Microsoft Entra IDにシングルサインオンを構成する
Microsoft Entra ID(旧称Azure Active Directory(Azure Active Directoryからライセンスを割り当て解除する。))テナントからIdentity Security Posture Management(ISPM)へのシングルサインオン(SSO)アクセスを、Microsoft Entra IDのエンタープライズアプリ統合を使用して構成します。これを行うには、いくつかのタスクを完了する必要があります。
テナント名をコピーする
- アプリの管理権限を持つアカウントでMicrosoft Azureポータルにサインインします。
- 複数のテナントにアクセスできる場合は、に移動し、ISPMアプリを登録したいテナントを選択します。
- テナント名(Tenant name)をコピーし、安全な場所に保管します。
Microsoft Entra IDにISPMを登録する
-
Microsoft Azureポータルで、 Microsoft Entra ID を検索し、選択します。
-
追加(Add)をクリックし、アプリの登録(App registration)を選択します。
-
アプリの名前を入力します(例:
ISPM Login)。 -
サポートされるアカウントタイプ(Supported account types)をこのOrganizationディレクトリ内のアカウントのみ(Accounts in this organizational directory only)に設定します。マルチテナントAADを使用している場合は、任意の組織ディレクトリ内のアカウント(Accounts in any organizational directory)を選択します。
-
リダイレクトURI(Redirect URI)としてWebを選択します。
-
ISPMコンソールからコールバックURLをコピーし、コールバックURL(Callback URL)フィールドに入力します。
-
登録(Register)をクリックします。
アプリケーションIDをコピーする
- 概要(Overview)ページに移動します。
- アプリケーション(クライアント)ID(Application (client) ID)をコピーし、安全な場所に保管します。
クライアントシークレットをコピーする
- に移動します。
- 新しいクライアントシークレット(New client secret)をクリックします。
- 説明を入力します。
- 有効期限は24か月(24 months)を選択します。
- 追加(Add)をクリックします。
- 値(Value)をコピーし、安全な場所に保管します。
この値が再び表示されることはなく、また他の手段で取得することもできません。これ以降、これをクライアントシークレットと呼びます。
アプリを構成する
- Microsoft Azureポータルで、 Microsoft Entra ID を検索し、選択します。
- に移動します。
- 登録したアプリを検索し、選択します。
- に移動します。
- 割り当てが必要?(Assignment required?)をはい(Yes)に設定して、アプリに割り当てられたユーザーのみがアクセスを許可されるようにします。
- 左側のメニューからユーザーとグループ(Users and groups)を選択し、アプリへのアクセスを許可するユーザーまたはグループを割り当てます。Microsoftのヘルプを参照してください。
- Identity Security Posture Managementコンソールで、に移動します。
- AAD SSOを構成する(Configure AAD SSO)を選択します。
- 次の情報を入力します。
- テナント名(Tenant name)(テナントのプライマリドメイン)
- アプリケーション(クライアント)ID(Application (client) ID)
- クライアントシークレット(Client secret)
- 送信(Submit)をクリックします。