通知

在宅勤務からオフィス勤務に戻すことをご検討中のお客様は、Chrome OS の活用方法をご覧ください。

管理対象の ChromeOS デバイスでスマートカードを使用したログインを設定する

Chrome バージョン 83 以降

本記事は管理対象の Chrome OS デバイスに関する説明です。

管理者が設定することで、ユーザーは組織の管理対象 ChromeOS デバイスでスマートカードを使用してログインすることができます。

組織部門単位で ChromeOS にスマートカードのサポートを導入するには、ChromeOS にスマートカードを導入するをご覧ください。管理対象外の個人のデバイスの ChromeOS でスマートカードを使用するには、ChromeOS でスマートカードを使用するをご覧ください。

始める前に

デバイスでスマートカードを使用してログインするには、次のものが必要です。

  • Chrome Enterprise Upgrade(管理対象の各デバイスに必要)
  • スマートカード対応の SAML SSO ID プロバイダ(IdP)(ADFS: Active Directory フェデレーション サービスなど)
  • Smart Card Connector アプリとスマートカード ミドルウェア アプリがインストール済みである。
    • 統合型の Personal Identity Verification(PIV)カード対応の Yubikey や、Common Access Card(CAC)スマートカードなど、数種類のスマートカードがサポートされています。カードがサポートされているかどうかを確認するには、ChromeOS にスマートカードを導入するをご覧ください。
  • (Yubikey を使用しない場合)Chip Card Interface Device(CCID)インターフェース搭載の USB スマートカード リーダー(https://ccid.apdu.fr/ccid/section.htmlsupported または should work に分類されているもの)

既知の制限事項

  • 現在 ChromeOS では、ログイン時に信頼されたルート証明書や中間証明書をカスタム設定することはできません。ご利用になる環境で、信頼されたルート証明書や中間証明書を追加する必要がないことを確認してください。
  • ChromeOS では、ログイン時のカスタム中間証明書のサポートは限定されています。EAP-TLS/PEAP ネットワークなどのデバイス ネットワークの一部として設定されたカスタム中間証明書のみを使用できます。詳しくは、管理対象デバイス用のネットワークの設定(Wi-Fi、イーサネット、VPN)をご覧ください。
  • スマートカードは RSA 鍵と一緒に使用する必要があります。

スマートカードを使用したログインを設定する

手順 1: SAML ID プロバイダを設定する

必要なユーザー アカウントで SAML IdP を設定し、それらのアカウントでスマートカード ベースの認証を使用できるようにします。IdP の一般的な例として、Active Directory フェデレーション サービス(ADFS)があります。

手順 2: 管理コンソールで SAML SSO を設定する

管理コンソールで、ドメインに対して SAML SSO を有効にします。詳しくは、Chrome デバイスに SAML シングル サインオンを設定するをご覧ください。

手順 3: ログイン画面アプリを自動インストールする

[ログイン画面] タブに Smart Card Connector アプリCSSI Smart Card Middleware アプリを自動インストールします。詳しくは、ログイン画面アプリを自動インストールするをご覧ください。

手順 4: ログイン画面アプリを設定する

Smart Card Connector アプリに次の設定を追加して、Drivelock ミドルウェア アプリを許可するようにします。

{"force_allowed_client_app_ids":{"Value":["haeblkpifdemlfnkogkipmghfcbonief"]}}

詳しくは、ログイン画面アプリを自動インストールするをご覧ください。

手順 5: ログイン時に証明書を自動選択する

証明書の自動選択を設定するには、いくつかの方法があります。

  • (推奨)シングル サインオン(SSO)サイトのクライアント証明書を管理するために、URL パターンのリストを JSON 文字列として入力します。
    このパターンに一致するユーザー証明書が SAML IdP ページで自動選択されます。JSON 文字列の設定例:
    {"pattern":"https://sso.idp.com","filter":{"ISSUER":{"CN":"idp-com-cn"}}}
    詳しくは、シングル サインオンのクライアント証明書Chrome ポリシーリストをご覧ください。
  • (推奨)DriveLock ミドルウェア パラメータ filter_auth_cert を使用して、PIV カードが使用されている認証証明書を自動的にフィルタします。この操作が他のカードに影響することはありません。
    1. Google 管理コンソールログインします。

