EX SSL-VPN: モバイル コネクト (MobileConnect) からウェブ リソース ブックマークへのアクセスを行う際に、シングル サインオン (SSO) が動作しない

Description

EX SSL-VPN: モバイル コネクト (MobileConnect) からウェブ リソース ブックマークへのアクセスを行う際に、シングル サインオン (SSO) が動作しない

Resolution

本稿の適用先:

E-Class Secure Remote Access (EX SSL-VPN): 1600, 2500, SRA 6000, SRA 7000.
E-Class サービス: Mobile Connect.

ファームウェア/ソフトウェア バージョン: 10.5.4 または以降.
サービス: シングル サインオン、認証


問題の詳細:

EX SSL 装置において、AMCでフォーム認証のためのシングル サインオン プロファイル (Single Sign-On Profiles) が定義されているにもかかわらず、モバイル コネクト (MobileConnect) アプリケーションにおいてウェブ リソースのブックマークを選択しても、対象のバックエンド サーバに対してSSOが動作せず、再認証を求められます。



解決/回避:

モバイル コネクトおよびコネクト トンネル (Connect Tunnel) アプリケーションを使用した際は、フォーム認証を使用したSSOはサポートされていません。これは、EX SSL 装置におけるフォーム認証へのSSOの接続手順として、該当するウェブ アプリケーションへのアクセスにコンテンツ 変換 (Content Translation) を必要としますが、モバイル コネクトおよびコネクト トンネルからの接続ではこの手順がサポートされおらず、リダイレクトを伴う直接接続を行うためです。

これらの接続方式からのSSOを構成する際は、バックエンド サーバにおいて ベーシック (Basic) または NTLM 認証をサポートしている必要があります。
もしくは、Translated Web Accessを使用し、ワークプレイス (Workplace) を介した接続を代替としてご利用ください。


 


トラッキング ID: <127449>
 

Related Articles

  • SMA100 End of Support No-Charge Replacement FAQ
    Read More
  • SMA1000: Post upgrade to 12.5.0 on AWS and Azure, we show the error Could not retrieve the DNS settings once we log in to AMC/CMS console
    Read More
  • Firmware version required to upgrade to version 12.5.0.
    Read More
not finding your answers?