問題文
SAML の連携で、相手の担当者から「こちらではパートナーの構成を引き当てられないので、そちらから送るメッセージに証明書を入れてほしい」と言われた。ドメインの側の管理者は、どの欄でこの求めに応えるのかを探している。どう構成するか。
選択肢
- 暗号化された表明を要求する設定を有効にします。この設定を入れると、送るメッセージの中にドメインの証明書が添えられるようになります。この設定は基本の欄の側にあるので、詳細な選択肢を開かずに済みます。連携の相手の担当者の求めは、暗号化の側の設定で満たされます
- 相手の求めには応じられません。ドメインの署名の証明書は書き出しの操作で渡すものだけなので、メッセージに含める構成はありません。相手の求めに応じるには、証明書を別の経路で送って手で登録してもらうことになります
- 署名のハッシュのアルゴリズムを古い側へ落とします。この欄を切り替えると、メッセージの中に証明書が添えられる形に変わります。古い側へ落とせば同封も自動的に有効になるため、ほかの欄を触る必要はありません
- SAML のメッセージに署名の証明書を同封する設定を有効にします。通常は要らない設定ですが、SAML の提供者の一部はパートナーの構成を引き当てるためにこの証明書を求めます