注: 以下の翻訳の正確性は検証されていません。AIPを利用して英語版の原文から機械的に翻訳されたものです。
2026年2月時点で、この機能は顧客が管理する新しいドメインでのみ利用可能です。以前に Palantir のサポートを受けて設定された既存のドメインでは、引き続き Palantir のサポートが必要になる場合があります。
カスタムドメインと証明書を編集する権限を持つユーザーは、Control Panel のエンロールメントの設定にあるドメインと証明書タブにアクセスして、カスタムドメインの作成、編集、削除、および証明書の更新を行えます。Enrollment administrators と Information Security Officers には、デフォルトでこれらの権限が付与されます。
Control Panel でのカスタムドメインと証明書の設定は新しい機能です。コンプライアンス上の理由や進行中の移行により、一部のエンロールメントでは利用できない場合があります。お使いのエンロールメントでこの機能がまだ利用できない場合は、Palantir の担当者にお問い合わせください。

以下の手順に沿ってカスタムドメインを作成します。最初のステップでは、新しい証明書を作成します。
.pem 形式の CSR ファイルをダウンロードします。この CSR は、次のステップで認証局 (CA) から署名済み証明書を取得するために使用します。証明書への署名は、プラットフォームの外部で完了する必要があります。多くのドメインプロバイダー、または登録済みの CA を通じて署名できます。互換性とセキュリティを確保するために、署名済み証明書は次の条件を満たす必要があります。
CN および SAN フィールドは、生成された CSR のフィールドと完全に一致する必要があります。このプロセスは、ドメインや証明書への署名方法によって異なる場合があります。

.pem ファイルを任意の順序でアップロードします。または、完全な証明書チェーンを含む単一の .pem ファイルをアップロードします。その場合は、リーフ証明書を先頭に置き、その後に中間証明書を配置します。


NotAllowedByPalantirSecurity:認証局が Palantir のセキュリティによって許可されていません。このエラーの一般的な根本原因には、次のものがあります。
.pem ファイルとして任意の順序でアップロードするか、完全な証明書チェーンを単一の .pem ファイルに含めてください。UntrustedAlgorithm:信頼されていないアルゴリズムを使用して証明書が署名されています。InvalidSignedCertificate:署名済み証明書が無効であるか、CSR と一致していません。ShortExpiryForCertificate:証明書の有効期限までの期間が短すぎます。新しいドメインをセットアップする際、利便性のために既存のドメインから新しいドメインに設定をコピーすることを選択できます。このオプションで進めると、次の変更が自動的に行われます。

既存のドメインから移行するには、以下の手順に沿って進めます。
証明書の有効期限まで30日以内になると、Control Panel の上部に通知バナーが表示されます。また、Enrollment administrator ロールを持つユーザーにメールが送信されます。
有効期限が近い証明書を更新するには、次の手順に従います。
新しいカスタム証明書を作成する手順は、新しいカスタムドメインを作成する手順と同じです。新しい証明書のコモンネームに対応するカスタムドメインが存在しない場合は、新しいカスタムドメインが作成され、フローは自動的に新しいカスタムドメインの作成に切り替わります。
ドメインのアクティブな証明書を編集するには、次の手順に従います。

ドメインを削除するには、アクション > 削除に移動します。
次のいずれかに該当する場合、ドメインは削除できません。

CSR = 証明書署名要求CA = 認証局SAML = Security Assertion Markup LanguageOIDC = OpenID ConnectDNS = ドメインネームサーバー以下のセクションでは、よくある質問に回答します。
いいえ。エンロールメントに付属する Palantir 所有のドメインは、セルフサービスでは変更できません。エンタープライズアカウントをお持ちで、別の Palantir 所有のドメインに変更する必要がある場合は、Palantir の担当者にお問い合わせください。
いいえ。リーフ証明書と必要なすべての中間証明書を、それぞれ別の .pem ファイルとして任意の順序でアップロードします。証明書チェーン全体を含む単一の .pem ファイルをアップロードすることもできます。いずれの場合も、証明書は Palantir のセキュリティチームが承認したルート CA にチェーンでつながっている必要があります。証明書チェーンを1つの .pem ファイルに連結する場合は、次の順序にしてください。
-----BEGIN CERTIFICATE-----
[leaf certificate content]
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
[intermediate certificate content]
-----END CERTIFICATE-----
はい、サブドメイン(client.example.com など)で Foundry をホストできますが、次の制約があります。
example.com と client.example.com で Foundry を同時にホストすることには対応していません。client.example.com 用の有効な CSR を生成するには、example.com が現在エンロールメントホストとして設定されていないことを確認してください。client.example.com をエンロールメントホストとしてプロビジョニングするには、コモンネーム(CN)が client.example.com の証明書を購入する必要があります。ワイルドカード証明書(*.client.example.com)を購入すると、app1.client.example.com のようなドメインでアーティファクトの Web サイト(オントロジー SDK アプリケーションなど)をホストできます。ただし、メインドメインのワイルドカード証明書(*.example.com)を使用して、サブドメイン client.example.com をエンロールメントホストとしてプロビジョニングすることはできません。