Azure Active Directory - ID プロバイダー (SSO) の設定

概要

このガイドでは、Azure Active Directory を Flosum Cloud Apps と統合してシングルサインオン(SSO)によるシームレスなログインを有効にする方法を説明します。

circle-info

Identity Provider を追加するための一般的な手順については、次の記事を参照してください。

手順の概要

  • Azure Active Directory アプリを作成する

  • リダイレクト URL を設定する

  • 発行者(Issuer)URL を特定する

  • クライアント ID とクライアント シークレットを取得する

  • Flosum の Global Settings で Identity Provider を作成する

  • SSO をテストする

Flosum Cloud Apps のための Azure Active Directory の構成

このセクションでは、SSO のために Azure Active Directory アプリを Flosum Cloud Apps と連携するように構成する方法を示します。

circle-exclamation
1

Azure Active Directory にアプリを登録する

  1. Azure ポータルに移動します。

  2. にアクセスします Azure Active Directory サービス。

  3. をクリックします 追加 ボタン。

  4. ドロップダウンのオプションから次を選択します アプリの登録.

2

アプリ登録を完了する

  1. アプリケーションの名前を以下の 名前 フィールドに入力します。

  2. 次を選択します サポートされているアカウントの種類 組織の要件に基づいて。

  3. 次の値を入力します リダイレクト URI Azure AD が認証応答を送信する場所。

  4. コールバック URL フィールドに、SSO で使用する各 Flosum Cloud App のリージョンの URL を追加します。リージョンの URL は下の表を参照してください。

3

認証およびログアウト URL を設定する

  1. に移動します 認証 セクション。

  2. ログアウト URL フィールドに、SSO で使用する各 Flosum Cloud App のリージョンの URL を追加します。リージョンの URL は下の表を参照してください。 :このフィールドは必須です。

4

新しいクライアント シークレットを生成する

  1. に進みます 証明書とシークレット セクション。

  2. をクリックします 新しいクライアント シークレット.

  3. 必要な詳細を入力します。

  4. をクリックします 追加 シークレットを生成するために。

5

発行者(Issuer)URL を取得する

circle-info

次の値が必要になります ISSUER_BASE_URL Flosum の Global Settings で Identity Provider を作成する際に使用します。

  1. Azure Active Directory の App registrations に移動します。

  2. アプリ名を選択し、次の場所に移動します 概要 セクション。

  3. を見つけてコピーします ISSUER_BASE_URL、次のように表示されます https://login.microsoftonline.com/<tenant id>

6

クライアント ID とクライアント シークレットを取得する

circle-info

次の値が必要になります アプリケーション(クライアント)ID および クライアント シークレットの値 Flosum の Global Settings で Identity Provider を作成する際に使用します。

  1. Azure Active Directory で、次に移動します アプリの登録.

  2. アプリ名を選択します。

  3. クライアント ID は次の項目の下に表示されます アプリケーション(クライアント)ID;値をコピーします。

  4. 証明書とシークレット セクションで、次を見つけてコピーします の下の クライアント シークレット タブ。

Global Settings で Identity Provider を作成する

1

Identity Provider を作成する

リンク先の記事の手順に従って Flosum Global Settings にログインします。

circle-info

Identity Provider を追加するための一般的な手順については、次の記事を参照してください。

  1. Azure Active Directory から保存した値を、次のフィールドに入力します: OpenId 情報 上の Identity Provider を作成する フォーム。

Azure Active Directory
Global Settings

アプリケーション(クライアント)ID

クライアント ID

クライアント シークレットの値

クライアント シークレット

ISSUER_BASE_URL

発行者(Issuer)

2

Azure Active Directory を使用して Flosum Cloud Apps にログインする

Azure Active Directory を構成し Identity Provider を追加した後、Flosum Global Settings にログインして SSO の実装をテストします。

最終更新

役に立ちましたか?