第2章 SAML v2 での SSO のセットアップ方法


重要

Picketlink を使用して SAML v2 でシングルサインオンを設定することは非推奨となりました。これで、OAuth および OpenID Connect および SAML をサポートする Red Hat シングルサインオン 製品ページで Product Documentation を使用する必要があります。

JBoss EAP でアプリケーションをセキュアにし、OIDC や SAML v2 などのサポート対象のプロトコルでシングルサインオンを Red Hat シングルサインオンと使用する場合は、Securing Applications and Services Guide を参照してください。

このセクションでは、JBoss EAP を使用して SAML v2 でシングルサインオンを設定する実際の手順について詳しく説明します。

2.1. コンポーネント

Entities section や JBoss EAP セキュリティーアーキテクチャー ガイド で説明されているように、SAML v2 を使用するブラウザーベースのシングルサインオンにおいては、3 つの entities またはパーティーがあります。

  • セキュアなリソースへのアクセスを要求するユーザーエージェント (ブラウザー) を使用するプリンシパル。
  • セキュリティー保護されたリソースを格納しているサービスプロバイダー。
  • プリンシパルにセキュリティーアサーションを発行し、サービスプロバイダーのセキュアなリソースへのアクセスを許可するアイデンティティープロバイダー。

さらに、SAML v2 を使用してブラウザーベースのシングルサインオンをサポートするには、以下が必要です。

  • SP および IDP としてサービスされる個別の Web アプリケーション
  • SP および IDP をホストする JBoss EAP インスタンス
  • SP および IDP をサポートするセキュリティードメイン
Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

Red Hat ドキュメントについて

Legal Notice

Theme

© 2026 Red Hat
トップに戻る