ユーザが SAML SSO 機能を使用して Unity Connection のウェブアプリケーションにアクセスできず、与えられたエラーが発生した場合:
エラー(Error)
<ADFS server>
サイトへのアクセスで問題が発生しました。 再度サイトの参照を試みてください。 問題が解決しない場合は、このサイトの管理者に連絡し、問題を特定するための参照番号を知らせてください。
以下のタスクリストを使用して、問題の原因を特定し、修正します。
-
サービス プロバイダのメタデータ (SPMetadata<hostname of Unity Connection>.xml) が ID プロバイダで欠落していないことを確認します。 インポートまたは URL オプションで Unity Connection
のサービス プロバイダー メタデータをアップロードしてみてください。
-
sp.xml のインポートに成功したら、以下の 2 つのクレームルールを追加します。
c:[Type == "http://schemas.microsoft.com/ws/2008/06/identity/claims/windowsaccountname"]
=> issue(Type = "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/nameidentifier", Issuer = c.Issuer, OriginalIssuer = c.OriginalIssuer, Value = c.Value, ValueType = c.ValueType, Properties["http://schemas.xmlsoap.org/ws/2005/05/identity/claimproperties/format"] = "urn:oasis:names:tc:SAML:2.0:nameid-format:transient", Properties["http://schemas.xmlsoap.org/ws/2005/05/identity/claimproperties/namequalifier"] = "http://<ADFS_FQDN>/adfs/com/adfs/service/trust", Properties["http://schemas.xmlsoap.org/ws/2005/05/identity/claimproperties/spnamequalifier"] = "<UC_Node_FQDN>");
これらの 2 つの要求ルールを正常に保存して、SAML SSO 機能で使用される ID プロバイダが適切に設定されるようにします。 (上記の問題の説明では、ADFS を ID プロバイダとして考慮しています)
SAML SSO。 代わりに、サポートされている任意の ID プロバイダを選択できます。)
-
アイデンティティ プロバイダ サーバ上の Unity Connection サーバ エントリは無効にしないでください。
-
サービスプロバイダのメタデータ(SPMetadata<hostname of Unity Connection>.xml)へのアクセス時にエラーが発生しないはずです。SP メタデータファイルが破損していると、ユーザーはウェブアプリケーションへのシングルサインオンアクセスができなくなります。