      管理者アカウント(末尾が @gmail.com でないもの)でログインします。

    2. 管理コンソールで、メニュー アイコン 次に [デバイス] 次に [Chrome] 次に [設定] 次に [デバイスの設定] に移動します。
    3. [ログイン設定] で [ログイン画面アプリのページ] リンクを選択します。
    4. DriveLock Smart Card Middleware(CSSI) アプリをクリックします。
    5. [JSON 値を入力] 欄に次のように入力します。
      {
      "filter_auth_cert": true
      }
    6. [保存] をクリックします。
  • 証明書を厳密にフィルタできない場合は、一致する証明書が複数あるときにクライアント証明書を選択するように促すメッセージをユーザーのログイン画面に表示するように設定できます。詳しくは、ログイン画面で複数の証明書が一致した場合にメッセージを表示するをご覧ください。
    注: これらのオプションのいずれも設定しておらず、且つ一致する証明書が複数ある場合は、Chrome が自動的に証明書を選択します。ただし、今後の Chrome バージョンで同じ証明書が選択される保証はありません。

手順 6: (省略可)ユーザを SAML IdP ページに直接リダイレクトする

SAML SSO IdP のリダイレクトを有効にすると、シングル サインオン ユーザーは、メールアドレスを入力しなくても SAML IdP ページに直接移動できるようになります。SAML SSO IdP のリダイレクトを有効にする方法について詳しくは、Chrome デバイスに SAML シングル サインオンを設定するをご覧ください。

手順 7: (省略可)セキュリティ トークンが削除された場合の操作を指定する

ユーザーがスマートカードを削除した場合に実行される操作を指定できます。詳しくは、セキュリティ トークンの削除をご覧ください。
注: この設定を行う前に、Smart Card Connector アプリとスマートカードの CSSI ミドルウェア アプリがインストールされていて、セッション中にユーザー向けに使用できることを確認してください。

手順 8:(省略可)スマートカードで保護されたアカウントが予備のアカウントになることを防ぐ

スマートカードで保護されたアカウントが予備のアカウントとして追加されると、ユーザーはログインでスマートカードを使用することを強制されなくなり、通常のパスワード、指紋、または PIN を使用して、デバイスへのログインやデバイスのロック解除ができるようになります。ユーザーがスマートカードで保護されたアカウントを予備のアカウントとして追加できないようすることができます。これを行うには、Chrome OS で予備のアカウントとして管理対象アカウントを使用することに対する制限を追加するのポリシーを設定します。

その他の情報

サポートされているスマートカード リーダー

次の方は Google の要件を満たしています。このリストは、「CCID フリー ソフトウェア ドライバ」オープンソース プロジェクトのファイルから作成されています。詳しくは、著作権ライセンスをご覧ください。

