SAML 用のシングル・サインオン・ページの変更

貴社のビジネス向けに、 SAML (SSO)ページの設定 IBM® Verify をカスタマイズすることができます。

SAML の認証に関する詳細については、 「 SAML Enterprise IDプロバイダー」 を参照してください。

SAML ページを更新するには、圧縮テーマ・ファイルをダウンロードします。 必要に応じてページを編集し、更新したテーマ・ファイルをテナントにアップロードして戻します。 詳細については、 「テーマの更新」 を参照してください。

IBM Verify SAML ページは、テーマ圧縮ファイル内のtemplates\authentication\saml\ディレクトリーにあります。

以下の SAML ページをカスタマイズできます。

SAML エラー・ページ

SAML エラー・ページは、templates\authentication\saml\error\defaultディレクトリーにあります。

SAML エラー・ページは、以下のとおりです。

アクセス拒否エラー・ページの変更

このページは、SAML アクセス検証が拒否された場合に表示されます。 access_denied_error.htmlファイルを更新して、ページを変更します。 HTML マークアップを使用して、ページに対してテキストの変更を行うことができます。

この SAML エラー・ページでは、以下のラベルを使用できます。 これらのラベルのテキストを更新するには、 「ラベルのカスタマイズ」 を参照してください。
  • $GENERIC_ACCESS_DENIED_ERROR_TITLE$
  • $GENERIC_ACCESS_DENIED_ERROR_MESSAGE$
  • $GENERIC_ACCESS_DENIED_ERROR_DESCRIPTION$
  • $GENERIC_ERROR_OCCURRED_AT$
  • $GENERIC_ERROR_CONTACT_SUPPORT$
  • $GENERIC_ERROR_SUPPORT_URL$
  • $GENERIC_ERROR_VIEW_DETAILS$
  • $GENERIC_ERROR_HIDE_DETAILS$
一般エラー・ページの変更

一般的なエラーが発生した場合に表示される SAML ページ。 generic_error.htmlファイルを更新して、ページを変更します。 HTML マークアップを使用して、ページに対してテキストの変更を行うことができます。

SAML 一般エラー・ページでは、以下のラベルを使用できます。 これらのラベルのテキストを更新するには、 「ラベルのカスタマイズ」 を参照してください。
  • $GENERIC_ERROR_TITLE$
  • $GENERIC_ERROR_HEADER$
  • $GENERIC_ERROR_OCCURRED_AT$
  • $GENERIC_ERROR_REQUEST_ADDRESS$
  • $GENERIC_ERROR_ERROR_DETAILS$
  • $GENERIC_ERROR_CONTACT_SUPPORT$
  • $GENERIC_ERROR_SUPPORT_URL$
  • $GENERIC_ERROR_VIEW_DETAILS$
  • $GENERIC_ERROR_HIDE_DETAILS$
欠落したコンポーネント・エラー・ページの変更

このページは、SAML 認証中にコンポーネントが欠落している場合に表示されます。 missing_component_error.htmlファイルを更新して、ページを変更します。 HTML マークアップを使用して、ページに対してテキストの変更を行うことができます。

この SAML エラー・ページでは、以下のラベルを使用できます。 これらのラベルのテキストを更新するには、 「ラベルのカスタマイズ」 を参照してください。
  • $GENERIC_MISSING_COMPONENT_ERROR_TITLE$
  • $GENERIC_MISSING_COMPONENT_ERROR_MESSAGE$
  • $GENERIC_MISSING_COMPONENT_ERROR_DESCRIPTION$
  • $GENERIC_ERROR_OCCURRED_AT$
  • $GENERIC_ERROR_REQUEST_ADDRESS$
  • $GENERIC_ERROR_ERROR_DETAILS$
  • $GENERIC_ERROR_CONTACT_SUPPORT$
  • $GENERIC_ERROR_SUPPORT_URL$
  • $GENERIC_ERROR_VIEW_DETAILS$
  • $GENERIC_ERROR_HIDE_DETAILS$
要認証エラー・ページの変更

このページは、SAML 認証が必要な場合に表示されます。 need_authentication_error.htmlファイルを更新して、ページを変更します。 HTML マークアップを使用して、ページに対してテキストの変更を行うことができます。

