の 管 理 ] をクリックします 2. [アプリケーション 構 成 の 管 理 ] ページの [Web アプリケーション] セクションで [Web アプリケーションの 管 理 ] をクリックします 14

3. 適 切 な Web アプリケーションをクリックし [ユーザー ポリシー] をクリックします 4. [Web アプリケーションのポリシー] で [ユーザーの 追 加 ] をクリックします 5. [ユーザーの 追 加 ] ダイアログ ボックスの [ 領 域 ] で 適 切 な 領 域 をクリックし [ 次 へ] をクリックします 6. [ユーザーの 追 加 ] ダイアログ ボックスで [ユーザー] ボックスの 右 下 の [ 参 照 ] アイ コンをクリックします 7. [ユーザーとグループの 選 択 ] ダイアログ ボックスの [ 検 索 ] にユーザー アカウント の 電 子 メール アドレスを 入 力 し [ 検 索 ] アイコンをクリックします 8. 検 索 結 果 で AD FS ID プロバイダーの 名 前 の 下 の [ 電 子 メール アドレス] をクリッ クして [ 表 示 名 ] でユーザーの 電 子 メール アドレスをクリックし [ 追 加 ] をクリック してから [OK] をクリックします 9. [ 権 限 ] で 適 切 な 権 限 のレベルをクリックします 10. 他 に 許 可 するユーザーがいれば 手 順 6 ~ 9 を 繰 り 返 します 11. [ 完 了 ] [OK] の 順 にクリックします 15

11. 動 作 確 認 以 上 で 設 定 は 完 了 です Web ブラウザから SharePoint サーバに https アクセスを 行 い フ ェデレーション 可 能 か 確 認 してください 以 上 16