Access IS ePassport Reader
Access IS NFC Smart Module
ACS ACR 38U-CCID
ACS ACR101 ICC Reader
ACS ACR1251 Dual Reader
ACS ACR1252 Dual Reader
ACS ACR1252 Reader
ACS ACR1255U-J1
ACS ACR33 ICC Reader
ACS ACR3901U ICC Reader
ACS ACR39U ICC Reader
ACS APG8201 PINhandy 1
ACS APG8201 USB Reader
ACS CryptoMate (T2)
ACS CryptoMate64
ActivIdentity Activkey_Sim
ActivIdentity USB Reader V3
AK910 CKey
AK910 IDONE
Aktiv Co., ProgramPark Rutoken Magistra
Aktiv PINPad Ex
Aktiv PINPad In
Aktiv Rutoken ECP
Aktiv Rutoken lite
Aktiv Rutoken PINPad 2
Aladdin R.D. JaCarta
Aladdin R.D. JaCarta Flash
Aladdin R.D. JaCarta LT
Aladdin R.D. JaCarta U2F (JC602)
Aladdin R.D. JaCartaReader
Aladdin R.D. JC-WebPass (JC600)
Aladdin R.D. JCR-770
Alcor Link AK9563
Alcor Micro AU9520
Alcor Micro AU9522
Alcor Micro AU9560
ANCUD CCID USB Reader & RNG
appidkey GmbH ID100L-USB-SC-Reader
appidkey GmbH ID50 -USB
appidkey GmbH ID60-USB
ASK-RFID CPL108
Athena ASE IIIe
Athena ASEDrive IIIe Combo Bio PIV
Athena ASEDrive IIIe KB
Athena ASEDrive IIIe KB Bio PIV
Athena IDProtect Key v2
ATMEL AT90SCR050
ATMEL AT90SCR100
ATMEL AT91SC192192CT-USB ICCD reader
ATMEL AT91SO CCID Smart Card Reader
ATMEL AT98SC032CT-USB
ATMEL VaultIC420 Smart Object
ATMEL VaultIC440
AvestUA AvestKey
Avtor SC Reader 371
Avtor SecureToken
Axalto Reflex USB v3
BIFIT ANGARA
BIFIT iBank2Key
BIFIT iToken
BIFIT USB-Token iBank2key
Bit4id CKey4
Bit4id cryptokey
Bit4id Digital DNA Key
Bit4id Digital-DNA Key
Bit4id Digital-DNA Key BT
Bit4id iAM
Bit4id miniLector
Bit4id miniLector AIR EVO
Bit4id miniLector Blue
Bit4id miniLector-s
Bit4id TokenME EVO v2
Bit4id tokenME FIPS v3
Bluink Ltd. Bluink CCID
BLUTRONICS BLUDRIVE II CCID
Broadcom Corp 58200
Broadcom Corp 5880
C3PO KBR36
C3PO LTC31 v2
C3PO LTC32
C3PO LTC36
C3PO TLTC2USB
CASTLES EZCCID Smart Card Reader
CCB eSafeLD
Certgate GmbH AirID 2 USB
Certgate GmbH ONEKEY ID 2 USB
charismathics plug'n'crypt CCID token
Cherry GmbH SmartBoard XX1X
Cherry GmbH SmartBoard XX33
Cherry GmbH SmartBoard XX44
Cherry GmbH SmartTerminal ST-1275
Cherry GmbH SmartTerminal ST-2xxx
Cherry GmbH SmartTerminal XX1X
Cherry GmbH SmartTerminal XX44
Cherry KC 1000 SC
Cherry KC 1000 SC Z
Cherry KC 1000 SC/DI
Cherry KC 1000 SC/DI Z
Cherry Smart Card Reader USB
Cherry Smartcard Keyboard G87-1xx44
Cherry SmartTerminal XX44
Cherry TC 1300
Chicony HP Skylab USB Smartcard Keyboard
Chicony HP USB Smartcard CCID Keyboard JP
Chicony HP USB Smartcard CCID Keyboard KR
Chicony USB Smart Card Keyboard
COVADIS ALYA
COVADIS Auriga
COVADIS VEGA-ALPHA
DC.Ltd DC4 5CCID READER
Dell Dell Smart Card Reader Keyboard
Dell keyboard SK-3106
DUALi DE-620 Combi
DUALi DRAGON NFC READER
eID_R6 001 X8
Elatec TWN4 SmartCard NFC
Elatec TWN4/B1.06/CPF3.05/S1SC1.32/P (Beta 3)
ESMART Token GOST
Eutron Card Reader
Eutron CryptoIdentity CCID
Eutron Digipass 860
Eutron Smart Pocket
Feitian 502-CL
FEITIAN bR301
Feitian bR301
Feitian bR500
Feitian eJAVA Token
Feitian ePass2003
FEITIAN iR301
Feitian R502
Feitian Technologies FT SCR310
Feitian VR504 VHBR Contactless & Contact Card Reader
Free Software Initiative of Japan Gnuk
FT CCID
FT CCID KB
FT ePass2003Auto
FT U2F CCID
FT U2F CCID KB
Fujitsu Keyboard KB100 SCR
Fujitsu Keyboard KB100 SCR eSIG
Fujitsu Siemens Computers SmartCard Keyboard USB 2A
Fujitsu Siemens Computers SmartCard USB 2A
Fujitsu Smartcard Reader D323
FujitsuTechnologySolutions GmbH Keyboard KB SCR2
FujitsuTechnologySolutions GmbH SmartCase KB SCR eSIG
GEMALTO CT1100
Gemalto EZIO CB+
Gemalto Ezio Shield
Gemalto Ezio Shield Branch Reader
Gemalto Ezio Shield Secure Channel
Gemalto Gem e-Seal Pro USB Token
Gemalto GemCore SIM Pro Smart Card Reader
