Office 365のWS-Federationを構成する

Oktaで利用可能なMicrosoft Office 365のサインオン方法には、Secure Web Authentication(SWA)とWS-Federation(WS-Fed)の2つがあり、後者はより安全で望ましい方法です。

  • SWAでは、セキュリティ上の資格情報としてユーザー名とパスワードが必要となります。これらは、エンドユーザーが選択することも、管理者が割り当てることもできます。
  • WS-Federationとは、暗号化されたSOAPメッセージを使用してID情報を転送する仕組みを定義する仕様であり、これによって、セキュリティを強化できます。WS-Federationでは、Office 365の別のパスワードを用意する必要がないため、WS-Federationの使用では、Oktaがユーザーパスワードを同期しなくても済みます。

以下の場合、Oktaはドメインフェデレーションを解除します:

  • WS-FederationからSWAに切り替えた場合
  • アプリインスタンスを削除した場合

WS-Federationを自動的にセットアップする

初回セットアップ

WS-Federationを初めて構成する際には、次の手順に従ってドメインを認証して選択します。

  1. Admin Consoleで、アプリケーション(Applications) > アプリケーション(Applications)に移動します。

  2. Microsoft Office 365アプリを見つけて選択します。

  3. 一般設定(General Settings)タブで必要なフィールドに入力し、次へ(Next)をクリックしてサインオンオプション(Sign-On Options)タブに移動します。

  4. サインオン方法(Sign on methods)セクションで、WS-Federation > 自動(Automatic)を選択します。
  5. 任意。設定手順を表示(View Setup Instructions)をクリックします。Office 365 WS-Federationを構成するための手順が新しいウィンドウに表示されます。
  6. 任意。手順のフェデレーション認証のためのドメインを準備する(Prepare your domain for federated authentication)セクションを参照して、連携認証用にドメインを適切に準備したことを確認してください。
  7. サインオンオプション(Sign-On Options)タブに戻り、フェデレーションの設定を開始(Start federation setup)をクリックします。Microsoftアカウントログインページにリダイレクトされます。
    1. Microsoftテナントのグローバル管理者としてMicrosoftにサインインします。
    2. 要求した権限を確認して受け入れます。
  8. ドメインをフェデレーション(Federate domains)をクリックします。
  9. 表示されるダイアログで、ドロップダウンリストからフェデレーションするドメインを選択します。
  10. 次へ(Next) > 保存(Save)をクリックします。
  11. 完了(Done)をクリックします。

既存の構成を編集する

以前にWS-Federationを構成している場合は、次の手順に従って変更を行います。

  1. Office 365 > サインオン(Sign on) > 編集(Edit)に移動します。サインオン方法(Sign on Methods)WS-Federation > 自動(Automatic)が選択されていることを確認します。

  2. 読み取り専用モードでフェデレーションされた親ドメインと子ドメインを表示するには、選択したドメインを表示(View selected domains)をクリックします。
  3. ドメインを追加または削除するには、検証済みドメインを管理(Manage verified domains)をクリックします。
  4. 別のMicrosoft Office 365アカウントで再認証するには、Microsoftアカウントで再認証(Re-authenticate with Microsoft Account)をクリックします。
  5. 保存(Save)をクリックします。

WS-Federationを手動でセットアップする

  1. Office 365 > サインオン(Sign on) > 編集(Edit)に移動します。
  2. サインオン方法(Sign on methods)で、WS-Federation > PowerShellを使用した手動(Manual using PowerShell)を選択します。手動のままにする(Continue with Manual)をクリックして、選択内容を確認します。
  3. 設定手順を表示(View Setup Instructions)をクリックして、ドメイン用にカスタマイズされたPowerShellコマンドを表示します。
  4. PowerShellで使用するためにこのコマンドをコピーします。