コンテンツにスキップ

SAML Login: Microsoft Azure (Entra ID)を使ったログイン

Gitプロバイダー経由の自動オンボーディングからSAML Loginに切り替えると、GitHub、Bitbucket、またはAzure DevOpsからのチーム インポートは機能しなくなります。今後はAikidoのUI、またはアクセスプロファイルを通じて、手動でチームを管理する必要があります。

手順1. General Settingsに移動し、「Enable SAML Authentication」をクリックします。

GitHubアカウントのSAML認証を有効にするオプションがあるワークスペース情報画面。

手順2. すべての詳細情報をIDプロバイダーにコピーします。以下の手順を参照してください。

設定に必要なURLとName ID形式を示すSAML認証設定画面。

手順1. Microsoft Entra IDに移動します。

手順2. Addドロップダウンをクリックし、Enterprise applicationを選択します。

Microsoft Azure Active Directoryで新しいエンタープライズアプリケーションを追加。

手順3. Create your own applicationをクリックし、アプリの名前を選択して「Non-gallery」を選択します。

統合用にカスタムのnon-galleryアプリケーション「Aikido-SSO」を作成。

手順4. Set up single sign onを選択します。

Aikido-SSOアプリケーション設定:Microsoft Entraでユーザーの割り当てとシングルサインオンを設定。

手順5. SAMLオプションをクリックします。

Aikido-SSOで安全なアプリケーション認証のためにSAMLシングルサインオンを有効化。

手順6. 手順1Editをクリックします。

Basic SAML Configuration:必須のIdentifierおよびReply URLフィールドを編集。

手順7. Aikidoに表示されているEntity IDACS URLを入力します。

Entity IDとReply URLフィールドを指定したSAML SSO設定画面。

手順8. 手順2Editをクリックします。

編集可能なオプションが強調表示されたユーザー属性とクレームのマッピング。

手順9. **Unique User Identifier (Name ID)**をクリックします。
オプション:このページ上部にある「Add new claim」をクリックすると、SAMLにカスタム属性を追加できます。詳細はこちらをご覧ください。

ユーザー識別用に強調表示されたSAMLクレーム:Unique User Identifier (Name ID)。

手順10. ここではSource attributeを必ずuser.mailに設定してください。

Azure ADでname identifierとしてユーザーのメールアドレスを使用するSAMLクレームの設定。

手順11. 手順3ではCertificate (Base64)をダウンロードでき、手順4ではLogin URLMicrosoft Entra Identifierが表示されます。これらをコピーしてAikidoに貼り付けます。

  • Azureに表示されているEntity ID / IssuerSingle Sign-On URLX.509 Certificateを入力します。
  • また、Single Sign-On URLを使わずにログインできるように、Company Domainも入力してください。

Single Sign-On (SSO)認証情報を設定するためのSAML Authentication設定フォーム。

成功しました!Azure SAMLアプリへのアクセス権を持つユーザーは、これでAikidoワークスペースへ自動オンボーディングできるようになります。

SAMLクライアントを使用したユーザーのログイン方法:2つの選択肢

Section titled “SAMLクライアントを使用したユーザーのログイン方法:2つの選択肢 ”

選択肢1. SSOリンクを直接使用する

Login Linkをコピーし、社内の他のユーザーと共有します。

Login Linkの管理またはコピーオプションがあるSAML Authentication設定。

選択肢2. Aikidoのログイン画面に移動し、Login Via SSOを選択してメールアドレスを入力します。重要:メールアドレスには、設定済みの会社ドメインが含まれている必要があります。

Google、Microsoft、またはSSOでのワンクリックログインとサインアップ、クレジットカード不要。

Google、Microsoft、またはメールでのサインインオプションを提供するログイン画面。