オンプレミス展開の SAML 応答を暗号化する
このページでは、オンプレミスでセキュリティ アサーション マークアップ言語(SAML)応答の暗号化を構成する手順について説明します。
IdP からサービスプロバイダー(コントローラ)への SAML 応答を暗号化することで、SAML 認証のセキュリティを向上させることができます。コントローラは IdP と公開キーを共有し、公開キーを復号するための秘密キーを保存します。
OpenSSL のインストール
x509 証明書の生成
SAML 暗号化の有効化
pkcs8 形式の秘密キーと x509 証明書を生成した後は、次の手順を実行します。
- にアクセスします。
- [SAML Encryption] の [Enable] をオンにします。
コントローラへの暗号化された証明書と秘密キーの追加
IDP と共有できるように、生成された x509 証明書を追加する必要があります。また、コントローラが IdP からの SAML 応答を復号できるように、秘密キーも必要です。
応答を暗号化するための IdP の設定
各 IdP には、応答を暗号化するための設定がそれぞれ必要です。次の手順の概要に従います。
- IdP で SAML 暗号化を有効にします。一部の IdP では、これはアサーション暗号化と呼ばれています。
- 暗号化アルゴリズムを選択します。任意の暗号化方式を選択できます。または、一部の IdP では自動的に選択されます。
- 「x509 証明書の生成」で生成した x509 証明書をアップロードします。
SAML 応答が暗号化されていることの確認
コントローラで SAML の暗号化を有効にしていて、IdP からの SAML 応答が暗号化されていない場合、SAML 認証を使用してコントローラにログインするときに、コントローラが SAML 認証を拒否します。
SAML 応答が暗号化されていることを確認するには、次の手順を実行します。