ご利用プラン

AI機能

ご利用企業様の声

資料ダウンロード
無料トライアル

ログイン

Microsoft Entra ID(旧:AzureAD)でのSSO(シングルサインオン)の設定方法を知りたい

💡 回答

Microsoft Entra ID(旧Azure AD)を利用したシングルサインオン(SSO)の設定手順です。Microsoft Entra管理センターでアプリケーションを作成・設定し、ナレカン側でメタデータのアップロードとSSOの有効化を行います。

前提条件

  • 対象プラン:エンタープライズ、またはプレミアムプラン
  • 対象権限:管理者権限以上のユーザー
  • 補足:Microsoft Entra ID(旧Azure AD)およびGoogle Workspace以外のIdPで設定する場合は、ご利用中の各IdPの公式マニュアルを参照して設定してください。

操作手順

Microsoft Entra ID(旧Azure AD)での設定(管理者権限以上・19ステップ)

  1. 1 「アプリケーション」を選択する

    Microsoft Entra管理センターにアクセスし、左メニューの「アプリケーション」をクリックします。

    Microsoft Entra管理センターで「アプリケーション」を選択する画面
  2. 2 「+新しいアプリケーション」を選択する

    「エンタープライズアプリケーション」>「すべてのアプリケーション」を開き、「+新しいアプリケーション」をクリックします。

    すべてのアプリケーション画面で「+新しいアプリケーション」をクリックする画面
  3. 3 独自のアプリケーションを作成する

    「+独自のアプリケーションの作成」をクリックしてアプリ名に「narekan」と入力し、「ギャラリーに見つからないその他のアプリケーションを統合します (ギャラリー以外)」を選択して「作成」をクリックします。

    独自のアプリケーションの作成パネルで「narekan」と入力して作成をクリックする画面
  4. 4 追加した「narekan」アプリを開く

    「アプリケーション」>「エンタープライズ アプリケーション」>「すべてのアプリケーション」から、作成した「narekan」を選択します。

    すべてのアプリケーション一覧から「narekan」をクリックする画面
  5. 5 「2. シングルサインオンの設定」を選択する

    概要ページの「2. シングルサインオンの設定」をクリックします。

    概要画面で「2. シングルサインオンの設定」をクリックする画面
  6. 6 「SAML」を選択する

    シングルサインオン方式の選択画面で「SAML」をクリックします。

    シングルサインオン方式の選択画面で「SAML」を選択する画面
  7. 7 基本的なSAML構成の「編集」を選択する

    「基本的なSAML構成」枠の右上にある「編集」をクリックします。

    基本的なSAML構成の右上の編集ボタンをクリックする画面
  8. 8 識別子(エンティティID)を入力する

    ナレカンの設定画面(「設定」>「チーム設定の変更」>「シングルサインオン」)にある「識別子(エンティティID)」をコピーし、Azure側の入力欄へ貼り付けます。

    基本的なSAML構成で「識別子 (エンティティ ID)」を入力する画面
  9. 9 応答URL(ACS)を入力する

    同様にナレカンの設定画面から「応答URL(ACS)」をコピーし、Azure側の入力欄へ貼り付けます。

    基本的なSAML構成で「応答 URL (Assertion Consumer Service URL)」を入力する画面

    <参照用:ナレカンの設定画面>

    ナレカンのシングルサインオン設定画面(識別子および応答URLの記載部分)
  10. 10 属性とクレームの「編集」を選択する

    「属性とクレーム」枠の右上にある「編集」をクリックします。

    属性とクレーム枠の右上にある「編集」をクリックする画面
  11. 11 「一意のユーザー識別子 (名前 ID)」を選択する

    「必要な要求」内にある「一意のユーザー識別子 (名前 ID)」をクリックします。

    属性とクレーム一覧から「一意のユーザー識別子 (名前 ID)」を選択する画面
  12. 12 ソース属性を設定する

    「ソース属性」をクリックし、ナレカン側の登録メールアドレスと一致するAzureユーザーの属性項目(例:`user.mail`など)を選択します。

    一意のユーザー識別子の管理画面でソース属性(user.mail等)を選択する画面
  13. 13 フェデレーション メタデータ XMLをダウンロードする

    「SAML証明書」枠内の「フェデレーション メタデータ XML」の横にある「ダウンロード」をクリックします。

    SAML証明書枠でフェデレーション メタデータ XMLの「ダウンロード」をクリックする画面
  14. 14 再度「narekan」アプリを開く

    「アプリケーション」>「エンタープライズ アプリケーション」>「すべてのアプリケーション」から、再度「narekan」を選択します。

    すべてのアプリケーションから「narekan」をクリックする画面
  15. 15 「1. ユーザーとグループの割り当て」を選択する

    概要ページの「1. ユーザーとグループの割り当て」をクリックします。

    概要画面で「1. ユーザーとグループの割り当て」をクリックする画面
  16. 16 「+ユーザーまたはグループの追加」を選択する

    画面左上の「+ユーザーまたはグループの追加」をクリックします。

    ユーザーとグループ画面で「+ユーザーまたはグループの追加」をクリックする画面
  17. 17 「選択されていません」をクリックする

    「ユーザーとグループ」の下にある「選択されていません」をクリックします。

    割り当ての追加画面で「選択されていません」をクリックする画面
  18. 18 対象のユーザーまたはグループを選択する

    SSOを利用させるユーザーまたはグループを選択し、下部の「選択」をクリックします。

    ユーザーとグループの選択リストから対象者を選択する画面
  19. 19 「割り当て」を選択する

    画面左下の「割り当て」をクリックしてアクセス権の付与を完了させます。

    画面左下の「割り当て」ボタンをクリックする画面

ナレカンにMicrosoft Entra IDの情報を設定(管理者権限以上・3ステップ)

  1. 1 ナレカンのシングルサインオン設定画面を開く

    ナレカンにアクセスし、「設定」>「チーム設定の変更」>「シングルサインオン」の順にクリックします。

  2. 2 XMLファイルをアップロードする

    「XMLファイルをアップロード」をクリックし、Microsoft Entra IDからダウンロードしたメタデータファイルを選択します。

    ナレカン設定画面で「XMLファイルをアップロード」をクリックする画面
  3. 3 IDプロバイダー情報の表示を確認する

    正常にアップロードされると、「IDプロバイダー情報」が画面に表示されます。

    アップロード完了後にIDプロバイダー情報が表示された確認画面

ナレカンの画面でシングルサインオンを有効化する(管理者権限以上・2ステップ)

  1. 1 利用するモードを選択して変更する

    「移行モード」または「シングルサインオンのみ有効」を選択し、「変更」をクリックします。(※全ユーザーのSSO動作確認が完了するまでは、あらかじめ「移行モード」を使用することを推奨します。)

    シングルサインオンのモード(移行モード/シングルサインオンのみ有効)の選択画面
  2. 2 案内メールからSSOログイン用URLを確認・保存する

    設定完了後、各ユーザーにログイン用URLが記載されたメールが届きます。いつでもログインできるよう、ブックマークなどに登録して保存してください。

    SSOログイン用URLが記載されたメール通知画面

フォームでのお問い合わせ

ご質問・ご不明点については、
お問い合わせフォームより、
お気軽にお問い合わせください。