・SSL-VPNユーザーに同じアクセスポリシーを適用したい場合
→OneGate利用ガイド_SSOサービス連携設定編_FortiGate_Rev05.pdf
・SSL-VPNユーザーのグループごとにアクセスポリシーを変えて適用したい場合
→OneGate利用ガイド_SSOサービス連携設定編_FortiGate(SSL-VPN_グループ連携)_Rev01.pdf
・IPsec-VPN
OneGate側のSAML連携設定は、SSL-VPNと同様です。
添付ファイルにあるSSL-VPNを参考に設定してください。
FortiGate側の設定につきましては、Fortinet社にご確認をお願いします。
※ご利用予定のクライアントOS種別で証明書認証もできるか忘れずに検証いただくことを推奨します。
※ SSL-VPNはFortiOS V7.6.3でメニューから削除されていることを確認しています。(2025年5月)
※ FortiOS V7.2.12、V7.4.9、V7.6.4以降では、SAML Response 署名を有効にする必要があります
OneGate管理ページ>クラウド設定>サービス連携設定>FortiGate>詳細設定
SAML設定>SAML詳細設定>「Response に署名する」にチェック