Microsoft Entra ID(旧:AzureAD)でのSSO(シングルサインオン)の設定方法を知りたい
💡 回答
Microsoft Entra ID(旧Azure AD)を利用したシングルサインオン(SSO)の設定手順です。Microsoft Entra管理センターでアプリケーションを作成・設定し、ナレカン側でメタデータのアップロードとSSOの有効化を行います。
前提条件
- 対象プラン:エンタープライズ、またはプレミアムプラン
- 対象権限:管理者権限以上のユーザー
- 補足:Microsoft Entra ID(旧Azure AD)およびGoogle Workspace以外のIdPで設定する場合は、ご利用中の各IdPの公式マニュアルを参照して設定してください。
操作手順
Microsoft Entra ID(旧Azure AD)での設定(管理者権限以上・19ステップ)
-
1 「アプリケーション」を選択する
Microsoft Entra管理センターにアクセスし、左メニューの「アプリケーション」をクリックします。
-
2 「+新しいアプリケーション」を選択する
「エンタープライズアプリケーション」>「すべてのアプリケーション」を開き、「+新しいアプリケーション」をクリックします。
-
3 独自のアプリケーションを作成する
「+独自のアプリケーションの作成」をクリックしてアプリ名に「narekan」と入力し、「ギャラリーに見つからないその他のアプリケーションを統合します (ギャラリー以外)」を選択して「作成」をクリックします。
-
4 追加した「narekan」アプリを開く
「アプリケーション」>「エンタープライズ アプリケーション」>「すべてのアプリケーション」から、作成した「narekan」を選択します。
-
5 「2. シングルサインオンの設定」を選択する
概要ページの「2. シングルサインオンの設定」をクリックします。
-
6 「SAML」を選択する
シングルサインオン方式の選択画面で「SAML」をクリックします。
-
7 基本的なSAML構成の「編集」を選択する
「基本的なSAML構成」枠の右上にある「編集」をクリックします。
-
8 識別子(エンティティID)を入力する
ナレカンの設定画面(「設定」>「チーム設定の変更」>「シングルサインオン」)にある「識別子(エンティティID)」をコピーし、Azure側の入力欄へ貼り付けます。
-
9 応答URL(ACS)を入力する
同様にナレカンの設定画面から「応答URL(ACS)」をコピーし、Azure側の入力欄へ貼り付けます。
<参照用:ナレカンの設定画面>
-
10 属性とクレームの「編集」を選択する
「属性とクレーム」枠の右上にある「編集」をクリックします。
-
11 「一意のユーザー識別子 (名前 ID)」を選択する
「必要な要求」内にある「一意のユーザー識別子 (名前 ID)」をクリックします。
-
12 ソース属性を設定する
「ソース属性」をクリックし、ナレカン側の登録メールアドレスと一致するAzureユーザーの属性項目(例:`user.mail`など)を選択します。
-
13 フェデレーション メタデータ XMLをダウンロードする
「SAML証明書」枠内の「フェデレーション メタデータ XML」の横にある「ダウンロード」をクリックします。
-
14 再度「narekan」アプリを開く
「アプリケーション」>「エンタープライズ アプリケーション」>「すべてのアプリケーション」から、再度「narekan」を選択します。
-
15 「1. ユーザーとグループの割り当て」を選択する
概要ページの「1. ユーザーとグループの割り当て」をクリックします。
-
16 「+ユーザーまたはグループの追加」を選択する
画面左上の「+ユーザーまたはグループの追加」をクリックします。
-
17 「選択されていません」をクリックする
「ユーザーとグループ」の下にある「選択されていません」をクリックします。
-
18 対象のユーザーまたはグループを選択する
SSOを利用させるユーザーまたはグループを選択し、下部の「選択」をクリックします。
-
19 「割り当て」を選択する
画面左下の「割り当て」をクリックしてアクセス権の付与を完了させます。
ナレカンにMicrosoft Entra IDの情報を設定(管理者権限以上・3ステップ)
-
1 ナレカンのシングルサインオン設定画面を開く
ナレカンにアクセスし、「設定」>「チーム設定の変更」>「シングルサインオン」の順にクリックします。
-
2 XMLファイルをアップロードする
「XMLファイルをアップロード」をクリックし、Microsoft Entra IDからダウンロードしたメタデータファイルを選択します。
-
3 IDプロバイダー情報の表示を確認する
正常にアップロードされると、「IDプロバイダー情報」が画面に表示されます。
ナレカンの画面でシングルサインオンを有効化する(管理者権限以上・2ステップ)
-
1 利用するモードを選択して変更する
「移行モード」または「シングルサインオンのみ有効」を選択し、「変更」をクリックします。(※全ユーザーのSSO動作確認が完了するまでは、あらかじめ「移行モード」を使用することを推奨します。)
-
2 案内メールからSSOログイン用URLを確認・保存する
設定完了後、各ユーザーにログイン用URLが記載されたメールが届きます。いつでもログインできるよう、ブックマークなどに登録して保存してください。
