このページの一部は機械翻訳されている場合があります。

ADFS

Brandfolderでユーザー認証のためにADFSを構成します。

ご利用可能なユーザー

プラン:

  • Brandfolder

権限:

所有者と管理者は、アカウントの SAML と SSO を有効にすることができます。

Find out if this capability is included in Smartsheet Regions or Smartsheet Gov.

ADFSを設定します。

BrandfolderでADFSを設定するには、次のものが必要です:

  • ユーザーがメールアドレス属性を持つActive Directoryインスタンス。
  • インポートに使用するBrandfolderサポートからのメタデータファイル。
  • ADFSログインページに署名するためのSSL証明書と、その証明書のフィンガープリント。

信頼されたパーティを追加します。 

  1. ADFSサーバーにログインします。
  2. テーブルの左側にある信頼されたパーティを右クリックします
  3. 信頼されたパーティの追加...を選択します。

 信頼されたパーティのウィザードを構成します。

  1. 開始します。を選択します。
  2. データソースの選択画面で、この信頼されたパーティに関するデータをファイルからインポートします。を選択します。
  3. 参照を選択し、Brandfolderメタデータファイルを選択します。 
  4. このデータをインポートすると、次へを選択して今すぐ多要素認証を構成することができます - デフォルトのままにして、次へ。を選択します。
  5. 発行認可ルールの選択で、すべてのユーザーを許可します。を選択します。
  6. 次の画面には、設定の概要が表示されます。次に、次へ。を選択します。
  7. 終了画面で、閉じるを選択し、クレームルールエディタを開きます。

クレームルールの作成

  1. クレームルールエディタが自動的に開きます。新しいルールを作成するには、ルールを追加するを選択します。
  2. LDAP属性をクレームとして送信するを選択し、次へを選択します。
  3. 画面上で、LDAP属性メールアドレスに設定し、送信クレームタイプメールアドレスに設定します。
  4. ルールを保存するには、OKを選択します。
  5. ルールを追加するを選択して、別の新しいルールを作成します。次に, ドロップダウンから受信クレームを変換するを選択します。
  6. 次の画面で、次の内容を選択します:
  • メールアドレス受信クレームタイプとして。
  • 送信クレームタイプ名前IDとして。
  • 送信名前ID形式メールとして。
  • デフォルトのすべてのクレーム値を通過させるをそのままにします。

7. OKを選択して、クレームルールを作成します。

フルネームクレームを設定します。

  1. Brandfolderは、ユーザーのメールアドレスとともに名と姓を送信することを推奨します。
  2. ルールを追加するを選択して、別の新しいルールを作成します。
  3. 1つのLDAP属性に、もう1つをに設定します。
  4. 送信クレームタイプをに設定し、もう1つをに設定します。
  5. このルールを作成するにはOKを選択し、ルールを完了するには再度OKを選択します。

構成をテストします。

  1. 今、設定をテストできます。
  2. 設定を完了するにはsupport@brandfolder.comに連絡してください。