IdP(IDプロバイダー)としてMicrosoft Entra ID(旧Azure Active Directory)を利用し、Anewsと連携する方法を説明します。
詳細な設定方法は、公式ドキュメントをご参照ください。
1. Microsoft Entra 管理センターにログインする
2. サイドメニューの「アプリケーション」から「エンタープライズアプリケーション」をクリック
3. 「新しいアプリケーション」をクリック
4. 「独自のアプリケーションを作成」をクリック
5. 以下の項目を設定して、「作成」ボタンをクリック
-
- 「アプリの名前」を入力してください。
- 「ギャラリーに見つからないその他のアプリケーションを統合します」を選択してください。
6. 「シングル サインオンの設定」をクリック
7. シングルサインオン方式の選択で「SAML」をクリック
8. 「基本的なSAML構成」の「編集」をクリックし、以下の情報を入力する
-
-
識別子(エンティティID)
- AnewsのSSO認証設定画面の「IdPに設定する情報」から、識別子(Entity ID)をコピーして貼り付けてください。
-
応答 URL (Assertion Consumer Service URL)
- AnewsのSSO認証設定画面の「IdPに設定する情報」から、応答URL(Assertion Consumer Service URL)をコピーして貼り付けてください。
-
識別子(エンティティID)
9. 「属性とクレーム」から「編集」をクリック
「必要な要求」から「一意のユーザー識別子(名前ID)」をクリックし、以下を設定の上、「保存」をクリックしてください。
-
名前識別子の形式
- 「電子メールアドレス」を選択してください。
10. サイドメニューの「管理」から「ユーザーとグループ」をクリック
「ユーザーまたはグループの追加」をクリックして、AnewsにSSO認証でログインさせたいユーザーまたはグループを設定してください。
11. サイドメニューの「管理」から「シングル サインオン」で、「アプリのフェデレーションメタデータURL」をコピーする
「アプリのフェデレーションメタデータURL」をコピーし、AnewsのSSO認証設定画面の「Anews設定」からアプリのフェデレーションメタデータURL(App Federation Metadata URL)を入力してください。
12. AnewsでSSO認証を設定する
AnewsのSSO認証設定画面で動作テストに成功し、SSO認証を有効化すると、組織内のすべてのユーザーでMicrosoft Entraを利用したSSO認証ログインが可能になります。
AnewsのSSO(SAML)認証利用設定方法は、こちらをご参照ください。
コメント
0件のコメント
記事コメントは受け付けていません。