Microsoft ADFS プロキシ StyleBook
NetScaler を ADFS プロキシとして使用する利点
-
ロードバランシングと ADFS プロキシの両方のニーズに対応
-
内部および外部ユーザー アクセス シナリオの両方をサポート
-
豊富な事前認証方法をサポート
-
ユーザーにシングルサインオン エクスペリエンスを提供
-
アクティブ プロトコルとパッシブ プロトコルの両方をサポート
-
アクティブ プロトコル アプリの例は、Microsoft Outlook、Microsoft Skype for Business です
-
パッシブ プロトコル アプリの例は、Microsoft Outlook Web App、Web ブラウザです
-
-
DMZ ベースの展開に対応した強化されたデバイス
-
追加のNetScalerコア機能を使用することで価値を付加します
-
コンテンツスイッチング
-
SSLオフロード
-
リライト
-
セキュリティ (NetScaler AAA)
-
構成の詳細
| 製品 | 最小要件バージョン |
|---|---|
| NetScaler | 11.0、Advanced/Premiumライセンス |
NetScaler Console から Microsoft ADFS プロキシ StyleBook 構成を展開する
Microsoft ADFS プロキシ StyleBook を展開するには
-
NetScaler Console で、Applications > Configuration > StyleBooks に移動します。StyleBooks ページには、NetScaler Console で使用できるすべての StyleBook が表示されます。
-
下にスクロールして、Microsoft ADFS proxy StyleBook を見つけます。Create Configuration をクリックします。 StyleBook はユーザーインターフェイスページとして開き、この StyleBook で定義されているすべてのパラメーターの値を入力できます。
-
次のパラメーターの値を入力します。
-
ADFS プロキシ展開名。ネットワークに展開される ADFS プロキシ構成の名前を選択します。
-
ADFS サーバーの FQDN または IP。ネットワーク内のすべての ADFS サーバーの IP アドレスまたは FQDN (ドメイン名) を入力します。
-
ADFS プロキシパブリック VIP IP。ADFS プロキシサーバーとして機能する NetScaler 上のパブリック仮想 IP アドレスを入力します。
ADFS パラメーターを指定する (/en-us/netscaler-console-service/media/nmas-adfs-proxy-stylebooks-2.png) -
-
ADFS プロキシ証明書セクションで、SSL 証明書と証明書キーの詳細を入力します。この SSL 証明書は、NetScaler インスタンス上に作成されたすべての仮想サーバーにバインドされます。ローカルストレージフォルダーから該当するファイルを選択します。.pem 形式の暗号化された秘密キーをロードするために、秘密キーパスワードを入力することもできます。ADFS プロキシ証明書を指定する (/en-us/netscaler-console-service/media/nmas-adfs-proxy-stylebooks-3.png)「Advanced Certificate Settings」チェックボックスを有効にすることもできます。ここでは、証明書の有効期限通知期間、証明書の有効期限モニターの有効化または無効化などの詳細を入力できます。
-
オプションで、SSL証明書がNetScalerにCA公開証明書をインストールする必要がある場合は、「SSL CA Certificate」チェックボックスを選択できます。「Advanced Certificate Settings」セクションで「Is a CA Certificate」を選択していることを確認してください。
-
アクティブクライアントとパッシブクライアントの認証を有効にします。ユーザー認証にActive Directoryで使用されるDNSドメイン名を入力します。その後、アクティブクライアントまたはパッシブクライアント、あるいはその両方の認証を設定できます。
-
アクティブクライアントの認証を有効にするには、以下の詳細を入力します。注アクティブクライアントのサポートを設定することはオプションです。
-
ADFS Proxy Active Authentication VIP。アクティブクライアントが認証のためにリダイレクトされるNetScalerインスタンス上の仮想認証サーバーの仮想IPアドレスを入力します。
-
サービスアカウントのユーザー名。NetScalerがユーザーをActive Directoryに認証するために使用するサービスアカウントのユーザー名を入力します。
-
サービスアカウントのパスワード。NetScalerがユーザーをActive Directoryに認証するために使用するパスワードを入力します。

-
-
対応するオプションを有効にし、LDAP設定を構成して、パッシブクライアントの認証を設定します。注パッシブクライアントのサポートを設定することはオプションです。パッシブクライアントの認証を有効にするには、以下の詳細を入力します。
-
LDAP (Active Directory) ベース。認証を許可するために、Active Directory (AD) 内でユーザーアカウントが存在するドメインのベースドメイン名を入力します。例:
dc=netscaler,dc=com -
LDAP (Active Directory) バインドDN。ADツリーを参照する権限を持つドメインアカウント(設定を容易にするためにメールアドレスを使用)を追加します。例: cn=Manager,
dc=netscaler,dc=com -
LDAP (Active Directory) バインドDNパスワード。認証用のドメインアカウントのパスワードを入力します。このセクションで値を入力する必要があるその他のフィールドは次のとおりです。
-
LDAPサーバー (Active Directory) IP。AD認証が正しく機能するように、Active DirectoryサーバーのIPアドレスを入力します。
-
LDAPサーバー FQDN名。Active DirectoryサーバーのFQDN名を入力します。FQDN名はオプションです。手順1のようにIPアドレスまたはFQDN名を入力します。
-
LDAPサーバー Active Directoryポート。デフォルトでは、LDAPプロトコルのTCPおよびUDPポートは389ですが、セキュアLDAPのTCPポートは636です。
-
LDAP (Active Directory) ログインユーザー名。ユーザー名を「sAMAccountName」として入力します。
-
ADFSプロキシ パッシブ認証VIP。パッシブクライアント用のADFSプロキシ仮想サーバーのIPアドレスを入力します。注「*」でマークされたフィールドは必須です。

-
-
オプションで、DNSサーバー用のDNS VIPを設定することもできます。

-
ターゲットインスタンスをクリックし、このMicrosoft ADFSプロキシ構成を展開するNetScalerインスタンスを選択します。作成をクリックして構成を作成し、選択したNetScalerインスタンスに構成を展開します。
