この章では、SAML 対応のアプリケーションを AFM と統合する方法の概要について説明します。 この章で説明されている JSP は、application_server_home\webapps\arcotafm\ ディレクトリにあります。
アプリケーションを AFM と統合するには、master.jsp ファイルに認証リクエストまたはユーザ移行リクエストを送信するようにアプリケーションを設定する必要があります。 以下のいずれかの方法でリクエストを送信するようにアプリケーションを設定できます。
|
パラメータ |
説明 |
|---|---|
|
SigAlg |
リクエストに署名するためにアプリケーションによって使用されるアルゴリズム。 |
|
署名 |
SAML プロトコルで説明されているパラメータのシグネチャ。 |
|
SAMLRequest |
Base64 でエンコードされた SAML リクエスト。 |
|
RelayState |
これは、サービス プロバイダ側の状態への不透明な参照です。 これはオプションのパラメータです。 |
|
プロファイル |
これはウィザードから作成された AFM プロファイルです。 これは、プライマリおよびセカンダリの認証メカニズムとその他の関連する設定を定義します。 |
|
Processreq |
これは AFM によって使用されます。 |
|
パラメータ |
説明 |
|---|---|
|
プロファイル |
これはウィザードから作成された AFM プロファイルです。 これは、プライマリおよびセカンダリの認証メカニズムとその他の関連する設定を定義します。 |
|
Processreq |
これは AFM によって使用されます。 |
2 番目の方法(手順 )を使用する場合は、saml_config.properties ファイル内の AssertionConsumerServiceURL プロパティを設定する必要があります。 このプロパティは、(認証の後に生成される) SAML レスポンスを返す必要がある URL を指定します。
ユーザの認証リクエストが処理された後、AFM は SAML レスポンスを生成してサービス プロバイダのアプリケーションに送信します。 サービス プロバイダのアプリケーションはこのレスポンスを確認する必要があります。 SAML サービス プロバイダの実装に応じて、以下のプロパティを設定する必要がある可能性があります。
/arcotafm/settings.jsp?profile=<profile-name>
この URL には、クエリ パラメータに署名済み SAML リクエストも含める必要があります。
arcotafm/masterEnrollment.jsp?profile=<profile-name>
|
Copyright © 2014 CA Technologies.
All rights reserved.
|
|