Gemalto GemPC Express
Gemalto Gemplus USB SmartCard Reader 433-Swap
Gemalto Hybrid Smartcard Reader
Gemalto IDBridge K3000
Gemalto PC Twin Reader
Gemalto PDT
Gemalto Prox Dual USB PC Link Reader
Gemalto Prox SU USB PC LinkReader
Gemalto SA .NET Dual
Gemalto Smart Enterprise Guardian Secure USB Device
Gemalto USB GemPCPinpad SmartCard Reader
Gemalto USB Shell Token V2
Gemplus GemCore POS Pro Smart Card Reader
Generic MultiCard Device
Generic USB Smart Card Reader
Generic USB2.0-CRW
Genesys Logic CCID Card Reader
Genesys Logic Combo Card Reader
German Privacy Foundation Crypto Stick v1.2
Giesecke & Devrient GmbH Star Sign Card Token 350 (ICCD)
Giesecke & Devrient GmbH Star Sign Card Token 550 (ICCD)
Giesecke & Devrient GmbH StarSign Crypto USB Token
Giesecke & Devrient GmbH StarSign CUT S
GIS Ltd SmartMouse USB
GoldKey Security PIV Token
HDZB uKeyCI800-K18
Hewlett Packard HP USB Smartcard CCID Keyboard
Hewlett Packard MFP Smart Card Reader
Hewlett-Packard HP lt4112 Gobi 4G Module
HID Global Crescendo Key
HID Global OMNIKEY 3x21 Smart Card Reader
HID Global OMNIKEY 5022 Smart Card Reader
HID Global OMNIKEY 5023 Smart Card Reader
HID Global OMNIKEY 5027CK CCID CONFIG IF
HID Global OMNIKEY 5122 Dual
HID Global OMNIKEY 5122 Smartcard Reader
HID Global OMNIKEY 5422 Smartcard Reader
HID Global OMNIKEY 6121 Smart Card Reader
HID Global veriCLASS Reader
HID OMNIKEY 5025-CL
HID OMNIKEY 5127 CK
HID OMNIKEY 5326 DFR
HID OMNIKEY 5427 CK
Hitachi, Ltd. Hitachi Biometric Reader
Hitachi, Ltd. Hitachi Portable Biometric Reader
id3 Semiconductors CL1356A_HID
id3 Semiconductors CL1356T
Identiv @MAXX ID-1 Smart Card Reader
Identiv @MAXX Light2 token
Identiv CLOUD 2980 F Smart Card Reader
Identiv Identiv uTrust 4701 F Dual Interface Reader
Identiv SCR3500 A Contact Reader
Identiv SCR3500 B Contact Reader
Identiv SCR3500 C Contact Reader
Identiv SCR35xx USB Smart Card Reader
Identiv uTrust 2900 R Smart Card Reader
Identiv uTrust 2910 R Smart Card Reader
Identiv uTrust 2910 R Taglio SC Reader
Identiv uTrust 3512 SAM slot Token
Identiv uTrust 3522 embd SE RFID Token
Identiv uTrust 3700 F CL Reader
Identiv uTrust 3701 F CL Reader
Identive CLOUD 2700 F Smart Card Reader
Identive CLOUD 2700 R Smart Card Reader
Identive Identive CLOUD 4000 F DTC
Identive Identive CLOUD 4500 F Dual Interface Reader
Identive Identive CLOUD 4510 F Contactless + SAM Reader
Identive SCT3522CC token
Identive Technologies Multi-ISO HF Reader - USB
IID AT90S064 CCID READER
IIT E.Key Almaz-1C
IIT E.Key Crystal-1
InfoCert WirelessKey
InfoThink IT-102MU Reader
InfoThink IT-500U Reader
INGENICO Leo
Ingenico WITEO USB Smart Card Reader
Inside Secure AT90SCR050
Inside Secure AT90SCR100
Inside Secure AT90SCR200
INSIDE Secure VaultIC 405 Smart Object
Inside Secure VaultIC 420 Smart Object
Inside Secure VaultIC 440 Smart Object
INSIDE Secure VaultIC 441 Smart Object
Inside Secure VaultIC 460 Smart Object
IonIDe Smartcard Reader
KACST HSID Reader
KACST HSID Reader Dual Storage
KACST HSID Reader Single Storage
Kapsch TrafficCom USB SAM reader
KeyXentic Inc. KX906 Smart Card Reader
Kingtrust Multi-Reader
KOBIL EMV CAP - SecOVID Reader III
KOBIL KAAN Advanced
KOBIL KAAN Base
KOBIL KAAN SIM III
KOBIL Systems IDToken
KOBIL Systems mIDentity 4smart
KOBIL Systems mIDentity 4smart AES
KOBIL Systems mIDentity fullsize
KOBIL Systems mIDentity fullsize AES
KOBIL Systems mIDentity visual
KOBIL Systems Smart Token
KRONEGGER Micro Core Platform
KRONEGGER NFC blue Reader Platform
Ledger Nano S
Lenovo Integrated Smart Card Reader
Lenovo Lenovo USB Smartcard Keyboard
Liteon HP SC Keyboard - Apollo (Liteon)
