メインコンテンツにスキップ
Microsoft Entra IDの統合
Max-Antoine Clément avatar
対応者:Max-Antoine Clément
3週間以上前に更新

AzureでSAMLを構成する

  1. Azureで新しいアプリケーションを作成するには、Identity > Application > Enterprise Application > New Applicationに移動します

  2. 独自のアプリケーションを作成するをクリックします。次に、アプリケーションの名前(例:Wave Connect)を入力し、「ギャラリーに見つからない他のアプリケーションを統合する」を選択します

    独自のアプリケーションを作成する
  3. 次にシングルサインオンタブをクリックして、SAMLをクリックします。 以下のフォームが表示されます。

    SSOフォーム
  4. 識別子(エンティティID)(例:wave-connect)を入力します

    識別子(エンティティID)
  5. Reply URLにhttps://app.wavecnct.com/__/auth/handlerを追加します。

    注意: 現在、サービスプロバイダー(SP)開始のSAMLのみが利用可能です。

    応答URL
  6. 推奨: 属性&要求のセクションで、ユニークユーザー識別子をメールアドレスに変更します

    属性&要求
    要求を管理

    注意: ユーザーやグループをアプリケーションに割り当てるのを忘れないでください。

Wave for TeamsでSAMLを構成する

  1. Wave for Teamsを開き、組織の設定に移動します。 次にConfigure SAMLフォームを開きます。

    Configure_SAML_Form
  2. エンティティIDはAzure AD識別子にマップされます。

    エンティティ_ID
  3. SSO URLはAzureログインURLにマップされます。

    SSO_URL
  4. x509証明書はAzuer証明書(Base64)にマップされます。

    x509_証明書
  5. サービスプロバイダーのエンティティIDはAzureの識別子(エンティティID)にマップされます。

    サービスプロバイダー_エンティティ_ID

SSOでサインインする方法

  1. ユーザーはこれらの方法のいずれかを使用できます:
    A。 メンバーはメールアドレスを入力してWave Connect(Wave)にログインを試みます。
    B。 ユーザーはSSOボタンをクリックして、組織のユーザー名を入力してログインを試みます(これはTeamsの組織設定で見つけて構成できます)。

    組織ユーザー名
  2. WaveはIDプロバイダーにリクエストを送信します。

  3. IDプロバイダーはこのメンバーの資格情報を確認します

  4. IDプロバイダーはメンバーのIDを確認するためにWaveに応答を送信します

  5. Waveは応答を受け入れ、メンバーをWaveアカウントにログインさせます。

こちらの回答で解決しましたか?