SOAP アダプターを使用した証明書の構成方法
SOAP 送信アダプターは、クライアント証明書を受け入れるサーバーまたは要求するサーバーとの接続をセキュリティで保護するのに役立ちます。 クライアント証明書を指定した場合、SOAP 送信アダプタではクライアント証明書を必要とするか受け付けるサーバーに接続するときに、この証明書を使用します。 クライアント証明書を指定せず、宛先サーバーにクライアント証明書が必要な場合、送信者は認証されず、SOAP 送信アダプターはメッセージの送信に失敗し、標準の再試行ロジックに従います。
SOAP 送信アダプタでは、BizTalk Server プロセスの実行に使用されているアカウントの個人用ストアにあるクライアント証明書を使用します。 SOAP アダプタは拇印によって証明書を特定します。 SOAP 送信アダプタによる証明書の読み込みが何らかの理由で失敗した場合、送信中だったメッセージは中断されます。
SOAP アダプターを使用して暗号化または署名されたメッセージを送信する場合は、送信ポートのクライアント証明書拇印 SOAP トランスポート プロパティを構成します。
前提条件
このトピックの手順を実行するには、BizTalk Server 管理者グループのメンバーとしてログオンする必要があります。
SOAP 接続経由でメッセージを送信するようにBizTalk Serverを構成するには
BizTalk Server管理コンソールで、新しい SOAP 送信ポートを作成するか、既存の SOAP 送信ポートのプロパティを開きます。
[送信ポートのプロパティ] ダイアログ ボックスの [トランスポート] セクションの [構成] をクリックします。
[ 全般 ] タブの [ 認証の種類] で、[ 匿名]、[ 基本]、[ ダイジェスト]、または [NTLM] を選択します。
認証の種類が [基本 ] または [ ダイジェスト] の場合は、[ シングル サインオンを使用しない ] (その場合はユーザー名とパスワードを指定する必要があります) を選択するか、[ シングル サインオンの使用 ] を選択します (その場合は関連アプリケーションを選択する必要があります)。
[SSL クライアント証明書の拇印] に、適切な拇印を入力します。
[OK] をクリックしてから、もう一度 [OK] をクリックします。