Liteon HP SC Keyboard - Apollo JP (Liteon)
Liteon HP SC Keyboard - Apollo KR (Liteon)
Macally NFC CCID eNetPad
mCore SCard-Reader
Microchip SEC1110
Microchip SEC1210
MK Technology KeyPass S1
Morpho MSO1350 Fingerprint Sensor & SmartCard Reader
Morpho MSO350/MSO351 Fingerprint Sensor & SmartCard Reader
MSI StarReader SMART
Mulann PVT
MYSMART MySMART PAD V2.0
Neowave Weneo
Nitrokey Nitrokey HSM
Nitrokey Nitrokey Pro
Nitrokey Nitrokey Start
Nitrokey Nitrokey Storage
NTT Communications Corp. SCR3310-NTTCom USB SmartCard Reader
NXP Pegoda 2 N
NXP PN7462AU CCID
NXP PR533
OBERTHUR TECHNOLOGIES ID-ONE TOKEN SLIM v2
OCS ID-One Cosmo Card USB Smart Chip Device
OMNIKEY 5421
OMNIKEY 6321 CLi USB
OMNIKEY AG 3121 USB
OMNIKEY AG 6121 USB mobile
OMNIKEY AG CardMan 3121
OMNIKEY AG CardMan 3621
OMNIKEY AG CardMan 3821
OMNIKEY AG CardMan 5121
OMNIKEY AG CardMan 5125
OMNIKEY AG CardMan 6121
OMNIKEY AG Smart Card Reader
OMNIKEY CardMan 1021
OMNIKEY CardMan 4321
OMNIKEY CardMan 5321
Panasonic Panasonic USB Smart Card Reader 7A-Smart
Philips Semiconductors JCOP41V221
Philips Semiconductors SmartMX Sample
PIVKey T800
Planeta RC700-NFC CCID
Precise Biometrics Sense MC
Raritan D2CIM-DVUSB VM/CCID
Regula RFID Reader
REINER SCT cyberJack go
REINER SCT cyberJack one
REINER SCT cyberJack RFID basis
REINER SCT tanJack Bluetooth
Rocketek RT-SCR1
Route1 MobiKEY Fusion3
SafeNet eToken 5100
SafeNet eToken 5300
SafeNet eToken 7300
SafeTech SafeTouch
SAFETRUST SABRE SCR
SchlumbergerSema SchlumbergerSema Cyberflex Access
SCM Microsystems Inc. HP USB Smartcard Reader
SCM Microsystems Inc. SCL010 Contactless Reader
SCM Microsystems Inc. SCL01x Contactless Reader
SCM Microsystems Inc. SCR 331
SCM Microsystems Inc. SCR 331-DI
SCM Microsystems Inc. SCR 3310
SCM Microsystems Inc. SCR 3311
SCM Microsystems Inc. SCR 335
SCM Microsystems Inc. SCR 355
SCM Microsystems Inc. SCR331-DI USB Smart Card Reader
SCM Microsystems Inc. SCR3310 USB Smart Card Reader
SCM Microsystems Inc. SCR3320 - Smart Card Reader
SCM Microsystems Inc. SCR3340 - ExpressCard54 Smart Card Reader
SCM Microsystems Inc. SCR33x USB Smart Card Reader
SCM Microsystems Inc. SDI010 Smart Card Reader
SCM Microsystems Inc. SDI011 Contactless Reader
SCM Microsystems Inc. SPR 532
Secure Device Solutions DOMINO-Key TWIN
SecuTech SecuTech Token
Sitecom Sitecom USB simcard reader MD-010
Softforum Co., Ltd XecureHSM
SPECINFOSYSTEMS DIAMOND token
SpringCard CrazyWriter
SpringCard CSB6 Basic
SpringCard CSB6 Secure
SpringCard CSB6 Ultimate
SpringCard EasyFinger Standard
SpringCard EasyFinger Ultimate
SpringCard H512 Series
SpringCard H663 Series
SpringCard NFC'Roll
SpringCard Prox'N'Roll
Spyrus Inc PocketVault P-3X
Spyrus Inc Rosetta USB
Spyrus Inc WorkSafe Pro
SYNNIX STD200
Teridian Semiconductors TSC12xxFV.09
THURSBY SOFTWARE TSS-PK1
TianYu CCID Key TianYu CCID SmartKey
Tianyu Smart Card Reader
Todos Argos Mini II
Todos CX00
ubisys 13.56MHz RFID (CCID)
udea MILKO V1.
Unicept GmbH AirID USB
Unicept GmbH AirID USB Dongle
Validy TokenA sl vt
VASCO DIGIPASS 870
VASCO DIGIPASS 875
VASCO DIGIPASS 920
VASCO DIGIPASS KEY 101
VASCO DIGIPASS KEY 200
VASCO DIGIPASS KEY 202
VASCO DIGIPASS KEY 860
VASCO DP855
VASCO DP865
VASCO DP905v1.1
Verisign Secure Storage Token
Verisign Secure Token
VMware Virtual USB CCID
WatchCNPC USB CCID Key
Watchdata USB Key
Watchdata W5181
Winbond CCID SmartCard Controller
XIRING Leo v2
XIRING MyLeo
XIRING XI-SIGN USB V2
Yubico YubiKey CCID
Yubico YubiKey FIDO+CCID
Yubico Yubikey NEO CCID
Yubico Yubikey NEO OTP+CCID
Yubico Yubikey NEO OTP+U2F+CCID
Yubico Yubikey NEO U2F+CCID
Yubico YubiKey OTP+CCID
Yubico YubiKey OTP+FIDO+CCID