この SAML エラー・ページでは、以下のラベルを使用できます。 これらのラベルのテキストを更新するには、 「ラベルのカスタマイズ」 を参照してください。
  • $GENERIC_NEED_AUTHENTICATION_ERROR_TITLE$
  • $GENERIC_NEED_AUTHENTICATION_ERROR_MESSAGE$
  • $GENERIC_NEED_AUTHENTICATION_ERROR_DESCRIPTION$
  • $GENERIC_ERROR_OCCURRED_AT$
  • $GENERIC_ERROR_REQUEST_ADDRESS$
  • $GENERIC_ERROR_CONTACT_SUPPORT$
  • $GENERIC_ERROR_SUPPORT_URL$
  • $GENERIC_ERROR_VIEW_DETAILS$
  • $GENERIC_ERROR_HIDE_DETAILS$
プロトコル・エラー・ページの変更

このページは、認証中に SAML プロトコル・エラーが発生した場合に表示されます。 protocol_error.htmlファイルを更新して、ページを変更します。 HTML マークアップを使用して、ページに対してテキストの変更を行うことができます。

この SAML エラー・ページでは、以下のラベルを使用できます。 これらのラベルのテキストを更新するには、 「ラベルのカスタマイズ」 を参照してください。
  • $GENERIC_PROTOCOL_ERROR_TITLE$
  • $GENERIC_PROTOCOL_ERROR_MESSAGE$
  • $GENERIC_PROTOCOL_ERROR_DESCRIPTION$
  • $GENERIC_ERROR_OCCURRED_AT$
  • $GENERIC_ERROR_REQUEST_ADDRESS$
  • $GENERIC_ERROR_CONTACT_SUPPORT$
  • $GENERIC_ERROR_SUPPORT_URL$
  • $GENERIC_ERROR_VIEW_DETAILS$
ルーティング・エラー・ページの変更

このページは、認証中に SAML ルーティング・エラーが発生した場合に表示されます。 routing_error.htmlファイルを更新して、ページを変更します。 HTML マークアップを使用して、ページに対してテキストの変更を行うことができます。

この SAML エラー・ページでは、以下のラベルを使用できます。 これらのラベルのテキストを更新するには、 「ラベルのカスタマイズ」 を参照してください。
  • $GENERIC_NO_PROT_DET_ERROR_TITLE$
  • $GENERIC_NO_PROT_DET_ERROR_MESSAGE$
  • $GENERIC_NO_PROT_DET_ERROR_DESCRIPTION$
  • $GENERIC_ERROR_OCCURRED_AT$
  • $GENERIC_ERROR_REQUEST_ADDRESS$
  • $GENERIC_ERROR_CONTACT_SUPPORT$
  • $GENERIC_ERROR_SUPPORT_URL$
  • $GENERIC_ERROR_VIEW_DETAILS$
  • $GENERIC_ERROR_HIDE_DETAILS$
SAML シングル・サインオン (SSO) ページ

SAML SSO ページは、templates\authentication\saml\sso\defaultディレクトリーにあります。

SAML SSO ページは、以下のとおりです。

SAML 連携への同意ページの変更

連携への同意ページは、連携参加に同意するようにユーザーにプロンプトを出す HTML フォームです。 連携への同意ページをカスタマイズして、どのような情報をユーザーに対して要求するのかを指定できます。 saml_consent_to_federate.htmlファイルを更新して、ページを変更します。

SAML 連携への同意ページでは、以下のラベルを使用できます。 これらのラベルのテキストを更新するには、 「ラベルのカスタマイズ」 を参照してください。
  • $SAML2_TITLE_CONSENT$
  • $SAML2_MESSAGE_CONSENT_DESCRIPTION$
  • $SAML2_MESSAGE_CONSENT_QUESTION$
  • $SAML2_BUTTON_CONSENT_DENY$
  • $SAML2_BUTTON_CONSENT_APPROVE$
同意取得ページの編集

同意取得ページでは、 SAML アプリケーションがエンドユーザー使用許諾契約書(EULA)および利用目的をユーザーに提示し、同意を得ることができます。 同意取得ページをカスタマイズするには、 「同意取得ページの変更」 を参照してください。

