PDF をダウンロード
Microsoft Entra (旧 Azure AD) でシングル サインオンを設定する
セキュリティ
- Peakon の管理者アクセス。
- Microsoft Entra への必要なアクセス。
従業員が複数のドメインの電子メール アドレスを持っている場合、シングル サインオン (SSO) が機能するには、組織のアカウントでそれらのアドレスを指定する必要があります。サポートについてはカスタマーケアにお問い合わせください。
SSO を設定すると、従業員が Microsoft Entra 資格情報を使用して Peakon にサインインできるようになります。
- Peakon で SSO を有効にします。
- に移動します。
- [接続]をクリックします。ページに SSO 構成フィールドが表示されます。手順 4 ~ 6 では、このページに情報を参照したり追加したりします。
- Microsoft Entra のギャラリーから、管理対象 SaaS アプリのリストに Peakon を追加します。
- Peakon アプリを追加した後、Microsoft Entra でシングル サインオンを選択します。
- Microsoft Entra で SSO 方法としてSAMLを選択し、基本的な SAML 構成セクションに移動して次の値を入力します。
- Peakon のエントリ IDフィールドの値を Microsoft Entra の識別子フィールドに入力します。
- Peakon の[返信 URL (ACS)]フィールドの値を、Microsoft Entra の[返信 URL]フィールドに入力します。
- Microsoft Entra のSAML 署名証明書セクションから証明書 (Base64)をダウンロードし、Peakon の証明書フィールドに入力します。
- Microsoft Entra のPeakon のセットアップセクションから、次の値を Peakon に入力します。
- Peakon のSSO ログイン URLフィールドにログイン URLを入力します。
- Peakon のSSO ログアウト URL (オプション)フィールドにログアウト URLを入力します。
- SSO をテストする:
- Peakon からサインアウトし、職場のメール アドレスを使用して再度サインインして続行します。
- Peakon は Microsoft Entra の SSO ページにリダイレクトし、その後 Peakon にリダイレクトします。