SSO 設定 (Microsoft Entra ID)

 

このドキュメントは、Microsoft Entra ID(旧 Azure Active Directory)を利用して弊社サービスへのSSO (シングルサインオン) を設定する際に、お客様側で実施いただく作業をご案内するものです。

⚠️

Qudenのオプション「SSO(シングルサインオン)」をご契約中のお客さまのみ、ご利用可能です

設定の全体像

SSOの設定は、お客様と弊社担当者が連携して行います。大まかな流れは以下の通りです。

  1. 【弊社】 お客様専用のSSO設定情報(識別子、応答URLを含んだメタデータファイル)をご共有します。
  1. 【お客様】 このガイドに従い、Microsoft Entra IDでアプリケーションを作成し、SAML の設定を行ったうえで、メタデータファイルをダウンロードします。
  1. 【お客様】 取得したメタデータファイルを弊社担当者にご共有いただきます。
  1. 【弊社】 ご提供いただいたファイルをもとに、弊社側でSSO設定を有効化し、ご連絡します。
  1. 【お客様】 ユーザーを割り当て、SSOでのログインが可能になったことをご確認ください。
 

前提条件

  • 本設定作業には、お客様の Microsoft Entra ID の管理者権限(例:「クラウド アプリケーション管理者」または「全体管理者」)が必要です。権限をお持ちの担当者様が作業を行ってください。
 

ステップ1:エンタープライズアプリケーションの作成と SAML の設定

まず、Microsoft Entra IDにお客様専用のアプリケーションを作成します。

下記のクリップを参考に設定を行ってください。

 

ステップ2:【お客様→弊社】メタデータ情報のご連携

ステップ1にてダウンロードした「フェデレーション メタデータファイル (xml ファイル)」を弊社担当者にご共有ください。

ステップ3:【弊社】設定の有効化

お客様からいただいたメタデータファイルをもとに、弊社側でSSOの最終設定を行います。設定が完了次第、弊社担当者よりご連絡いたしますので、しばらくお待ちください。

弊社側の設定作業をお待ちいただく間に、ステップ4にてユーザーの割り当てをご実施ください。

ステップ4:ユーザーの割り当てと動作確認

お客様側にてQudenへのアクセスを許可するユーザーの割り当てを行ってください。

 

SSO でサインインする

SSO を利用してサインインする方法は、下記のヘルプページをご覧ください。

 
この記事は役に立ちましたか?
😞
😐
🤩