次の方法で共有

adfsにおける多要素認証(証明書認証)について

Anonymous
2016-02-23T19:17:52+00:00

お世話になります。

現在、ADFS3.0+WAPの構成で、かつクレームルールを使用することにより、社内からのExchangeOnline、OWAのOffice365へのアクセスを実現しております。

また、社外からのOWAの利用を許可しております。

今回、ADFSの多要素認証を使用して、以下を実現したいと考えています。

--

社外からのOWAへのアクセスについて、クライアント証明書がインストールされたiPhoneに限定したい。

--

これを実現するために、自前のCAを立ててルート証明書、ならびにクライアント証明書を作成し、

ADFS、WAPにルート証明書、iPhoneにルート証明書とクライアント証明書をインストールしました。

加えて、ADFSの管理で「追加の認証方法を指定する」にチェックし、証明書認証を選択しております。

が、クライアント証明書をインストールしているiPhoneからのOWAのアクセスが拒否されてしまいます。

①ADFS側で、他に必要な設定がありますでしょうか。

②使用する、あるいは作成した証明書が間違っているのでしょうか。(証明書作成時のコツがあるのでしょうか。)

お手数をおかけいたしますが、何卒、よろしくお願いいたします。

コミュニティ センター | 監視されない

ロックされた質問。 この質問は、Microsoft サポート コミュニティから移行されました。 役に立つかどうかに投票することはできますが、コメントの追加、質問への返信やフォローはできません。

0 件のコメント コメントはありません

3 件の回答

並べ替え方法: 最も役に立つ
  1. Anonymous
    2016-02-24T03:53:49+00:00

    genkiw さん、ありがとうございます。

    OWAは、ブラウザからのアクセスを想定しています。

    以下の記事から、アプリ版のOWAは、多要素認証の対象外ではないかと考えておりました。

    technet.microsoft.com/.../dn635116(v=exchg.150).aspx

    まずは、上記、取り急ぎご返信します。

    追伸です。

    現在も証明書をはじめ、試行錯誤しておりますが、

    そもそも、クレームルールで、「社外からのアクセスの場合に、多要素認証を使用する」といったことが書けるのかも

    疑問になってきました。

    下記の記事を参考にテストしていますが、意図通り動作していません。

    azuread.net/.../

    お手数をおかけしますが、ご教示のほど、よろしくお願いいたします。

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません
  2. Anonymous
    2016-02-24T03:08:08+00:00

    iPhoneのOWAとのことですが、こちらはブラウザからのアクセスでしょうか?それともアプリ版のOWAでしょうか?

    アプリ版についてはEWSプロトコルを用いてのOffice365からのProxyアクセスになりますので、証明書情報がADFS側に渡されてこないのではないか、と。

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません
  3. Anonymous
    2016-02-23T20:10:04+00:00

    yamadayasuyuki 様

    いつも Office 365 をご利用頂きありがとうございます。

    ご質問いただいております運用について、お客様の運用などお伺いした上で回答させていただいた方が良い案件と見受けられますため、サービスリクエストでサポートへお問い合わせを頂けますようお願いを申し上げます。

    なお、サービス リクエストについてはオンプレミスの ADFS に深く関わる設定内容に関するお問い合わせのため Office 365 の標準サポートではなく、お使いの Windows OS に関する有償サポートのご利用をご検討くださいますようお願い申し上げます。

    法人向けサポートサービス

    https://www.microsoft.com/ja-jp/services/support.aspx

    以上、お手数をおかけして申し訳ありませんが、ご確認のほどお願い致します。

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません