SSO Google Apps スタイルブック

最終公開日 : Sep 25, 2026
Google Apps は、Google が開発したクラウドコンピューティング、生産性向上、コラボレーションツール、ソフトウェア、製品のコレクションです。シングルサインオン (SSO) を使用すると、ユーザーはエンタープライズ資格情報を使用してすべてのサービスに一度サインインするだけで、管理者による管理コンソールへのサインインを含め、すべてのエンタープライズクラウドアプリケーションにアクセスできます。
NetScaler ADM SSO Google Apps StyleBook を使用すると、NetScaler インスタンスを介して Google Apps の SSO を有効にできます。この StyleBook は、Google Apps にアクセスするユーザーを認証するための SAML ID プロバイダーとして NetScaler インスタンスを構成します。
この StyleBook を使用して NetScaler インスタンスで Google Apps の SSO を有効にすると、次の手順が実行されます。
  1. 認証仮想サーバーの構成
  2. SAML IdP ポリシーとプロファイルの構成
  3. ポリシーとプロファイルを認証仮想サーバーにバインドする
  4. インスタンスでの LDAP 認証サーバーとポリシーの構成
  5. LDAP 認証サーバーとポリシーを、インスタンスで構成された認証仮想サーバーにバインドする
構成の詳細:
以下の表に、この統合が正常に機能するために必要な最小ソフトウェアバージョンを示します。統合プロセスは、それ以降のバージョンもサポートします。
製品 最小要件バージョン
NetScaler リリース 11.0、Advanced/Premium ライセンス
以下の手順は、認証要求をNetScalerが監視するIPアドレスにルーティングするために、適切な外部または内部DNSエントリをすでに作成していることを前提としています。
SSO GoogleアプリStyleBook構成の展開:
以下のタスクは、ビジネスネットワークにMicrosoft SSO Google Apps StyleBookを展開するのに役立ちます。

SSO GoogleアプリStyleBookを展開するには

  1. NetScaler® ADMで、Applications > Configurations > StyleBooks の順に移動します。StyleBooksページには、NetScaler ADMで使用できるすべてのStyleBookが表示されます。下にスクロールして、SSO Google Apps StyleBook を見つけます。Create Configuration をクリックします。
  2. StyleBookはユーザーインターフェイスページとして開き、このStyleBookで定義されているすべてのパラメータの値を入力できます。
  3. 次のパラメータの値を入力します。
    1. アプリケーション名。ネットワークに展開するSSO Googleアプリ構成の名前。
    2. 認証仮想IPアドレス。GoogleアプリSAML IdPポリシーがバインドされている認証、承認、および監査仮想サーバーで使用される仮想IPアドレス。
    3. SAMLルール式。デフォルトでは、次のNetScalerポリシー(PI)式が使用されます: HTTP.REQ.HEADER("Referrer").CONTAINS("google")。要件が異なる場合は、このフィールドを別の式で更新してください。このポリシー式は、これらのSAML SSO設定が適用されるトラフィックと一致し、ReferrerヘッダーがGoogleドメインから来ていることを確認します。
  4. SAML IdP設定セクションでは、ステップ3で作成された認証、承認、および監査仮想サーバーで使用されるSAML IdPプロファイルとポリシーを作成することにより、NetScalerインスタンスをSAML IDプロバイダーとして構成できます。
    1. SAML発行者名。このフィールドに、認証仮想サーバーのパブリックFQDNを入力します。例: https://<NetScaler Auth VIP>/saml/login
    2. SAMLサービスプロバイダー(SP)ID。(オプション) NetScaler IDプロバイダーは、このIDと一致する発行者名からのSAML認証要求を受け入れます。
    3. アサーションコンシューマーサービスURL。ユーザー認証が成功した後、NetScaler IDプロバイダーがSAMLアサーションを送信する必要があるサービスプロバイダーのURLを入力します。アサーションコンシューマーサービスURLは、IDプロバイダーサーバーサイトまたはサービスプロバイダーサイトで開始できます。
    4. このセクションには、他にも入力できるオプションフィールドがあります。たとえば、次のオプションを設定できます。
      1. SAMLバインディングプロファイル(デフォルトは「POST」プロファイル)。
      2. SAMLリクエスト/レスポンスを検証/署名するための署名アルゴリズム(デフォルトは「RSA-SHA1」)。
      3. SAMLリクエスト/レスポンスのハッシュをダイジェストする方法(デフォルトは「SHA-1」)。
      4. 暗号化アルゴリズム(デフォルトはAES256)およびその他の設定。
      注
      Citrixは、これらの設定がGoogle Appsとの互換性がテストされているため、デフォルト設定を保持することを推奨します。
    5. また、「ユーザー属性」チェックボックスを有効にして、次のようなユーザーの詳細を入力することもできます。
      1. ユーザー属性の名前
      2. 属性の値を抽出するために評価されるNetScaler PI式
      3. 属性のユーザーフレンドリーな名前
      4. ユーザー属性の形式を選択します。
      これらの値は、発行されたSAMLアサーションに含まれます。このStyleBookを使用してNetScalerが発行するアサーションには、最大5セットのユーザー属性を含めることができます。
  5. LDAP設定セクションで、Google Appsユーザーを認証するために以下の詳細を入力します。ドメインユーザーが会社のメールアドレスを使用してNetScalerインスタンスにログオンできるようにするには、以下を設定する必要があります。
    1. LDAP (Active Directory) ベース。認証を許可したいActive Directory (AD) 内にユーザーアカウントが存在するドメインのベースドメイン名を入力します。例: dc=netscaler、dc=com
    2. LDAP (Active Directory) バインドDN。ADツリーを参照する権限を持つドメインアカウント(設定を容易にするためにメールアドレスを使用)を追加します。例: cn=Manager,dc=netscaler,dc=com
    3. LDAP (Active Directory) バインド DN パスワード。認証用のドメインアカウントのパスワードを入力します。
    4. このセクションで入力する必要があるその他のフィールドは次のとおりです。
      1. NetScaler がユーザー認証のために接続する LDAP サーバーの IP アドレス
      2. LDAP サーバーの FQDN 名
        注
        上記の2つのうち、LDAP サーバーの IP アドレスまたは FQDN 名の少なくともいずれか1つを指定する必要があります。
      3. NetScaler がユーザー認証のために接続する LDAP サーバーポート (デフォルトは 389)。
      4. LDAP ホスト名。これは、検証がオンになっている場合 (デフォルトではオフ)、LDAP 証明書を検証するために使用されます。
      5. LDAP ログイン名属性。ログイン名を抽出するために使用されるデフォルトの属性は「sAMAccountName」です。
      6. その他のオプションのLDAP設定
  6. SAML IdP SSL 証明書セクションでは、SSL 証明書の詳細を指定できます。
    1. 証明書名。SSL 証明書の名前を入力します。
    2. 証明書ファイル。ローカルシステムまたは NetScaler ADM のディレクトリから SSL 証明書ファイルを選択します。
    3. 証明書キー形式。ドロップダウンリストボックスから、証明書と秘密鍵ファイルの形式を選択します。サポートされている形式は .pem および .der 拡張子です。
    4. 証明書キー名。証明書の秘密鍵の名前を入力します。
    5. 証明書キーファイル。ローカルシステムまたはNetScaler ADMから、証明書の秘密キーを含むファイルを選択します。
    6. 秘密キーパスワード。秘密キーファイルがパスフレーズで保護されている場合は、このフィールドに入力します。
    7. また、詳細証明書設定チェックボックスを有効にすると、証明書の有効期限通知期間、証明書の有効期限モニターの有効化または無効化などの詳細を入力できます。
  7. オプションで、上記で入力したSAML IdP証明書がNetScalerにCA公開証明書をインストールする必要がある場合は、IdP SSL CA証明書を選択できます。詳細設定で「CA証明書である」を選択していることを確認してください。
  8. オプションで、SAML SP SSL証明書を選択して、Google Apps (SAML SP) からの認証要求を検証するために使用されるGoogle SSL証明書 (公開キー) を指定できます。
  9. ターゲットインスタンスをクリックし、このGoogle Apps SSO構成を展開するNetScalerインスタンスを選択します。作成をクリックして構成を作成し、選択したNetScalerインスタンスに構成を展開します。
    注
    更新アイコンをクリックして、NetScaler ADMで最近検出されたNetScalerインスタンスを、このウィンドウの利用可能なインスタンスリストに追加することもできます。
    また、,
    ヒント
    Citrixでは、実際の構成を実行する前に、ドライランを選択して、StyleBookによってターゲットNetScalerインスタンスに作成される構成オブジェクトを視覚的に確認することをお勧めします。