SAMLの簡易テスト

2020年2月19日水曜日

AD Azure SAML WebApps

t f B! P L
SAMLによる認証の挙動を確認したいのですが、SAMLを実装したService Providerを準備するのはかなり手間。そんなとき見つけたのが下記のサイト。SAMLのテストが実施できるサイトのようです。


SP initiated

今回はSP initiatedSAMLを設定し、IdpAzureADで設定してみます。

SP側のACSを確認

下記のサイトにてACSURLを確認します。
IDP initiated SSOを選択。※IDP initiatedを設定したいわけじゃないけど我慢。

MetaDataをダウンロードといいつう、クリックするとMetaDataが表示されます。

 

黄色の線のURLをメモしておきます。

 

AzureAD側の設定

まずはAzureAD側でアプリケーションの追加->ギャラリー以外のアプリケーションを選択し、
名前をつけて保存します。


SAMLを選択し、

先ほどメモッたURLを下記に入力します。
識別子は「IAMShowcase」でお願いします。


メタデータをダウンロードします。

SP側の設定

下記のサイトにアクセスし、

以下のように選択。

先ほどダウンロードしたメタデータをアップロード

下記のポップアップが出るので、URLをクリップボードにコピー


あとは認証さえ通ればだれでもログインできるように、AzureAD側のプロパティを修正します。



先ほどのログインURLにアクセスしてみると無事アクセスできました。




PV

PVアクセスランキング にほんブログ村

ブログ村

このブログを検索

自己紹介

システムエンジニアとして12年ほど勤めたあと、社内SEに転職しました。 2017年に転職して、2019年に中古マンションを買いました。

リモートデスクトップのプロキシ越え

社内ネットワークからクラウド上のサーバにリモートデスクトップしたい Azureなどのクラウド環境にWindowsOSを立ち上げると、インターネット経由でリモートデスクトップ接続することになります。会社のネットワークからインターネットにアクセスする場合はプロキシサーバーやファイ...

QooQ