メインコンテンツにスキップ
Peakon
最終更新: 2025-10-03
Microsoft Entra (旧 Azure AD) でシングル サインオンを設定する

Microsoft Entra (旧 Azure AD) でシングル サインオンを設定する

安全:
  • Peakon の
    管理者
    アクセス。
  • Microsoft Entra への必要なアクセス。
従業員が複数のドメインのメール アドレスを持っている場合、シングル サインオン (SSO) が機能するには、組織のアカウントでそれらのアドレスを指定する必要があります。サポートについてはカスタマーケアにお問い合わせください。
SSO を設定すると、従業員が Microsoft Entra 資格情報を使用して Peakon にサインインできるようになります。
  1. Peakon で SSO を有効にします。
    1. [管理] >
      [統合]
      > [シングル サインオン]
      に移動します。
    2. [接続]
      をクリックします。ページに SSO 構成フィールドが表示されます。手順 4 ~ 6 では、このページに情報を参照したり追加したりします。
  2. Microsoft Entra のギャラリーから、管理対象 SaaS アプリのリストに Peakon を追加します。
  3. Microsoft Entra の Peakon アプリの [管理] セクションで
    [ユーザーとグループ]
    を選択し、テストと SSO の使用に適した対象が選択されていることを確認します。
  4. Peakon アプリを追加した後、Microsoft Entra で
    シングル サインオン
    を選択します。
  5. Microsoft Entra で SSO 方法として
    SAML を
    選択し、
    基本的な SAML 構成
    セクションに移動して次の値を入力します。
    • Peakon の
      エントリ ID
      フィールドの値を Microsoft Entra の
      識別子
      フィールドに入力します。
    • Peakon の
      [返信 URL (ACS)]
      フィールドの値を、Microsoft Entra の
      [返信 URL]
      フィールドに入力します。
  6. トークン署名証明書
    [編集]
    を選択し、
    署名オプションが
    [SAML 応答とアサーションの署名]
    に設定されていることを確認します。
  7. Microsoft Entra の
    SAML 署名証明書
    セクションから
    証明書 (Base64)
    をダウンロードし、Peakon の
    証明書
    フィールドに入力します。
  8. Microsoft Entra の
    Peakon のセットアップ
    セクションから、次の値を Peakon に入力します。
    • Peakon の
      SSO ログイン URL
      フィールドに
      ログイン URL を入力します
    • Peakon の
      SSO ログアウト URL (オプション)
      フィールドに
      ログアウト URL
      を入力します。
  9. SSO をテストする:
    1. Peakon からサインアウトし、職場のメール アドレスを使用して再度サインインして続行します。
    2. Peakon は Microsoft Entra の SSO ページにリダイレクトし、その後 Peakon にリダイレクトします。