<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>2.7.2 SAMLの接続設定手順 on JP1 Cloud Service 運用統合 利用ガイド</title>
    <link>https://itpfdoc.hitachi.co.jp/manuals/JCS/JCSM71029001/setting/external_idp/idp_saml/index.html</link>
    <description>Recent content in 2.7.2 SAMLの接続設定手順 on JP1 Cloud Service 運用統合 利用ガイド</description>
    <generator>Hugo -- gohugo.io</generator>
    <language>ja</language><atom:link href="https://itpfdoc.hitachi.co.jp/manuals/JCS/JCSM71029001/setting/external_idp/idp_saml/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>2.7.2.1 SAMLの証明書更新</title>
      <link>https://itpfdoc.hitachi.co.jp/manuals/JCS/JCSM71029001/setting/external_idp/idp_saml/idp_saml_certificate/index.html</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://itpfdoc.hitachi.co.jp/manuals/JCS/JCSM71029001/setting/external_idp/idp_saml/idp_saml_certificate/index.html</guid>
      <description>SAMLは証明書を用いることで、通信相手の正当性を検証することができます。
連携するIdPが正しい通信相手かを検証するためには、SAMLの接続設定の[署名の検証]項目を有効にし、IdPの証明書をOps Iに登録してください。
証明書は期限があるため、定期的に更新する必要があります。以下で、証明書の更新手順について説明します。
SAMLの接続設定の詳細については「SAMLの接続設定手順」と「SAMLの追加」を参照してください。
（図）SAMLの証明書更新の手順
以下に、登録済みの証明書の更新手順について示します。
はじめて証明書を登録する場合は、上図の手順①②③を実施してください。
&amp;#9312; IdP管理者は更新用の証明書を新たに作成します。作成方法については使用するIdPのマニュアルを参照してください。 &amp;#9313; IdP管理者は、手順&amp;#9312;で作成した証明書をOps Iセキュリティ管理者に提供します。 &amp;#9314; Ops Iセキュリティ管理者は手順&amp;#9313;で提供された証明書を、接続設定の[検証用のX509証明書]に登録します。
登録する値は、アイデンティティプロバイダーのメタデータ（XMLファイル）の&amp;quot;X509Certificate&amp;quot;を登録します。この形式は証明書のPEM形式の実体部分（ヘッダー、フッター、改行なし）と同じです。カンマ区切りにすることで、複数の証明書を登録することが可能なので、この手順では新しい証明書と古い証明書の両方が登録されている状態にしてください。
アイデンティティプロバイダーのメタデータと証明書の例は「アイデンティティプロバイダーのメタデータの例」を参照してください。 &amp;#9315; IdPの管理者は、IdPの証明書を新しい証明書に更新します。 &amp;#9316; Ops Iセキュリティ管理者は、手順&amp;#9314;で接続設定の[検証用のX509証明書]に登録したままの古い証明書を削除します。 注意事項
証明書更新手順では必ず、新しい証明書に更新が完了してから古い証明書の削除を行ってください。先に古い証明書を削除してしまうと、証明書が不一致になりOps Iへ接続できなくなります。 ＜アイデンティティプロバイダーのメタデータの例＞赤字部分が証明書になります。
&amp;lt;md:EntityDescriptor&amp;nbsp;xmlns=&amp;quot;urn:oasis:names:tc:SAML:2.0:metadata&amp;quot;&amp;nbsp;xmlns:md=&amp;quot;urn:oasis:names:tc:SAML:2.0:metadata&amp;quot;&amp;nbsp;xmlns:saml=&amp;quot;urn:oasis:names:tc:SAML:2.0:assertion&amp;quot;&amp;nbsp;xmlns:ds=&amp;quot;http://www.w3.org/2000/09/xmldsig#&amp;quot;&amp;nbsp;entityID=&amp;quot;https://example.com/realms/idp&amp;quot;&amp;gt;
&amp;nbsp;&amp;nbsp;&amp;lt;md:IDPSSODescriptor&amp;nbsp;WantAuthnRequestsSigned=&amp;quot;true&amp;quot;&amp;nbsp;protocolSupportEnumeration=&amp;quot;urn:oasis:names:tc:SAML:2.0:protocol&amp;quot;&amp;gt;
&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;lt;md:KeyDescriptor&amp;nbsp;use=&amp;quot;signing&amp;quot;&amp;gt;
&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;lt;ds:KeyInfo&amp;gt;
&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;lt;ds:KeyName&amp;gt;P5deVpzD88c0h1u7qg63_fXXBdfiX_th1i-kfTLeEIU&amp;lt;/ds:KeyName&amp;gt;
&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;lt;ds:X509Data&amp;gt;
&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;lt;ds:X509Certificate&amp;gt;MIIBcjCCARygAwIBAgIUV33C54RMqKxEuWAJ9rdLhNuYNmEwDQYJKoZIhvcNAQELBQAwFjEUMBIGA1UEAwwLZXhhbXBsZS5jb20wHhcNMjQwNzIyMDczNTEyWhcNMjUwNzIyMDczNTEyWjAWMRQwEgYDVQQDDAtleGFtcGxlLmNvbTBcMA0GCSqGSIb3DQEBAQUAA0sAMEgCQQCtqVE02E/C6uYsORGampLbJBLTFcYN88mG7TjRNbC8+kOtP56/9LpkHQESoKjt9FTMHCbp3UYkLg2yuq0ctPgXAgMBAAGjQjBAMB0GA1UdDgQWBBRGJbvX/33QesFamto70nGRj0IgETAfBgNVHSMEGDAWgBRGJbvX/33QesFamto70nGRj0IgETANBgkqhkiG9w0BAQsFAANBAEynz092ohuQi/ZLbfzbNDYw5EGuqPFpV/7JXiegd928TpeyOf69mvpnGSg0VTNog4jppyt7uWZAtqsG4KLLYmQ=&amp;lt;/ds:X509Certificate&amp;gt;
&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;lt;/ds:X509Data&amp;gt;
