メインコンテンツにスキップ

Microsoft Entra ID との連携

対応者:George El-Hage

Azure で SAML を構成する

  1. Azure で新しいアプリケーションを作成するには、Identity > Application > Enterprise Application > New Application に移動します。

  2. Create your own application(独自のアプリケーションの作成) をクリックします。次に、アプリケーション名(例: Wave Connect)を入力し、"Integrate any other application you don't find in the gallery"(ギャラリーに見つからないその他のアプリケーションを統合します) を選択します。

    Create your own application(独自のアプリケーションの作成)
  3. 次に、Single Sign-On タブ をクリックし、SAML をクリックします。以下のフォームが表示されます。

    SSO フォーム
  4. Identifier (Entity ID)(識別子)を入力します(例: wave-connect)。

    識別子 (Entity ID)
  5. Reply URL(応答 URL)に https://app.wavecnct.com/__/auth/handler を追加します。

    注: 現在、サービスプロバイダー (SP) 起点の SAML のみ利用できます。

    応答 URL
  6. 推奨: Attributes & Claims(属性とクレーム)セクションで、Unique User Identifier(一意のユーザー識別子)をメールアドレスに変更します。

    属性とクレーム
    クレームの管理

  7. 推奨: Basic SAML Configuration(基本的な SAML 構成)で、Sign on URL(サインオン URL)を次の形式で追加してください: "https://app.wavecnct.com/auth/sso?org=<ORGANIZATION_USERNAME>"

    注: アプリケーションにユーザーまたはグループ(あるいはその両方)を割り当てることを忘れないでください。

Wave Connect for Teams で SAML を構成する

  1. Wave Connect for Teams を開き、Organization Settings(組織設定)に移動します。次に、Configure SAML(SAML の構成)フォームを開きます。

    SAML の構成フォーム
  2. Entity ID は Microsoft Entra Identifier に対応します。

  3. SSO URL は Login URL に対応します。

  4. x509 Certificate は Certificate (Base64) に対応します。

    x509 証明書

SSO でサインインする方法

  1. ユーザーは次のいずれかの方法を使用できます:
    A. メンバーがメールアドレスを入力して Wave Connect にログインします。
    B. ユーザーが SSO ボタンをクリックし、組織ユーザー名を入力してログインします(組織ユーザー名は、Teams by Wave Connect の組織設定で確認および設定できます)。
    ​
    ​

    組織ユーザー名
  2. Wave Connect が ID プロバイダーにリクエストを送信します。

  3. ID プロバイダーがメンバーの資格情報を確認します。

  4. ID プロバイダーは、メンバーの本人確認のために Wave Connect へ応答を送信します。

  5. Wave Connect が応答を受け入れ、メンバーを Wave Connect アカウントにログインさせます。

こちらの回答で解決しましたか?