よくある問題を解決する

カードリーダーはサポートされていますか?

  • CCID リストでサポート対象のリーダーをご確認ください。
  • スマートカード リーダーをテストします。
    1. Chrome OS デバイスにログインします。
    2. Smart Card Connector アプリをインストールします。
    3. CSSI Smart Card Middleware アプリをインストールします。
    4. スマートカード リーダーを接続します。
    5. CSSI アプリに次のステータスが表示されます。
      • Reader ready
      • Please insert a smart card into your reader
    6. リーダーがサポートされていない場合は、互換性のあるリーダー(Yubikey など)の使用をご検討ください。

どのような種類のスマートカードがサポートされていますか、Yubikey はサポートされていますか?

  • スマートカードまたは Yubikey をテストします。
    1. Chrome OS デバイスにログインします。
    2. Smart Card Connector アプリをインストールします。
    3. CSSI Smart Card Middleware アプリをインストールします。
    4. USB スロットに Yubikey を挿入するか、スマートカードをリーダーに差し込みます。
    5. CSSI アプリに次のステータスが表示されます。
      • Ready
      • Reader and smart card ready for requests
  • スマートカードがまだサポートされていない場合は、サポートにお問い合わせください

注: YubiKey の場合は、Yubikey のスロット 9a(認証)が使用されていることをご確認ください。

スマートカード証明書は読み取り可能ですか、サポートされていますか?

  • スマートカードまたは Yubikey をテストします。
    1. Chrome OS デバイスにログインします。
    2. Smart Card Connector アプリをインストールします。
    3. CSSI Smart Card Middleware アプリをインストールします。
    4. USB スロットに Yubikey を挿入するか、スマートカードをリーダーに差し込みます。リーダーとスマートカードの準備が完了しました。
    5. CSSI アプリの [Test] ボタンを押します。
    6. CSSI アプリに次のステータスが表示されます。
      • Signing successful
      • A signing operation has been successfully performed

注: スマートカードがサポートされているにもかかわらず読み取れない場合は、スマートカードの設定をご確認ください。

スマートカードと IdP の連携は機能していますか?

