「楽楽販売」のシングルサインオン(SAML)設定において、IDプロバイダー(IdP)から取得した証明書をアップロードする際、ファイルの内容が正しくても改行コードが「CR+LF」になっていると、システム側で形式不正と判定されます。このエラーを解消するには、テキストエディタ等を使用して改行コードを「LF」に変換した上で、再度アップロードを行う必要があります。
管理者設定の「全体詳細設定」にて、シングルサインオンの「IDプロバイダーの証明書」をアップロードしようとした際、以下の具体的な事象が発生します。
主にファイル内の制御文字(改行コード)の不一致が原因ですので、以下の手順で設定内容やファイルの状態をご確認ください。
【確認箇所】 IdPからダウンロードした証明書ファイル(.crt / .cer / .pem / .der)
【確認・対処手順】
該当のファイルを確認し、改行コードを「LF」に統一することで、システムが正しく証明書を認識できます。
【確認箇所】 証明書ファイルの拡張子
【確認・対処手順】
「楽楽販売」でアップロード可能な証明書の拡張子は以下の4種類に限定されています。IdP側で出力する際に、これら以外の形式になっていないか確認してください。
【確認箇所】 管理者設定>システム設定>全体詳細設定
【確認・対処手順】
すでにシングルサインオンの設定が完了している環境で、証明書の有効期限更新などのためにファイルを差し替える場合でも、特別な手順は不要です。初回設定時と同じ画面(全体詳細設定)にて、新しい証明書ファイルをアップロードし、「確定」ボタンをクリックすることで上書き更新が完了します。
詳細な仕様の違いや作成手順については、下記記事をご確認ください。
シングルサインオンを利用するための「全体詳細設定」画面の操作方法や、IdP側へ設定するメタデータの取得方法について解説しています。
シングルサインオン(SSO)の設定場所/設定手順について
シングルサインオン設定を含む、システム全体のセキュリティやメール送信に関する詳細な設定項目について説明しています。
全体詳細設定
(記事ID:2691)