Azure で SAML を構成する
Azure で新しいアプリケーションを作成するには、Identity > Application > Enterprise Application > New Application に移動します。
Create your own application(独自のアプリケーションの作成) をクリックします。次に、アプリケーション名(例: Wave Connect)を入力し、"Integrate any other application you don't find in the gallery"(ギャラリーに見つからないその他のアプリケーションを統合します) を選択します。
次に、Single Sign-On タブ をクリックし、SAML をクリックします。以下のフォームが表示されます。
Identifier (Entity ID)(識別子)を入力します(例: wave-connect)。
Reply URL(応答 URL)に https://app.wavecnct.com/__/auth/handler を追加します。
注: 現在、サービスプロバイダー (SP) 起点の SAML のみ利用できます。
推奨: Attributes & Claims(属性とクレーム)セクションで、Unique User Identifier(一意のユーザー識別子)をメールアドレスに変更します。
推奨: Basic SAML Configuration(基本的な SAML 構成)で、Sign on URL(サインオン URL)を次の形式で追加してください: "https://app.wavecnct.com/auth/sso?org=<ORGANIZATION_USERNAME>"
注: アプリケーションにユーザーまたはグループ(あるいはその両方)を割り当てることを忘れないでください。
Wave Connect for Teams で SAML を構成する
Wave Connect for Teams を開き、Organization Settings(組織設定)に移動します。次に、Configure SAML(SAML の構成)フォームを開きます。
Entity ID は Microsoft Entra Identifier に対応します。
SSO URL は Login URL に対応します。
x509 Certificate は Certificate (Base64) に対応します。
SSO でサインインする方法
ユーザーは次のいずれかの方法を使用できます:
A. メンバーがメールアドレスを入力して Wave Connect にログインします。
B. ユーザーが SSO ボタンをクリックし、組織ユーザー名を入力してログインします(組織ユーザー名は、Teams by Wave Connect の組織設定で確認および設定できます)。
Wave Connect が ID プロバイダーにリクエストを送信します。
ID プロバイダーがメンバーの資格情報を確認します。
ID プロバイダーは、メンバーの本人確認のために Wave Connect へ応答を送信します。
Wave Connect が応答を受け入れ、メンバーを Wave Connect アカウントにログインさせます。












