要求発行者として、Omnissa Access は認証要求を含むセキュリティ トークンを AD FS に送信します。要求ルールは、これらの要求の内容を定義し、AD FS が認識して使用できる形式に変換します。
Omnissa Access は、Name ID ユーザー属性を認証要求として AD FS に送信します。この属性は、Omnissa Access によって発行された SAML アサーションで domain\samAccountName の形式になります。ただし、AD FS は代わりに、domain\user 形式の WindowsAccountName 型の値を想定しています。また、AD FS では、この値の発行者の名前が付いた Active Directory が表示されることを想定しています。
解決策は、Name ID 属性を WindowsAccountName 形式に変換し、名前付き発行者を Omnissa Access から Active Directory に変更する要求ルールを構成することです。これにより、AD FS は Omnissa Access からの受信要求を認識して使用できます。
前提条件
AD FS の要求プロバイダとして Omnissa Access を追加する
手順
-
必要に応じて、次の手順を実行して、AD FS サーバの [要求ルールの編集] ウィンドウを開きます。
-
管理者として AD FS 管理コンソールを実行します。
-
(AD FS 3.0) 左側のペインで、[信頼関係] フォルダを展開します。
-
左側のペインで、[要求プロバイダ信頼] を選択します。
-
中央のペインで、Omnissa Access 用に作成した要求プロバイダ信頼を選択します。
-
右側のペインで、[要求ルールの編集] をクリックします。
![[要求ルールの編集] オプションを示す [要求プロバイダ信頼] ウィンドウのスクリーンショット [要求ルールの編集] オプションを示す [要求プロバイダ信頼] ウィンドウのスクリーンショット](images/GUID-2DDE09AA-AD2C-42E9-900D-F289D74348EE-low.png)
-
-
[要求ルールの編集] ウィンドウで、[ルールの追加] をクリックします。
![[要求ルールの編集] ウィンドウのスクリーンショット [要求ルールの編集] ウィンドウのスクリーンショット](images/GUID-4490AC28-7D7C-4534-ACE5-2392FAD65F2B-low.png)
[変換要求ルールの追加] ウィザードが表示されます。
-
[要求ルール テンプレート] で、[カスタム ルールを使用して要求を送信] を選択します。[次へ] をクリックします。
![[カスタム ルールを使用して要求を送信] オプションを示す要求ルール テンプレートのスクリーンショット [カスタム ルールを使用して要求を送信] オプションを示す要求ルール テンプレートのスクリーンショット](images/GUID-3879363C-BEE3-45E3-9F57-DE76BF744C74-low.png)
[ルールの構成] ページが表示されます。受信する Name ID 属性を、
domain\user形式の WindowsAccountName 値に変換するルールを作成できるようになりました。また、ルールでは Active Directory にこの値の発行者の名前を付けます。 -
[ルールの構成] ページで、次の手順を実行します。
-
[要求ルール名] には、ルールの内容が分かるような名前を入力します。
-
[カスタム ルール] テキスト ボックスに、次のルールを入力します。
c:[Type == "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/nameidentifier", Properties["http://schemas.xmlsoap.org/ws/2005/05/identity/claimproperties/format"] == "urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified"] => issue(Type = "http://schemas.microsoft.com/ws/2008/06/identity/claims/windowsaccountname", Issuer = "AD AUTHORITY", OriginalIssuer = c.OriginalIssuer, Value = c.Value, ValueType = c.ValueType);![[要求ルール名] フィールドと [カスタム ルール] フィールドの内容を示す [ルールの構成] ウィンドウのスクリーンショット [要求ルール名] フィールドと [カスタム ルール] フィールドの内容を示す [ルールの構成] ウィンドウのスクリーンショット](images/GUID-83A5BA29-C6FD-4CD8-9481-207FE651B729-low.png)
-
-
[終了] をクリックします。
-
[要求ルールの編集] ウィンドウで、作成したカスタム ルールがリストに表示されることを確認します。
![作成したルールを示す [要求ルールの編集] ウィンドウのスクリーンショット 作成したルールを示す [要求ルールの編集] ウィンドウのスクリーンショット](images/GUID-93ACD061-7AAF-4F79-BE0F-54C51EC6AABE-low.png)
-
[適用]、[OK] の順にクリックします。
次のステップ
このページは役に立ちましたか?