SAP SuccessFactors Career Site Builder の実装の準備
キャリアサイトの設計
採用システムの初期設定の完了
キャリアサイトの構築
本稼動へのキャリアサイトの移動
潜在的な候補者のエンゲージメント
ソースレポートの実装
コンサルタントの後任

証明書更新の設定

Objective

After completing this lesson, you will be able to 証明書更新のリマインダを設定します。

SSL 証明書の更新

SSL 証明書発行機関では、SSL 証明書の期間が 398 日に設定されています。期限切れの SSL 証明書は、キャリアサイトの訪問者にセキュリティ警告が表示され、サイトへのアクセスがブロックされていることを意味します。このため、SSL 証明書を失効させることはありません。

既存の SSL 証明書の有効期限を表示するには、公開キャリアサイトを開き、URL の左側にある南京錠アイコンを選択します。プロンプトに従います。

SSL 証明書の有効期限を表示するには、公開キャリアサイトを開き、URL の横にある南京錠アイコンをクリックし、接続はセキュア の横にある矢印を選択してから、証明書は有効です の横にあるボタンをクリックします。証明書ダイアログボックスで有効日付をチェックします。

SSL 証明書リマインダ

Career Site Builder では、SSL 証明書の更新に関する以下のリマインダ方法が提供されます。

  • 管理者ユーザーの備忘メールを有効化する機能
  • Career Site Builder へのログイン時に表示されるポップアップダイアログ

備忘メール

電子メールリマインダは、証明書の有効期限が切れる 90 日前、60 日前、30 日前、および 7 日前にトリガされます。ユーザロール管理ユーザから SSL 通知を有効化が選択されているユーザに電子メールが送信されます。

管理者ユーザーの編集ページで、SSL 通知を有効化トグルをオンにします。

管理者が期限切れに設定されている特定の採用キャリアサイト証明書を識別できるように、電子メールリマインダには RCM 会社 ID、キャリアサイトビルダーのサイト ID、サイト名、キャリアサイト URL の情報が含まれます。

ポップアップバナーのリマインダー

証明書の有効期限が 90 日以内に切れる場合、CSB のサイト設定メニューにアクセスできるすべてのユーザーにポップアップバナーが表示されます。このため、採用担当者 SSO に SSL 証明書を担当するユーザを追加します。CSB 権限の設定の詳細については、ユニット 5 および 10 を参照してください。

権限ポップアップバナーで、サイト設定チェックボックスを選択します。
  • [確認] を選択した場合、次回のログイン時にバナーは表示されません。
  • ユーザーが [無視] を選択すると、次回ログインしたときに再度通知されます。

SSL 証明書に関する追加情報

カスタマは、複数の証明書をインストールして使用することができます。同じドメイン (test01.sap.corp など) に複数の証明書が発行されている場合、最後にインストールされた証明書が有効になります。

Career Site Builder (CSB) では、サイトにアクセスするために 2 つのドメインのみがサポートされていることに注意してください。これは、Career Site BuilderSettingsサイト設定サイト情報から定義されます。

  • サイト URL
  • リダイレクトを使用

採用ガイドの SSL 証明書に関する追加情報 (CSR フィールドに入力するためのヒントを含む) を参照してください。キャリアサイトビルダーツールSSL 証明書設定ページに移動します。

ワイルドカード証明書: 非推奨

SSL 証明書にはさまざまなタイプがあります。

リーディングプラクティスは、オプション 1 を使用して、顧客のキャリアサイトのサブドメイン SSL 証明書の CSR を生成することです。オプション 1 は、ワイルドカード証明書の CSR の生成には使用できません。ワイルドカード証明書はサポートされていますが、SSL インストールに必要な秘密鍵を損なうリスクがあるため、リーディングプラクティスではありません。推奨されるプロセス (オプション 1) に従う場合、SAP には秘密鍵があるため、転送中の秘密鍵を損なう問題はありません。

顧客が既存のワイルドカード証明書の使用を希望する場合は、オプション 2 を使用して、秘密鍵とともにアップロードします。恒久的ではない流動的なウェブサイトにワイルドカードが普及した。永続的な既知のドメインの場合は、ワイルドカード証明書ではなく、適切な登録 SSL 証明書が必要です。詳細については、SAP Knowledge Base Article (KBA) 2809025 - ワイルドカード証明書を使用した SSL インストール - 採用マーケティング (2809025 - ワイルドカード証明書を使用した SSL インストール - 採用マーケティング) を参照してください。

ナレッジベース記事: SSL 証明書

多くのナレッジベース記事には、以下を含む SSL 証明書に関する重要な情報が記述されています。

  • 3109381 - CSB の SSL 証明書タブに関する概要: 更新プロセスの説明、エラーメッセージの一覧など (https://launchpad.support.sap.com/#/notes/3109381)
  • 2565122 - RMK キャリアサイトの SSL 証明書に関する FAQ: 受け入れられた証明書形式 (新しい証明書が必要な場合) などが一覧表示されます。(https://launchpad.support.sap.com/#/notes/2565122)
  • 2231401 - SSL 証明書の更新プロセスの更新 - 採用マーケティング: 導入コンサルタントに対して明示的なステップを提供 (https://launchpad.support.sap.com/#/notes/2231401)
  • 2563741 - 本稼動 RMK キャリアサイトにアクセスできない - 採用マーケティング: 通常、DNS がインターネット上の IP アドレスにマッピングされていないために、インターネットまたはお客様環境のユーザーが本稼動 CSB キャリアサイトにアクセスできない可能性がある理由について説明します。(https://launchpad.support.sap.com/#/notes/2563741)

サマリ

  • SSL 証明書の最大期間が 398 日になります。証明書の有効期限が切れると、訪問者にセキュリティ警告が表示され、キャリアサイトへのアクセスがブロックされる可能性があります。そのため、有効期限前に更新されます。
  • 公開キャリアサイトを開き、URL の横にある南京錠アイコンをクリックして、証明書の詳細を表示することで、現在の証明書の有効期限を確認することができます。
  • Career Site Builder (CSB) では、電子メール (SSL 通知の有効化を使用して管理ユーザーに 90/60/30/7 日に送信) による更新リマインダーと、有効期限が 90 日以内のサイト設定アクセス権を持つユーザーのアプリ内バナーが提供されます (確認すると非表示になります。無視すると次回ログイン時に再度表示されます)。
  • SSL 設定の考慮事項: 同じドメインに対して複数の証明書が存在可能 (最近インストールした証明書が有効)、CSB では 2 つのアクセスドメイン (サイト URL およびリダイレクトを使用) のみがサポートされます。ベストプラクティスは、サブドメイン証明書の CSR を生成することです (オプション 1)。ワイルドカード証明書はサポートされますが、既存のワイルドカード + 秘密鍵をアップロードしない限り推奨されません (オプション 2)。