Microsoft Entra ID で SSO を設定する
以下のステップバイステップの手順に従うか、視覚的なガイドとして▶️ インタラクティブデモを確認してください。
必要な権限
-
DoiT コンソールで Users Manager 権限が必要です。
-
Microsoft Entra ID(旧 Azure Active Directory)で、次のいずれかのロール、またはサービスプリンシパルの所有者である必要があります:Global Administrator、Cloud Application Administrator、Application Administrator。
SAML のセットアップ
次のセクションでは、SAML を使用して Microsoft Entra(Azure)で SSO を構成する方法について説明します。
ステップ 1: DoiT コンソールで SSO を有効にする
DoiT コンソールで SSO を有効にします。
-
DoiT コンソールで、上部ナビゲーションバーからギアアイコン()を選択し、Users and access を選択します。
-
左側のメニューから Single sign-on を選択します。
-
Enable SSO トグルボタンを使用して SSO を有効にします。
-
SAML を選択し、Configure を選択します。
-
Add the following information to your provider で、Provider リストから Default を選択します。
-
Azure に必要な情報が表示されます。Azure で作成するエンタープライズアプリケーションに追加する必要があるため、この情報をコピーしてください。これは、Azure に対してユーザーをどこに送信するか、そして誰と通信しているかを知らせる情報です。
-
Callback URL: DoiT コンソールのアドレスまたはエンドポイント。
-
Service provider entity ID: DoiT コンソールの一意の ID。
-
IdP Login URL: ユーザーが標準のログイン画面をスキップし、組織の Azure ポータルを通じて直接認証できるリンクです。

-
ステップ 2: SAML アプリケーションを作成する
以下の手順は、開始するポータルによって一部がわずかに異なる場合があります。
Microsoft Entra ID で SAML アプリケーションを作成するには、次の手順に従います。
-
Microsoft Entra admin center にサインインします。
-
Enterprise application を選択します。これにより、Microsoft Entra テナント内のアプリケーション一覧を表示する All applications ペインが開きます。
-
New application を選択し、Create your own application を選択します。
-
新しいアプリケーションの名前を入力し、Integrate any other application you don't find in the gallery (Non-gallery) を選択してから、Create を選択します。
-
Getting Started セクションで 2. Set up single sign on を選択し、シングルサインオンの方法として
SAMLを選択します。 -
Set up Single Sign-On with SAML ペインで、Basic SAML Configuration の Edit を選択します。
-
ステップ 1 でコピーした情報を、次のように貼り付けます。
-
Identifier (Entity ID): DoiT コンソールで提供された Service provider entity ID。
-
Reply URL (Assertion Consumer Service URL): DoiT コンソールで提供された Callback URL。
-
Sign on URL: DoiT コンソールで提供された IdP Login URL。
-
-
SAML Certificates ペインで、Certificate (Base64) の横にある Download を選択します。
-
Set up {appName} ペインで、次の情報をコピーします。これは DoiT コンソールで SSO を構成する際に必要になります。これは Microsoft Entra ID(Azure)から提供される ID 情報です。
-
Login URL: Microsoft のログインページの場所(URL)。
-
Microsoft Entra Identifier: 特定の Azure/Entra ディレクトリのグローバル ID。
-
-
設定を保存します。