Microsoft Entra (旧 Azure AD) でシングル サインオンを設定する
安全:
- Peakon の管理者アクセス。
- Microsoft Entra への必要なアクセス。
従業員が複数のドメインのメール アドレスを持っている場合、シングル サインオン (SSO) が機能するには、組織のアカウントでそれらのアドレスを指定する必要があります。サポートについてはカスタマーケアにお問い合わせください。
SSO を設定すると、従業員が Microsoft Entra 資格情報を使用して Peakon にサインインできるようになります。
- Peakon で SSO を有効にします。
- に移動します。
- [接続]をクリックします。ページに SSO 構成フィールドが表示されます。手順 4 ~ 6 では、このページに情報を参照したり追加したりします。
- Microsoft Entra のギャラリーから、管理対象 SaaS アプリのリストに Peakon を追加します。
- Microsoft Entra の Peakon アプリの [管理] セクションで[ユーザーとグループ]を選択し、テストと SSO の使用に適した対象が選択されていることを確認します。
- Peakon アプリを追加した後、Microsoft Entra でシングル サインオンを選択します。
- Microsoft Entra で SSO 方法としてSAML を選択し、基本的な SAML 構成セクションに移動して次の値を入力します。
- Peakon のエントリ IDフィールドの値を Microsoft Entra の識別子フィールドに入力します。
- Peakon の[返信 URL (ACS)]フィールドの値を、Microsoft Entra の[返信 URL]フィールドに入力します。
- トークン署名証明書で[編集]を選択し、署名オプションが[SAML 応答とアサーションの署名]に設定されていることを確認します。
- Microsoft Entra のSAML 署名証明書セクションから証明書 (Base64)をダウンロードし、Peakon の証明書フィールドに入力します。
- Microsoft Entra のPeakon のセットアップセクションから、次の値を Peakon に入力します。
- Peakon のSSO ログイン URLフィールドにログイン URL を入力します。
- Peakon のSSO ログアウト URL (オプション)フィールドにログアウト URLを入力します。
- SSO をテストする:
- Peakon からサインアウトし、職場のメール アドレスを使用して再度サインインして続行します。
- Peakon は Microsoft Entra の SSO ページにリダイレクトし、その後 Peakon にリダイレクトします。