制約付き委任用のWindows Server IISを構成する

ここでは、制約付き委任用のMicrosoft Windows Internet Information Services(IIS)サーバーを構成および検証する方法について説明します。

制約付き委任を構成する

  1. Microsoft Windows ServerでIISアプリケーションを起動します。
  2. 接続(Connections)ペインでサイト(Sites)フォルダーを開き、デフォルトWebサイト(Default Web Site)をクリックします。
  3. デフォルトWebサイトホーム(Default Web Site Home)ペインで認証(Authentication)をダブルクリックします。
  4. 次のオプションを構成します:
    • 匿名アクセス(Anonymous access):無効
    • Windows認証(Windows Authentication):有効
  5. IISアプリケーションを終了します。
  6. Active Directoryユーザーとコンピューター(Active Directory Users and Computers)アプリケーションを起動します。
  7. Kerberosサービスを追加するで作成したAccess Gatewayサービスアカウントユーザーを探して選択します。
  8. ユーザー名を右クリックし、プロパティ(Properties)を選択します。
  9. 委任(Delegation)タブを選択します。
  10. 指定されたサービスへの委任でのみこのユーザーを信頼する(Trust this user for delegation to specified services only)を選択し、任意の認証プロトコルを使用する(Use any authentication protocol)を選択します。
  11. 追加(Add)をクリックします。
  12. IISホストを委任に追加します。
  13. 名前をチェックする(Check Names)をクリックし、サーバーがドメインに参加していることを確認します。
  14. OKをクリックします。
  15. サービスを追加(Add Services)ダイアログボックスで委任プロトコルを選択し、OKをクリックします。
  16. IISアプリケーションを終了します。

制約付き委任を検証する

  1. Active Directoryユーザーとコンピューター(Active Directory Users and Computers)アプリケーションを起動します。
  2. Access Gatewayインスタンスを選択します。
  3. ユーザー(Users) > 新規ユーザー(New User)をクリックします。
  4. Access Gatewayユーザーを作成し、次へ(Next)をクリックします。
  5. Access Gateway管理者UIコンソールに戻ります。
  6. 設定(Settings)に移動します。
  7. シミュレーション(Simulate)をクリックします。
  8. ADユーザーをテスト(Test AD User)およびWebリソースをテスト(Test Web Resource)フィールドを完了します。テストユーザーとIISサーバーホストのFQDN値を使用します。