ADFS用OpenID Connect (OIDC)

ADFS用OpenID Connect (OIDC)の統合

AD FS管理から「アプリケーショングループ」をクリックし、「アプリケーショングループを追加…​」をクリックします。

adfs

名前を入力し、「Web APIにアクセスするサーバーアプリケーション」を選択して、次へをクリックします。

adfs

SUSE® Securityの設定 > OpenID Connect設定ページからリダイレクトURIを入力し、次へをクリックします。

adfs

「共有シークレットを生成する」チェックボックスを有効にし、次へをクリックします。

adfs

前のステップで作成した識別子を入力し、次へをクリックします。

adfs

adfs

allatclaims、email、openid、プロファイルスコープを有効にし、次へをクリックします。

adfs

adfs

adfs

以前に作成したアプリケーショングループをダブルクリックします。

adfs

Web APIをダブルクリックし、発行変換ルールタブをクリックします。

adfs

ルールを追加…​をクリックし、「LDAP属性をクレームとして送信」を選択して、次へをクリックします。

adfs

クレームルール名を入力し、属性ストアとしてActive Directoryを選択し、LDAP属性を出力クレームタイプにマッピングします。

  • トークングループ — 無資格名 → グループ

  • ユーザープリンシパル名 → preferred_username

  • Eメールアドレス → email

adfs

adfs

SUSE® Security セットアップ

  • アイデンティティプロバイダー発行者: "https://<adfs-fqdn>/adfs"

  • クライアントID:「アプリケーショングループウィザードの「サーバーアプリケーション」ダイアログに表示される「クライアント識別子」です。

  • クライアントシークレット:「アプリケーショングループウィザード」の「アプリケーションクレデンシャルの設定」ダイアログに表示されるシークレットです。

  • グループクレーム:グループ

adfs

adfs

adfs