SAP SuccessFactors Career Site Builder の実装の準備
キャリアサイトの設計
採用システムの初期設定の完了
キャリアサイトの構築
本稼動へのキャリアサイトの移動
潜在的な候補者のエンゲージメント
ソースレポートの実装
コンサルタントの後任

本稼動キャリアサイトの SSL 証明書の管理

Objective

After completing this lesson, you will be able to 本稼動キャリアサイトの SSL 証明書を管理します。

SSL 証明書署名要求の生成

このビデオでは、ステージから生産への移行プロセスの概要を示します。

Career Site Builder (CSB) には、組織が公開キャリアサイトの SSL 証明書を管理できる機能があります。CSB からにアクセスするには、ツールSSL 証明書を選択します。

CSB から公開キャリアサイトの SSL 証明書を管理するには、ツール - SSL 証明書を選択します。

このビデオでは、キャリアサイトを本稼動に移行するプロセスに関する重要な情報を提供します。

SSL 証明書の概要

実装パートナーは、SSL 証明書ページを使用して、お客様の CSB キャリアサイトの元の SSL 証明書を取得およびインストールします。カスタマまたはパートナは、ツールを使用して SSL 証明書を更新します。

SSL を設定する目的は、候補者が求人に応募した場合に、キャリアサイトビルダーサイトと SAP SuccessFactors Recruiting 応募者追跡システム (ATS) の間で渡される個人データを暗号化することです。SSL は認証としても機能し、サイトがその会社に属していることを証明します。

SSL は、本稼働環境に対してのみ有効です。Stage SSL は、環境全体に適用される低レベルのセキュリティ設定です。SAP がこれを有効化する場合がありますが、ほとんどのユーザには、結果としてユーザ受入テスト (UAT) 中に証明書エラーが表示されます。これは欠陥ではありません。

タイミング

導入コンサルタントは、お客様と協力して、サイトが本稼動に移行したらすぐにプロセスを開始する必要があります。

ヒント

すぐにプロセスを開始できるように、サイトを本稼動に移行する前に、顧客の IT セキュリティチームが証明書署名要求 (CSR) フィールドの値を決定することをお奨めします。今後 SSL 証明書を更新するお客様の技術担当者との通話をスケジュールし、CSR を一緒に完了します。 

CSR の生成、証明書の送信、およびインストールには、最小限の時間がかかります。ただし、認証局によっては、証明書の取得に 1 ~ 2 週間かかる場合があります。通常、更新の処理は高速です。

許可

Career Site Builder にアクセスするには、管理センターManage Career Site Builder 権限が必要です。

Career Site Builder の役割ベースの権限が有効化されている場合は、アクセスする必要があるユーザーに対してユーザーの役割を選択して、CSB から SSL 証明書権限を設定します。お客様は、キャリアサイトビルダーの他の部分ではなく、SSL 証明書にのみアクセスできる役割を作成することができます。このロールでは、組織内の他の個人 (IT セキュリティチームなど) が SSL 証明書を管理することができます。

特定のユーザロールの SSL 証明書権限チェックボックスを選択します。

一般 SSL 証明書プロセス

システム管理者ユーザが証明書更新プロセスの開始を選択できる 2 つのオプションがあります。

  • 推奨されるプロセスは、オプション 1: SSL を取得してインストールすることです (標準)。
  • オプション 2: 既存の CSR に基づいて新しい SSL 証明書をアップロードできます。
SSL 証明書ページが 2 つのオプションとともに表示されます。オプション 1: SSL (標準) を取得およびインストールするためのオプションが強調表示されています。

SSL 証明書の管理

推奨される SSL 証明書プロセスを完了します。

ステップ

  1. 証明書要求 (CSR) ファイルを生成します。

  2. 得意先は、証明機関から証明書を調達します。

  3. SSL 証明書を受信したら、中間証明書とともに証明書を送信します。

  4. SSL 証明書をインストールします。

  5. CNAME を顧客に提供します。

    推奨される SSL 証明書プロセスを完了するには、Generate Certificate Request ページで、Common Name (CN)、Organization (O)、Organizational Unit (OU)、City/Locality (L)、State/Province (ST)、および Country/Region (C) の (必須) フィールドに入力します。

