Microsoft Entra IDにシングルサインオンを構成する

Microsoft Entra ID(旧称Azure Active Directory(Azure Active Directoryからライセンスを割り当て解除する。))テナントからIdentity Security Posture Management(ISPM)へのシングルサインオン(SSO)アクセスを、Microsoft Entra IDのエンタープライズアプリ統合を使用して構成します。これを行うには、いくつかのタスクを完了する必要があります。

テナント名をコピーする

  1. アプリの管理権限を持つアカウントでMicrosoft Azureポータルにサインインします。
  2. 複数のテナントにアクセスできる場合は、設定(Settings) > ディレクトリ+サブスクリプション(Directories + subscriptions)に移動し、ISPMアプリを登録したいテナントを選択します。
  3. テナント名(Tenant name)をコピーし、安全な場所に保管します。

Microsoft Entra IDにISPMを登録する

  1. Microsoft Azureポータルで、 Microsoft Entra ID を検索し、選択します。

  2. 追加(Add)をクリックし、アプリの登録(App registration)を選択します。

  3. アプリの名前を入力します(例:ISPM Login)。

  4. サポートされるアカウントタイプ(Supported account types)このOrganizationディレクトリ内のアカウントのみ(Accounts in this organizational directory only)に設定します。マルチテナントAADを使用している場合は、任意の組織ディレクトリ内のアカウント(Accounts in any organizational directory)を選択します。

  5. リダイレクトURI(Redirect URI)としてWebを選択します。

  6. ISPMコンソールからコールバックURLをコピーし、コールバックURL(Callback URL)フィールドに入力します。

  7. 登録(Register)をクリックします。

アプリケーションIDをコピーする

  1. 概要(Overview)ページに移動します。
  2. アプリケーション(クライアント)ID(Application (client) ID)をコピーし、安全な場所に保管します。

クライアントシークレットをコピーする

  1. 管理(Manage) > 証明書とシークレット(Certificates & secrets) > クライアントシークレット(Client secrets)に移動します。
  2. 新しいクライアントシークレット(New client secret)をクリックします。
    1. 説明を入力します。
    2. 有効期限は24か月(24 months)を選択します。
  3. 追加(Add)をクリックします。
  4. 値(Value)をコピーし、安全な場所に保管します。

アプリを構成する

  1. Microsoft Azureポータルで、 Microsoft Entra ID を検索し、選択します。
  2. 管理(Manage) > エンタープライズアプリケーション(Enterprise applications) > すべてのアプリケーション(All applications)に移動します。
  3. 登録したアプリを検索し、選択します。
  4. 管理(Manage) > プロパティ(Properties)に移動します。
  5. 割り当てが必要?(Assignment required?)はい(Yes)に設定して、アプリに割り当てられたユーザーのみがアクセスを許可されるようにします。
  6. 左側のメニューからユーザーとグループ(Users and groups)を選択し、アプリへのアクセスを許可するユーザーまたはグループを割り当てます。Microsoftのヘルプを参照してください。

パラメーターをISPMと共有する

  1. Identity Security Posture Managementコンソールで、設定(Settings) > ユーザー管理(User management)に移動します。
  2. AAD SSOを構成する(Configure AAD SSO)を選択します。
  3. 次の情報を入力します。
    • テナント名(Tenant name)(テナントのプライマリドメイン)
    • アプリケーション(クライアント)ID(Application (client) ID)
    • クライアントシークレット(Client secret)
  4. 送信(Submit)をクリックします。