  • スマートカードと IdP の連携をテストします。
    1. 非スマートカード ユーザーとして ChromeOS デバイスにログインします。
    2. スマートカード リーダーを接続します。
    3. Smart Card Connector アプリCSSI Smart Card Middleware アプリをインストールします。
    4. ブラウザを開きます。
    5. スマートカード ベースの認証と IdP(ADFS など)を必要とするサービスを開きます。
    6. スマートカード ユーザーのメールアドレスを入力して次に進み、スマートカード証明書を選択して PIN を入力します。

注: IdP と ChromeOS デバイスとの連携が機能していない場合は、IdP の設定を確認してください。

GAIA SSO 用の IdP 設定は機能していますか?

  • GAIA SSO 用の IdP 設定をテストします。
    1. 非スマートカード ユーザーとして ChromeOS デバイスにログインします。
    2. スマートカード リーダーを接続します。
    3. Smart Card Connector アプリCSSI Smart Card Middleware アプリをインストールします。
    4. シークレット ウィンドウを開きます(Shift+Ctrl+N キー)。
    5. accounts.google.com にアクセスします。特権管理者としてログインしていないことを確認します。
    6. スマートカード ユーザーのメールアドレスを入力して次に進み、スマートカード証明書を選択して PIN を入力します。

注: この方法で解決しない場合は、SSO の設定をご確認ください。

ログイン画面でスマートカードの設定をテストする

重要: セキュリティ上の理由から、ログイン画面のデバッグ機能は大きく制限されています。最初に、トラブルシューティングに記載されているすべての手順を実行してください。信頼されたルート証明書や中間証明書をログイン画面で使用することはできません。

バグの報告

導入中に問題が発生した場合は、バグレポートを送信してください。バグレポートには次の情報を含める必要があります。

  • 問題の説明と問題を再現するための手順(できればスクリーンキャストを含む)。

  • アクセスしようとしているウェブサイト。ウェブサイトごとに別々のバグレポートを提出してください。

  • システム、カード、リーダーに関する情報。

    • Chrome OS のバージョン

    • スマートカード リーダーの種類

    • スマートカードの情報 - スマートカード ベンダー、タイプ、プロファイル

  • Smart Card Connector のログ。Smart Card Connector の画面の下部にあるリンクからログを書き出すことができます。すべてのログがクリップボードにコピーされます。テキスト編集アプリを使用してログを保存し、バグレポートに追加します。

  • ミドルウェア アプリのログ。ミドルウェア アプリごとにログを抽出する方法は異なります。たとえば、DriveLock アプリでは、デベロッパー コンソールからログを抽出できます。

    1. chrome://extensions にアクセスします。

    2. 右上にある [デベロッパー モード] を選択します。

    3. DriveLock 拡張機能までスクロールし、[バックグラウンド ページ] を選択します。

    4. 上部の [Console] を選択します。

    5. リスト内を右クリックし、[Save as…] を選択してログをエクスポートします。

  • ネットワーク ログ。一部の問題は、Chrome がクライアント接続を処理する方法に関連して発生している可能性があります。Chrome 85 以降を搭載するデバイスでは、ログを .tgz 圧縮ファイルにエクスポートすることができます。詳しくは、Chrome デバイスのログを収集するにはをご覧ください。
    注: ログは極めて冗長である可能性があるため、問題の原因となっている操作に限定してログを取得するようにしてください。たとえば、ログを取得しているときに Google 検索を実行しないでください。

バグレポートの記入を完了したら、サポートにお問い合わせください

フィードバックを送信する

Google はお客様から送っていただいたフィードバック(機能改善のご提案など)に基づいて、サービスの向上に取り組んでおります。

フィードバックを送信する際は、ChromeOS スマートカード フィードバック フォームにご記入ください。

Google および関連するマークとロゴは Google LLC の商標です。その他すべての企業名および商品名は関連各社の商標です。

この情報は役に立ちましたか?

改善できる点がありましたらお聞かせください。

さらにサポートが必要な場合

次の手順をお試しください。

検索
検索をクリア
検索を終了
メインメニュー
8667881635595348535
true
ヘルプセンターを検索
true
true
true
true
true
410864
false
false