SSL 証明書署名要求

SSL 証明書署名要求のフィールド

顧客の IT セキュリティチームは、以下の情報を使用して、SSL 証明書署名要求のフィールドに入力することができます。

  • 共通名 (CN): ホスト名の完全修飾ドメイン名。小文字 (a-z)、大文字 (A-Z)、数字 (0-9)、ピリオド (.)、およびハイフン ( - )。64 文字の制限があります。名前の一部として、ワイルドカード文字 (* アスタリスクなど)、カンマ、ポート番号、パス名、またはプロトコル (http:// や https:// など) を使用しないでください。サブドメインの先頭は大文字または小文字にする必要があります。例: jobs.sap.com
  • 組織 (O): 組織の正式名称。省略したり、次の記号を使用したりしないでください。 !@ # $ % ^ * ( ) ~ ?> < / \
  • 組織ユニット (OU): 部門または部門名。
  • 証明書マネージャ電子メールアドレス: SSL 証明書の管理を担当する組織内の個人の電子メールアドレス。この個人は、担当者と同じである場合も、異なる場合もあります。
  • 市区町村/区域 (L): 組織の市区町村または区域。City/Locality を省略形にしないでください。たとえば、セントではなく、セントルイスを使用します。Louis.
  • 都道府県/州 (ST): 米国およびカナダの組織の場合は、都道府県を入力します。省略形にしないでください。米国の組織は、別の州に編入されている場合でも、事業を行う州を指定する必要があります。
  • 国/地域 (C): このフィールドには、2 文字の ISO 形式の国/地域コードが含まれます。たとえば、英国には GB、米国には US を使用します。完全な一覧については、以下を参照してください。 https://en.wikipedia.org/wiki/ISO_3166-1_alpha-2
  • Subject Alternative Name (SAN): 共通名 (CN)、および証明書でカバーされる追加のホスト名 (カンマ区切り)。64 文字の制限。ワイルドカード、ポート番号、パス名、またはプロトコルを名称の一部として使用しないでください (http:// または https:// など)。サブドメインの先頭は大文字または小文字にする必要があります。

顧客による SSL 証明書調達

得意先は、証明機関から証明書を調達します。ルート証明書と中間証明書を含む証明書バンドルを提供する必要があります。

SSL 証明書のインストール

SSL 証明書を受信したら、中間証明書とともに証明書を送信します。次に、SSL 証明書をインストールします。

CSR 詳細および証明書監査履歴

参照 ID ID 列で番号を選択し、CSR 詳細および証明書監査履歴を表示します。

SSL 証明書ページで、参照 ID 列が強調表示されています。参照 ID を選択してください。
詳細については、[Certificate Information] ページで [CSR Details] タブと [Certificate Audit History] タブを選択します。

顧客に提供される CNAME

導入パートナーには、キャリアサイトにインターネット経由でアクセスできるように、最後の必須ステップが 1 つあります。CNAME エントリを会社のドメインサーバーに追加して、ドメインが <Site_ID>.jobs2web.com を指すようにします。

CNAME は、SSL 証明書がホストされている顧客のドメインの IP アドレスにブラウザを誘導します。候補者にはシームレスなエクスペリエンスが提供されます。たとえば、SAP のキャリアサイトにアクセスすると、候補者は sap.com にいるように見えます。

たとえば、SAP のキャリアサイトの共通名はここで分類されます。

SAP のキャリアサイトの共通名 (CNAME) は jobs.sap.com です。詳細について、以下で説明します。

CSR の共通名 (CN) は jobs.sap.com です。

  • sap はドメインです。
  • ジョブはサブドメインです
  • com は接尾辞です。

SAP の企業ドメインサーバーは、CNAME リダイレクトがない限り、sap.com ですべてを管理します。また、サブドメイン jobs.sap.com の SAP サーバに CNAME エントリがあり、<Site_ID>.jobs2web.com にリダイレクトされます。

カスタマの SSL 証明書をインストールした後、以下の情報を入力する必要があります。

  • 導入コンサルタント: CNAME エントリ全体を顧客に提供します。SAP の例では、jobs.sap.com → <Site_ID>.jobs2web.com を指定します。
    • <Site_ID> CSB設定サイト設定サイト情報のサイト ID 値を参照します。常に 12340 などの数字で表されます。
  • カスタマ: CNAME エントリを企業ドメインサーバに追加します。

サマリ

  • Career Site Builder により、組織は SSL 証明書を生成、更新、およびインストールして、キャリアサイトと ATS 間で交換される候補者データを暗号化し、サイトの所有権を検証することができます。
  • SSL の更新は、2 つの方法で完了することができます。推奨されるアプローチは、CSR を生成し、信頼できる機関から証明書を取得してから、送信してインストールすることです。CSR フィールドには、完全修飾ドメイン名、組織の詳細、証明書マネージャの電子メール、地理情報、国コード、および必要なサブジェクト代替名が含まれます。
  • CNAME レコードはインストール後に追加する必要があるため、お客様のドメインはサイトの jobs2web アドレスを正しくポイントし、候補者に対してキャリアサイトがシームレスにロードされるようにします。