ビュー:
目的:
「マイクロソフトで続行」をクリックした後のプロセスを理解する。
 
回答
ユーザー名とパスワードによる標準ログイン以外に、2 つ目のログイン方法を提供したい場合、現在、以下の ID プロバイダから選択できます:

これらのログイン方法は、DocuWare インストールの一部ではないサービスと通信するため、DocuWare の外部で個別に設定する必要があります。
このプロセスを理解するために、概要を用意しました。

なぜアプリケーションがアクセスを要求しているユーザーを知る必要があるのかを理解するために、最初にこの段落を読むとよいでしょう:なぜログインが必須なのか?

NTLM:
「Continue with Microsoft」をクリックすると、クライアント PC はサーバとアクセスに関するネゴシエーションを行なう。
サーバがこのリクエストに対してステータス 200 で応答した場合にのみ、リソースへのアクセスが許可される。

このネゴシエーションはWindowsプロトコルのNTLMを介して実行されるため、このプロセスはDocuWareとは完全に独立しています。
DocuWareが必要とするのは、どのユーザーがログインすべきかという情報だけであり、この情報とDocuWareユーザーのネットワークIDを比較します。
同じIDを持つユーザーが見つかった場合、このユーザーがログインされます。


NTLM プロセスを円滑に進めるためには、DocuWare の設定、クライアント、およびサーバーで設定を行う必要があります。
ログイン方法として NTLM を選択した場合は、この基本的なトラブルシューティングガイド「NTLM のトラブルシューティング」を参照してください。
必要に応じて、システム管理者がさらなるセキュリティ対策を講じる必要があります。


Microsoft Active Directory フェデレーションサービスとMicrosoft Azure Active Directory
Continue with Microsoft をクリックすると、ウェブサイト訪問者は ADFS または AAD のログインページ (Issuer URL で定義された URL) にリダイレクトされます。ログインに成功した場合、訪問者はIdentity ProviderからDocuWareのIDサービス(Callback URLで定義されたURL)にリダイレクトされます。このログインステータスとユーザー情報は、OpenID Connectを介してDocuWareに転送されます。https://help.docuware.com/#/home/85703/2/2

  • DocuWareに訪問者の転送先を知らせるには、DocuWare設定に正しいIssuer URLを挿入します。
  • ログインに成功した場合、訪問者をどこに転送すればよいかを ID プロバイダに知らせるには、ADFS または AAD 設定に正しいコールバック URL を挿入する必要があります。
  • ADFS および AAD 関連の KBA は、 関連 KBA を参照してください。

Multi-Factor Authentication:
ADFSおよびAADでは、MFAを設定する必要があります。
DocuWareでは、MFAプロセスはADFSまたはAAD内で実行されるため、シングルサインオン接続のみを設定する必要があります。MFAプロセスが成功すると、ログイン状態と情報がOpenID Connect経由でDocuWareに転送されます。



ContinuewithMicrosoftをクリックすると、ウェブサイトの訪問者はADFSのログインページに移動します。ログインに成功した場合、訪問者はDocuWareのIdentity Serviceに転送されます。このログインは、OpenID Connectを介して処理されます。https://help.docuware.com/#/home/85703/2/2

なぜログインが必要なのでしょうか?
ログイン方法は、PCのフォルダやファイルの権限に例えることができます。

同じ原理がWebサイトにも当てはまります。
どのユーザーがWebページにアクセスしたいのか、そのユーザーはこのWebページから何を見ることができるのか。DocuWareの場合:そのユーザーはDocuWareで作成されているか、そのユーザーはDocuWareでどのような権限を持っているか。


どのリソースが要求されているか(Webページを呼び出すことによって定義される)
どのユーザーがアクセスを要求しているか(それぞれのログインメソッドによって提供される)
このユーザーはログインするためのライセンスを持っているか(DocuWareによって定義される)
ユーザーはどのような権限を持っているか。(グループがロールのメンバーである場合、権限の割り当てはグループメンバーシップを介して間接的に行われます。グループメンバーシップはADによって提供されます)。

 

ご注意:この記事は英語からの翻訳です。この記事に含まれる情報は、オリジナルの英語版製品に基づくものです。翻訳版の記事で使用されている文法などには、細かい誤りがある場合があります。翻訳の正確さを完全に保証することは出来かねますが、ほとんどの場合、十分な情報が得られると思われます。万が一、疑問が生じた場合は、英語版の記事に切り替えてご覧ください。