&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;lt;/ds:KeyInfo&amp;gt;
&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;lt;/md:KeyDescriptor&amp;gt;
&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;lt;md:ArtifactResolutionService&amp;nbsp;Binding=&amp;quot;urn:oasis:names:tc:SAML:2.0:bindings:SOAP&amp;quot;&amp;nbsp;Location=&amp;quot;https://example.com/realms/idp/protocol/saml/resolve&amp;quot;&amp;nbsp;index=&amp;quot;0&amp;quot;&amp;gt;&amp;lt;/md:ArtifactResolutionService&amp;gt;
&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;lt;md:SingleLogoutService&amp;nbsp;Binding=&amp;quot;urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST&amp;quot;&amp;nbsp;Location=&amp;quot;https://example.com/realms/idp/protocol/saml&amp;quot;&amp;gt;&amp;lt;/md:SingleLogoutService&amp;gt;
&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;lt;md:SingleLogoutService&amp;nbsp;Binding=&amp;quot;urn:oasis:names:tc:SAML:2.0:bindings:HTTP-Redirect&amp;quot;&amp;nbsp;Location=&amp;quot;https://example.com/realms/idp/protocol/saml&amp;quot;&amp;gt;&amp;lt;/md:SingleLogoutService&amp;gt;
&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;lt;md:SingleLogoutService&amp;nbsp;Binding=&amp;quot;urn:oasis:names:tc:SAML:2.0:bindings:HTTP-Artifact&amp;quot;&amp;nbsp;Location=&amp;quot;https://example.com/realms/idp/protocol/saml&amp;quot;&amp;gt;&amp;lt;/md:SingleLogoutService&amp;gt;
&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;lt;md:SingleLogoutService&amp;nbsp;Binding=&amp;quot;urn:oasis:names:tc:SAML:2.0:bindings:SOAP&amp;quot;&amp;nbsp;Location=&amp;quot;https://example.com/realms/idp/protocol/saml&amp;quot;&amp;gt;&amp;lt;/md:SingleLogoutService&amp;gt;
&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;lt;md:NameIDFormat&amp;gt;urn:oasis:names:tc:SAML:2.0:nameid-format:persistent&amp;lt;/md:NameIDFormat&amp;gt;
&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;lt;md:NameIDFormat&amp;gt;urn:oasis:names:tc:SAML:2.0:nameid-format:transient&amp;lt;/md:NameIDFormat&amp;gt;
&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;lt;md:NameIDFormat&amp;gt;urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified&amp;lt;/md:NameIDFormat&amp;gt;
&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;lt;md:NameIDFormat&amp;gt;urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress&amp;lt;/md:NameIDFormat&amp;gt;
&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;lt;md:SingleSignOnService&amp;nbsp;Binding=&amp;quot;urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST&amp;quot;&amp;nbsp;Location=&amp;quot;https://example.com/realms/idp/protocol/saml&amp;quot;&amp;gt;&amp;lt;/md:SingleSignOnService&amp;gt;
&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;lt;md:SingleSignOnService&amp;nbsp;Binding=&amp;quot;urn:oasis:names:tc:SAML:2.0:bindings:HTTP-Redirect&amp;quot;&amp;nbsp;Location=&amp;quot;https://example.com/realms/idp/protocol/saml&amp;quot;&amp;gt;&amp;lt;/md:SingleSignOnService&amp;gt;
&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;lt;md:SingleSignOnService&amp;nbsp;Binding=&amp;quot;urn:oasis:names:tc:SAML:2.0:bindings:SOAP&amp;quot;&amp;nbsp;Location=&amp;quot;https://example.com/realms/idp/protocol/saml&amp;quot;&amp;gt;&amp;lt;/md:SingleSignOnService&amp;gt;
&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;lt;md:SingleSignOnService&amp;nbsp;Binding=&amp;quot;urn:oasis:names:tc:SAML:2.0:bindings:HTTP-Artifact&amp;quot;&amp;nbsp;Location=&amp;quot;https://example.com/realms/idp/protocol/saml&amp;quot;&amp;gt;&amp;lt;/md:SingleSignOnService&amp;gt;
&amp;nbsp;&amp;nbsp;&amp;lt;/md:IDPSSODescriptor&amp;gt;
&amp;lt;/md:EntityDescriptor&amp;gt;</description>
    </item>
  </channel>
</rss>