コンテンツにスキップ

Microsoft Azure: SAML/Entra IDでのカスタム属性

まず、以下のガイドを使ってSAMLログインが正常に動作していることを確認してください。

Microsoft Azure: SAML/Entra IDでのログイン

Azure Groupベースの SAML カスタム属性を設定する

Section titled “Azure Groupベースの SAML カスタム属性を設定する ”
  1. アプリケーション登録に移動します

    Aikido-SSOエンタープライズアプリケーションのプロパティと設定を管理するAzureポータル画面。

  2. アプリロールを作成します。ここでのvalueはクレームの値になります。この例ではaikido_roleを設定しているため、有効な値はadmindefaultteam_onlyです。

    Aikido-SSO用にMicrosoft Azureで新しいアプリロール「Aikido Admin」を作成する画面。

  3. 保存後、アプリ設定に戻り、「Users and Groups」にグループを追加します

    Azureポータル: Aikido-SSOエンタープライズアプリケーションにユーザーまたはグループを割り当てる画面。

  4. 管理者アクセス権を付与したいEntraグループ(この例の場合)を追加し、ステップ2で作成したロールを追加します。

    Azure Add Assignment: ディレクトリ権限のためのユーザー、グループ、ロールの選択画面。

  5. アプリのSingle Sign-on設定に戻り、Attributes & Claims -> Editに移動します

    Aikido-SSOアプリケーションのAzureポータルSAMLベースシングルサインオン設定画面。

  6. 「Add new claim」をクリックします

    SAMLクレームの追加・管理を行うAzureポータルAttributes & Claimsページ。

  7. 属性名と、ソース属性としてuser.assignedrolesを入力します(これがステップ2で設定したadminの値です)。

    Azureクレーム設定: 「aikido_role」を「user.assignedroles」属性にマッピングする画面。

  8. これで完了です。SAMLログイン時に、これらの変更が適用されます。