次の方法で共有


チェックリスト: 証明書利用者信頼の要求規則の作成

このチェックリストには、Active Directory フェデレーション サービス (AD FS) の証明書利用者信頼に関連付けられている要求規則の計画、設計、展開に必要なタスクが含まれています。

このチェックリストのタスクを順番に完了します。 参照リンクがプロシージャに移動したら、その手順の手順を完了した後にこのトピックに戻り、このチェックリストの残りのタスクに進むことができます。

証明書利用者信頼チェック リストの要求規則セットを作成するためのアイコン。チェックリスト: 証明書利用者信頼の要求規則セットの作成

タスク リファレンス
要求、要求規則、要求規則セット、および要求規則テンプレートに関する概念と、それらがフェデレーション信頼にどのように関連付けられているかを確認します。 証明書利用者信頼の要求規則の作成を参照するときに使用できる、[要求の役割] リンクのアイコン。要求の役割

信頼当事者の要求規則を作成する際に参照用として使用できる「要求規則の役割」アイコン。要求規則の役割

要求が要求発行パイプラインのすべてのステージを通過する方法と、要求発行エンジンによってルールがどのように処理されるかに関する概念を確認します。 証明書利用者信頼の要求規則の作成を参照するときに使用できる、[要求パイプラインの役割] リンクのアイコン。要求パイプラインの役割

証明書利用者信頼の要求規則を作成する際に参照できる、要求エンジンの役割リンク用アイコン。要求エンジンの役割

この証明書利用者信頼に対して発行される出力要求を効果的に計画して実装するには、1 つ以上の要求規則が必要かどうか、およびこの証明書利用者信頼で使用する必要がある要求規則を決定します。 依存パーティ信頼のクレーム規則を作成する際に参照できる、「使用するクレーム規則テンプレートの種類を決定する」リンクのアイコン。使用するクレーム規則テンプレートの種類を決定する
別の要求規則に対して要求規則を作成するタイミングと、要求規則言語を使用して標準規則よりも複雑なロジックを提供して、望ましい結果を理想的な出力要求セットに提供する方法に関する概念を確認します。 信頼されたパーティトラストのクレーム規則を作成する際に参照として使用できる[パススルーまたはフィルタークレーム規則を使用するタイミング]リンクのアイコン。パススルーまたはフィルタークレーム規則を使用する場合

証明書利用者信頼の要求規則の作成を参照するときに使用できる、[変換要求規則を使用するタイミング] リンクのアイコン。変換要求規則を使用するタイミング

証明書利用者信頼の要求規則を作成する際に参照できる、「LDAP 属性を要求として送信するルールを使用するタイミング」のリンクアイコンです。「LDAP 属性を要求として送信するルールを使用するタイミング」

証明書利用者信頼の要求規則を作成する際に参照できる [送信グループメンバーシップを要求規則として使用する時] リンクのアイコン。送信グループメンバーシップを要求規則として使用する時

証明書利用者信頼の要求規則の作成を参照するときに使用できる、[認可要求規則を使用するタイミング] リンクのアイコン。認可要求規則を使用するタイミング

信頼当事者トラストの要求規則の作成に参照として使用できるカスタム要求規則のリンクアイコン。カスタム要求規則を使用するタイミング

証明書利用者信頼の要求規則を作成する際に参照できる [要求規則言語の役割] リンクのアイコン。要求規則言語の役割

組織のニーズを満たす要求の説明がまだ存在しない場合は、要求の説明を作成する必要があります。 AD FS には、AD FS 管理スナップインで公開されている要求の説明の既定のセットが付属しています。 証明書利用者信頼の規則作成に参考として使用できる [要求の説明の追加] リンクのアイコン。要求の説明を追加する
組織のニーズに応じて、この証明対象信頼に関連付けられている規則セットに対して 1 つ以上のクレームルールを作成し、クレームが適切に発行されるようにしてください。 証明書利用者信頼の要求規則の作成を参照するときに使用できる、[入力方向の要求を通過させるかフィルター処理するための規則を作成する] リンクのアイコン。入力方向の要求を通過させるかフィルター処理するための規則を作成する

受信元信頼のための要求規則を作成する際に使用できる「LDAP 属性を要求として送信する規則を作成」リンク用のアイコン。LDAP 属性を要求として送信するルールを作成する

依存パーティ信頼の要求規則作成の参考にできる「グループ メンバーシップを要求として送信するルールを作成」リンクのアイコン。グループ メンバーシップを要求として送信するルールを作成する

依存パーティートラストのためのクレーム規則を作成する際に参照用として使用できる、受信するクレームを変換する規則を作成するリンクのアイコン。受信するクレームを変換する規則を作成する

依存者トラストのための要求規則を作成する際に参照できる [認証方法要求を送信する規則の作成] リンクに関連したアイコン。認証方法要求を送信する規則を作成する

証明書利用者信頼の要求規則を作成する際に参考として使用できる、AD FS 1.x 互換要求を送信するための規則を作成するリンクのアイコン。AD FS 1.x 互換要求を送信する規則を作成

依頼元の信頼に対する要求規則を作成する際に参照することができる [カスタム規則を使用して要求を送信する規則を作成する] リンクのアイコン。カスタム規則を使用して要求を送信する規則を作成する

組織のニーズに応じて、発行承認規則セットまたはこの証明書利用者信頼に関連付けられている委任承認規則セットに対して 1 つ以上の要求規則を作成して、ユーザーが証明書利用者へのアクセスを許可されるようにします。 受信要求に基づいてユーザーを許可または拒否するルールを作成するリンク用のアイコンを、証明書利用者信頼の要求規則作成の参考として使用できます。すべてのユーザーを許可するルールを作成する

要求規則の作成 受信要求に基づいてユーザーを許可または拒否する規則を作成する