すべてのコレクション
【荷物を管理される方】WEB版「トドケール」操作ガイド
【SSO】Azure Active Directory とトドケールを連携する方法
【SSO】Azure Active Directory とトドケールを連携する方法

Azure Active Directory とトドケールをSAML形式で連携し、トドケールに Azure Active Directory でログインできるように設定します

山本隼汰 avatar
対応者:山本隼汰
一週間前以上前にアップデートされました

注意事項

  • 事前にトドケールの企業アカウントを作成している必要があります

  • Azure Active Directory に対する十分な操作権限を有していることをご確認ください

  • 設定前に弊社カスタマーサクセスチームに一度お問合せください。連携に必要な情報をお伝えいたします。

設定概要

  1. Azure AD の「エンタープライズアプリケーション」を作成、設定する

  2. アプリケーションが作成する情報をトドケールに共有する

設定詳細

1.Azure AD の「エンタープライズアプリケーション」を作成、設定する

Azure Active Directory の画面を開き「エンタープライズアプリケーション」をクリックしてください。画面が開けたら、「新しいアプリケーション」をクリックし、以下の画面が表示されることを確認してください。

独自のアプリケーションの作成」をクリックすると以下の画面が表示されますので、識別しやすい名前を入力ください。「ギャラリーに見つからないその他のアプリケーションを統合します(ギャラリー以外)」にチェックが入ってることを確認し、「作成」を実行してください。

その後、以下のようなエンタープライズアプリケーションの管理画面に遷移します。画面に表示されている「シングルサインオンの設定」の「作業の開始」をクリックするか、サイドバーにある「シングルサインオン」をクリックしてください。

シングルサインオンの方式を選択する画面が表示されますので、「SAML」をクリックし次に進んでください。

次に、「基本的なSAML構成」を設定していきます。弊社カスタマーサクセスから共有される情報を用いて、以下の情報を更新してください

  • 識別子(エンティティID)

  • 応答 URL (Assertion Consumer Service URL)

  • リレー状態

次に、「属性とクレーム」の設定を行います。以下の「編集」をクリックしてください。

編集画面に遷移したら、以下のように属性とクレームが設定されていることを確認してください。もし不足がある場合は、「新しいクレームの追加」からクレームの作成お願いします。

2.アプリケーションが作成する情報をトドケールに共有する

お疲れ様でした。

ここまで情報の登録が完了したら、サイドバーの「シングルサインオン」をクリックし、以下の情報を担当カスタマーサクセスに共有お願いいたします。

  1. アプリのフェデレーション メタデータ URL

    1. 「SAML証明書」から確認できます。

    2. https://login.microsoftonline.com/xxxx/federationmetadata/2007-06/federationmetadata.xml?appid=xxx の形式

  2. シングルサインオンに用いるメールアドレスドメイン

    1. @todoker.com のように、@以降のドメインを共有ください

こちらの回答で解決しましたか?