メインコンテンツにスキップ

Microsoft SSOの初期設定に関して

Hashimoto Ryunosuke avatar
対応者:Hashimoto Ryunosuke
12か月以上前に更新

InnoScouterでは、ログイン方法として、Single Sign On(以下SSO)を提供しております。

オプション機能として提供していますので、ご利用されたい方は、InnoScouterサポートチームまでご連絡をお願いします。

現時点で対応していないサービスがありましたら、お気軽にInnoScouterサポートチームまでお申し付けください。

また、初期設定が済んでいて、InnoScouterにユーザーを招待したい場合、「4. InnoScouterを利用するユーザーを追加」を参照ください。

1. InnoScouterをアプリケーションとして登録

  1. サイドバーの「アプリケーション -> エンタープライズ アプリケーション」を選択する

  2. 画面上部の「新しいアプリケーション」を選択する

    (画像では、アプリケーション名やオブジェクトIDなどを隠しています。)

  3. 画面上部の「独自のアプリケーションを作成」を選択する

  4. 「入力名」に任意の名前(例:InnoScouter)を入力し、ラジオボタンから「ギャラリーに見つからないその他のアプリケーションを統合します (ギャラリー以外) 」を選択する

  5. 「作成」ボタンを押し、数秒経った後に、正常に作成された旨が表示される

2. シングルサインオンのセットアップ

  1. 画面左側の「シングルサインオン」を選択する

  2. 「シングル サインオン方式の選択」で「SAML」を選択する

  3. 1番の「基本的な SAML 構成」の箇所の「編集」ボタンを押す

  4. 「識別子の追加」を選択し、表示されたフォームに以下の値を入力する

    urn:amazon:cognito:sp:ap-northeast-1_A49XKP2Wg
  5. 「応答 URL の追加」を選択し、表示されたフォームに以下の値を入力する

    https://innoscouter.auth.ap-northeast-1.amazoncognito.com/saml2/idpresponse
  6. 画面上部の保存ボタンを押す

  7. 2番の「属性とクレーム」の箇所の「編集」ボタンを押す

  8. 画面上部の「新しいクレームの追加」、もしくは「名前」が「emailaddress」となっているクレームを選択する

  9. 以下の情報を入力する

    1. 名前:「emailaddress」

    2. ソース:「属性」

    3. ソース属性:「user.userprincipalname」

  10. 画面上部の「保存」ボタンを押す

3. アプリのフェデレーション メタデータ URLをInnoScouterサポートチームに共有

  1. 3番の「SAML 証明書」までスクロールする

  2. 「アプリのフェデレーション メタデータ URL」という項目の右隣にあるURLをコピーする

  3. コピーしたURLをInnoScouterサポートチームに共有する

4. InnoScouterを利用するユーザーを追加

  1. 画面左の「ユーザーとグループ」を選択する

  2. 画面上部の「ユーザーまたはグループの追加」を選択する

  3. 「選択されていません。」というリンクを押し、InnoScouterを利用するユーザーを選択する

  4. 画面下の「割り当て」ボタンを押す

こちらの回答で解決しましたか?