Microsoft Entra ID

Microsoft Entra IDをIDプロバイダーとして、XEIZEのOIDC SSOを設定する方法を説明します。

1. エンタープライズアプリケーションの作成

Microsoft Entra管理センターにログインし、Enterprise apps > New application を開いてください。

Microsoft Entra管理センターのエンタープライズアプリケーションページ

Create your own application をクリックし、アプリケーションの作成を始めてください。

Create your own applicationの選択項目

2. アプリケーションの登録

XEIZE用のアプリケーション名を入力し、Register an application to integrate with Microsoft Entra ID (App you're developing) を選択してください。

Microsoft Entra IDのアプリケーション名と登録方法の設定

3. XEIZEのOIDC情報の確認

XEIZEのSSO連携設定ページで OIDC 리디렉션 URI(OIDCリダイレクトURI)を確認し、コピーしてください。

XEIZEのSSO設定に表示されるOIDCリダイレクトURI

Microsoft Entra IDのRedirect URI設定で Web を選択し、コピーしたURIを入力して Register をクリックしてください。

アプリケーション登録時のWebリダイレクトURI設定

4. シングルサインオン設定を開く

作成したアプリケーションの設定を開き、Single sign-on をクリックしてください。

アプリケーションのシングルサインオン設定

Configure application properties > Go to application に進んでください。

Configure application properties内のGo to applicationリンク

5. XEIZEのOIDC設定

アプリケーションの設定画面で Application (client) ID と Directory (tenant) ID をコピーしてください。

アプリケーションのクライアントIDとディレクトリのテナントID

XEIZEのSSO連携設定ページで、次の項目を設定してください。

  • 클라이언트 ID(クライアントID)にコピーした値を入力してください。
  • OIDC 기본값 선택(OIDCプリセット)で Microsoft Entra ID (템플릿)(テンプレート)を選択し、{tenant-id} をコピーした Directory (tenant) ID に置き換えてください。
  • 클라이언트 암호 (Secret)(クライアントシークレット)には、次の手順で作成する値を入力してください。
XEIZEのMicrosoft Entra IDテンプレートとクライアント設定

6. クライアントシークレットの作成

アプリケーションの設定画面で Certificates & secrets > New client secret をクリックしてください。

Certificates and secretsのNew client secret項目

Description を入力し、有効期間を選択してください。

クライアントシークレットの説明と有効期間の設定

作成直後に表示される シークレットの値 をコピーしてください。

作成直後のクライアントシークレットの値

コピーした値を、XEIZEのSSO連携設定ページの 클라이언트 암호 (Secret)(クライアントシークレット)に入力してください。

XEIZEのSSO設定へのクライアントシークレット入力

7. ログインのテスト

設定が完了したら、SSOでログインできることを確認してください。

Microsoft Entra ID SSOによるXEIZEへのログインテスト

トラブルシューティング

左側のサイドバーで Users を開き、ログインするアカウント名をクリックしてください。

Microsoft Entra IDでのユーザーアカウント選択

上部の Properties を開き、Contact Informationの Email が設定されているか確認してください。

設定されていなければ、手動で入力してください。

ユーザーアカウントの連絡先情報にあるEmail欄

参考

SSOでログインできない場合は、次を確認してください。

  • Microsoft Entra IDアプリケーションのRedirect URIが、XEIZEのOIDCリダイレクトURIと一致しているか。
  • XEIZEに登録したクライアントIDとクライアントシークレットが正しいか。
  • XEIZEのOIDC設定の {tenant-id} が、正しい Directory (tenant) ID に置き換わっているか。
  • ユーザーのメールアドレスまたは識別子が、XEIZEのアカウント情報と一致しているか。

Microsoft Entra IDのOIDC設定について詳しくは、Set up OIDC-based single sign-onを参照してください。