これらの手順を完了するには、ADFSから取得したIdP URL、IdPエンティティID、およびIdP証明書が必要です。IdP URL と IdP エンティティ ID は、ADFS サーバー上のフェデレーション メタデータ URL を参照することで確認できます (例:https://<adfs domain>/FederationMetadata/2007-06/FederationMetadata.xml )URLは、IDプロバイダーのメタデータから取得できます。EndpointReference の値をコピーします (例:https://<adfs domain>/adfs/ls )例えば、ADFSの場合は、次の行から取得できます。
SingleSignOnServiceBinding=…..HTTP-POST* Location=”https://adfs.test.com/adfs/ls/”
IdPエンティティIDは、ADFSメタデータからも取得できます。例えば、ADFSの場合は、次の行から取得できます。
entityID=”https://adfs.test.com/adfs/services/trust”
ADFS 2.0 管理ウィンドウのCertificates > Token Signing > Export in Base 64 encoded formatから IdP 証明書をダウンロードしてください。
- NetskopeのUIにログインして、 Settings > Administration > SSOに移動します。ページを下にスクロールして、 Edit Settingsをクリックしてください。
- 以下を入力して選択してください。
- SSOを有効にする:このチェックボックスをオンにしてください。
- SSO認証リクエストに署名する:このチェックボックスをオンにします。
注記
このオプションを無効にしないでください。認証要求に署名したくない場合は、ADFSでこれを無効にして、PowerShellで次のコマンドを実行してください。
PS C:UsersAdministrator> Set-ADFSRelyingPartyTrust -TargetIdentifier <org_key> -SignedSamlRequestsRequired$false
- IdP URL: ADFSからIdP URLを入力してください。
- IdPエンティティID:ADFSから取得したIdPエンティティIDを入力してください。
- IdP証明書:ADFSから証明書の内容を貼り付けてください。

- Submitをクリックしてください。
管理者ユーザーエクスペリエンス
管理者ユーザーがNetskopeテナントのURLにアクセスすると、認証のためにADFSのログインページにリダイレクトされます。認証が完了すると ADFS からNetskope UI にシングルサインオンされ、割り当てられた管理者ロールに自動的にマッピングされます。
SSOを無効にするには
この機能を有効にすると、Netskopeのユーザーインターフェースではローカル認証が一切できなくなります。この機能を無効にするには、特定のURL( https://<tenant_URL>/locallogin )にアクセスし、テナント管理者としてログインする必要があります。

