Netskope LogoNetskope Logo
  • セキュリティサービス
  • AIサービス
  • ネットワークサービス
  • 分析サービス
  • 統合
  • getting-started.svg始める
    • サポート
    • コミュニティ
    • Netskope.com
    © 2026 無断転載を禁じます。Netskope 株式会社
    トップページ
    リバースプロキシ
    O365認証プロキシ
    エンドポイント URL を使用したパッシブ認証の構成

    エンドポイント URL を使用したパッシブ認証の構成

    パッシブ認証 URL を使用する O365 アプリの場合、パッシブ認証フロー用のNetskopeの認証プロキシを指すように認証/フェデレーション サーバー上のエンドポイント URL を変更することで、 Netskope認証プロキシを展開できます。 Netskope認証プロキシを構成するこの方法は、エンドポイント URL を構成するための規定がある認証/フェデレーション サーバーにのみ適用できます。

    このようにパッシブ認証を設定することで、以下の利点が得られます。

    • Netskopeの認証プロキシはパッシブ認証フローのフロントエンドとして機能しなくなったため、URL/ページ書き換えの不整合のリスクが軽減されます。
    • 構成の観点から見ると、O365 のパッシブ認証 URL を変更する必要はなくなりました。代わりに、認証/フェデレーション サーバー上のエンドポイント URL が変更されます。

    エンドポイント URL を使用してパッシブ認証を構成する前に、次の点を考慮してください。

    • この機能はパッシブ認証フローにのみ適用されます。ActiveフローとMEXフローは、O365 PowerShell上で元のURLをNetskope認証プロキシのURLに置き換えることで、引き続き構成する必要があります。
    • パッシブ認証フローは、今後Netskopeによってフロントエンド処理されなくなります。アクティブなフローは、Netskopeの認証プロキシを介して、想定どおりのプロキシフローを経由します。
    • この機能は、ADFSおよびPingFederate(オンプレミス環境)でのみ動作します。これらは、エンドポイント URL を変更できる唯一の認証/フェデレーション サーバーです。

    PingFederate エンドポイント URL の構成

    PingFederate でエンドポイント URL を設定するには:

    1. Netskopeの認証プロキシを使用する前に、O365の認証フローが正常に機能していることを確認してください。
    2. Netskope UI で、 Settings > Security Cloud Platform > O365 Authに移動し、[PingFederate] タブを選択して、 Netskopeエンドポイント URL をコピーします。
    3. PingFederateでエンドポイントのURLを置き換えてください( PingFederate > IDP Configuration > SP Connection (select SP) > Protocol Settings > Endpoint URLに移動します)。
      PingIDFconfig.png
    4. https://login.microsoftonline.com/login.srf Netskopeエンドポイント URL に変更します。

    ADFS エンドポイント URL の構成

    ADFS でエンドポイント URL を構成するには:

    1. Netskopeの認証プロキシを使用する前に、O365の認証フローが正常に機能していることを確認してください。
    2. Netskope UI で、 Settings > Security Cloud Platform > O365 Authに移動し、[ADFS] タブを選択して、 Netskopeエンドポイント URL をコピーします。
    3. ADFS のエンドポイント URL を置き換えます ( ADFS > Trust Relationships > Relying Party Trusts > Microsoft Office O365 Identify Platform Properties> Endpoint URLに移動します)。
      ADFSidpConfig.png
    4. https://login.microsoftonline.com/login.srf Netskopeエンドポイント URL に変更します。
    このトピックでは
    • エンドポイント URL を使用したパッシブ認証の構成