ShareFile

ADFS 3 向け ShareFile シングル サインオン構成ガイド

インストールの前提条件

ShareFile を Active Directory フェデレーション サービスで認証するように設定するには、次のものが必要です。

  • Windows Server 2012 R2
  • CA からの公的に署名された SSL 証明書。 自己署名証明書および署名されていない証明書は受け入れられません。
  • ADFSサーバーのFQDN
  • シングル サインオンを構成する機能を備えた、ShareFile 内の管理者アカウントへのアクセス。

注意:

Active Directory から ShareFile にユーザーをプロビジョニングするには、ユーザー管理ツールのインストール ガイドを参照してください。

ADFS 3.0 (役割ベースのインストール)

  1. Microsoft Active Directory Federated Services 3.0 を個別にダウンロードすることはできません。 このバージョンでは Windows 2012 R2 サーバーを使用する必要があります。

    adfs3 画像 1

  2. 役割ベースまたは機能ベースのインストールをインストールします。 [次へ] をクリックします。

    adfs3 イメージ 2

  3. インストールするサーバーを選択し、 次へをクリックします。 次に、 Active Directory フェデレーション サービスを選択します。 [次へ] をクリックします。

    adfs3 画像 3

  4. 次へ をクリックし、 サーバー ロール、AD FS を経て、 確認 画面に進みます。 再起動のボックスをチェックし、次の画面で はい と答えて、 インストールをクリックします。

    adfs3 画像 4

  5. ADFS をインストールしたら、これが Active Directory の最初の AD FS サーバーである場合は、展開後のアクティビティを完了する必要があります。 この手順では独自の構成情報を使用します。

    adfs3 画像 5

ADFS 3.0 の設定

  1. ADFS 3.0 管理コンソールで、 構成ウィザードを起動します。
  2. ウィザードが起動したら、[ 新しいフェデレーション サービスを作成する ] を選択し、[ 次へ] をクリックします。

    adfs3 画像 6

    adfs3 画像 7

  3. ワイルドカード証明書を使用するため、 フェデレーション サービス名を決定する必要があります。 ワイルドカード SSL 証明書を使用していない場合は、この手順を実行する必要がない場合があります。 次に、[ 次へ ] をクリックして続行します。

    adfs3 画像 8

  4. 設定するには、[ 次へ ] をクリックします。

    adfs3 画像 9

  5. すべての構成がエラーなく完了したことを確認し、[ 閉じる ] をクリックしてウィザードを終了します。

    adfs3 画像 10

    adfs3 画像 11

  6. 管理コンソールサービス ノードを展開します。 トークン署名 証明書を選択し、右側の列にある 証明書の表示 をクリックします。

    adfs3 画像 12

  7. 証明書 ウィンドウで、 詳細 タブを選択し、 ファイルにコピーをクリックします。

    adfs3 画像 13

  8. [次へ] をクリックして続行します。

    adfs3 画像 14

  9. 証明書のエクスポート形式として「 Base-64 エンコード X.509 (.CER) 」を選択し、「 次へ」をクリックします。

    adfs3 画像 15

  10. 証明書ファイルを保存し、[ 次へ] をクリックします。

    adfs3 画像 16

  11. ファイルを保存するには、[ 完了 ] をクリックします。

    adfs3 画像 17

  12. 証明書をエクスポートしたフォルダーを参照し、メモ帳で開きます。

    adfs3 画像 18

  13. メモ帳内のすべてのテキストを選択してコピーします。

    adfs3 画像 19

  14. Internet Explorer を開き、ShareFile アカウント (https://<yoursubdomain>.sharefile.com) に移動します。 管理者アカウントでサインインします。 管理者設定 > セキュリティ > ログイン & セキュリティ ポリシーに移動します。 シングル サインオン / SAML 2.0 構成を見つけます。
    • SAML を有効にする 設定を はいに切り替えます。
    • ShareFile 発行者 / エンティティ ID: https://<subdomain>.sharefile.com/saml/info
    • IDP 発行者 / エンティティ ID: https://<adfs>.yourdomain.com
    • X.509証明書: 前のセクションからエクスポートした証明書の内容を貼り付けます
    • ログイン URL: https://<adfs>.yourdomain.com/adfs/ls

    adfs3 画像 20

  15. オプション設定で、以下の値を変更します。
    • Web認証を有効にする: はい (チェックマーク)
    • SP 開始認証コンテキスト: ユーザー名とパスワード – 最小

    adfs3 画像 21

  16. Internet Explorer を最小化し、 ADFS 管理コンソールに戻ります。 信頼関係 ノードを展開し、 証明書利用者信頼を選択します。 次に、コンソールの右側にある「 証明書利用者信頼の追加… 」をクリックします。 これにより、 信頼関係の追加ウィザードが起動します。

    adfs3 画像 22

  17. [開始] をクリックして、 [証明書利用者信頼]の指定を開始します。

    adfs3 画像 23

  18. SAML サイトからメタデータを取得すると、信頼が自動的に構成されます。 フェデレーション メタデータ アドレス (ホスト名または URL) として、 https://<yoursubdomain>.sharefile.com/saml/metadata を使用します。 [次へ] をクリックします。

    adfs3 画像 24

  19. 表示名を指定します。 通常、これを <yoursubdomain>.sharefile.comとして保持し、異なる信頼を相互に識別できるようにします。

    adfs3 画像 25

    adfs3 画像 26

  20. すべてのユーザーがこの依存パーティにアクセスできるようにします。 [次へ] をクリックします。

    adfs3 画像 27

  21. 情報が正しいことを確認して、「 次へ」をクリックします。

    adfs3 画像 28

  22. [ウィザードの終了時に、この証明書利用者信頼の [要求規則の編集] ダイアログを開く ] のチェック ボックスがオンになっていることを確認します。 次に、閉じるをクリックします。

    adfs3 画像 29

  23. 発行変換ルール タブで、 ルールの追加をクリックします。

    adfs3 画像 30

  24. 最初のルールは、 LDAP 属性をクレームとして送信です。

    adfs3 画像 31

  25. ShareFile 内のユーザーは電子メール アドレスによって識別されます。 クレームは UPN として送信されます。 説明的な Claim ルール名 ( E メール アドレスから E メール アドレスなど) を付けます。 属性ストアとして Active Directory を選択します。 最後に、 LDAP 属性 として 電子メール アドレス を選択し、 出力方向のクレーム タイプとして 電子メール アドレス を選択します。 [完了]をクリックします。

    adfs3 画像 32

  26. 2 番目のルールを作成します。 このルールは、受信クレームを 変換するために使用されます。 [次へ] をクリックします。

    adfs3 画像 33

  27. 受信クレーム タイプは、受信メール アドレスをメール形式の送信名前 ID クレーム タイプに変換します。 名前付き ID から電子メール アドレスなど、わかりやすい名前を付けます。 受信 クレーム タイプは 電子メール アドレス送信 クレーム タイプは 名前 IDです。 送信 名の形式は 電子メールです。 [完了]をクリックします。

    adfs3 画像 34

  28. クレームが正しいことを確認してから、 OKをクリックします。

    adfs3 画像 35

  29. 任意の Web ブラウザーに切り替えて、 https://<yoursubdomain>.sharefile.com/saml/loginに移動します。 ADFS サービスにリダイレクトされます。 サインイン メールが AD 上のユーザーにリンクされている場合は、AD 資格情報を使用して認証できます。

    adfs3 画像 36

ADFS 3 向け ShareFile シングル サインオン構成ガイド