SAML 名前 ID 管理の成功ページの変更

名前 ID 管理の成功ページは、サービス・プロバイダーに対する SAML アサーションの名前 ID が認証されると表示されます。 詳細については、 「 SAML のトピックとマッピング属性の設定」 を参照してください。 saml_name_id_management_success.htmlファイルを更新して、ページを変更します。

SAML 名前 ID 管理の成功ページでは、以下のラベルを使用できます。 これらのラベルのテキストを更新するには、 「ラベルのカスタマイズ」 を参照してください。
  • $SAML2_TITLE_NIMGMT_SUCCESS$
  • $SAML2_TITLE_NIMGMT_UPDATE_SUCCESS$
  • $SAML2_MESSAGE_NIMGMT_UPDATE_SUCCESS$
  • $SAML2_TITLE_NIMGMT_TERMINATE_SUCCESS$
  • $SAML2_MESSAGE_NIMGMT_TERMINATE_SUCCESS$
SAML 要求 POST ページの変更

サービス・プロバイダーとして、ユーザーを認証して SAML トークンを生成するために、SAML 要求がユーザーのブラウザーから ID ソースに送信されます。 SAML POST 要求ページは、要求された ID ソースがユーザーを認証する前にユーザーのブラウザーが SAML 許可要求メッセージを受け取った場合に表示されます。 saml_request_post.htmlファイルを更新して、ページを変更します。

SAML 要求 POST ページでは、以下のラベルを使用できます。 これらのラベルのテキストを更新するには、 「ラベルのカスタマイズ」 を参照してください。
  • $SAML_POST_REQUEST_TITLE$
  • $SAML_POST_REQUEST_BUTTON$
  • $SAML_POST_REQUEST_WAIT$
SAML 応答 POST ページの変更

アプリケーションにアクセスすると、ユーザーが正常に認証され、SAML トークンが生成されてユーザーのブラウザーからアプリケーションに送信された後に、SAML POST 応答ページが表示されます。 SAML POST 応答ページは、要求されたアプリケーションにアクセス権限が付与される前にユーザーのブラウザーが SAML トークン応答を受け取った場合に表示されます。 saml_response_post.htmlファイルを更新して、ページを変更します。

SAML 応答 POST ページでは、以下のラベルを使用できます。 これらのラベルのテキストを更新するには、 「ラベルのカスタマイズ」 を参照してください。
  • $SAML_POST_RESPONSE_TITLE$
  • $SAML_POST_RESPONSE_BUTTON$
  • $SAML_POST_RESPONSE_WAIT$
SAML シングル・ログアウト応答ページの変更

IBM Verify からログアウトすると、シングル・ログアウト応答ページがユーザーに表示されます。 ログアウトの状態がページに表示されます。 saml_single_logout_result.htmlファイルを更新して、ページを変更します。

以下のラベルは、シングル・ログアウト応答ページで使用できます。 これらのラベルのテキストを更新するには、 「ラベルのカスタマイズ」 を参照してください。
  • $SAML2_LABEL_LOGOUT_SUCCESS$
  • $SAML2_LABEL_LOGOUT_FAILED$
  • $SAML2_TITLE_LOGOUT_SUCCESS$
  • $SAML2_LOGOUT_RESULT_SUCCESS$
  • $SAML2_TITLE_LOGOUT_NO_LOGIN$
  • $SAML2_LOGOUT_RESULT_NO_LOGIN$
  • $SAML2_TITLE_LOGOUT_PARTIAL$
  • $SAML2_LOGOUT_RESULT_PARTIAL$
  • $SAML2_LABEL_LOGOUT_SUCCESS$
  • $SAML2_TITLE_LOGOUT_FAILED$
  • $SAML2_LOGOUT_RESULT_FAILED$
  • $SAML2_LABEL_LOGOUT_NOT_SUPPORTED$
  • $SAML2_LABEL_LOGOUT_NO_RESPONSE$
  • $PRODUCT_NAME$

SAML のページのヘッダー、フッター、およびスタイルを変更するには、 「共通ブランディングの作成」 を参照してください。