For the complete documentation index, see llms.txt. This page is also available as Markdown.

Microsoft Azure:SAML/Entra IDでのカスタム属性

まず、次のガイドに従って SAML ログインが動作していることを確認してください:

Azure グループベースの SAML カスタム属性の設定

  1. アプリケーション登録に移動します

    Aikido-SSO エンタープライズアプリケーションのプロパティと設定を管理するための Azure ポータル画面。
  2. アプリ ロールを作成します。 ここにはクレームの値を入れます。この例では、次の対象として設定しています aikido_role。そのため、これに対する有効な値は次のとおりです admin, default, team_only.

    Microsoft Azure で Aikido-SSO 用の新しいアプリ ロール「Aikido Admin」を作成しています。
  3. 保存後、アプリの設定に戻り、「Users and Groups」にグループを追加します

    Azure ポータル: ユーザーまたはグループを Aikido-SSO エンタープライズアプリケーションに割り当てます。
  4. (この場合は)管理者アクセスを付与したい Entra グループを追加し、手順 2 で作成したロールを追加します。

    Azure の割り当ての追加: ディレクトリ権限のためのユーザー、グループ、ロールを選択します。
  5. アプリのシングルサインオン設定に戻り、[Attributes & Claims] → [Edit] に移動します

    Aikido-SSO アプリケーションの SAML ベースのシングルサインオン設定。
  6. 「Add new claim」をクリックします

    SAML クレームを追加・管理するための Azure ポータルの [Attributes & Claims] ページ。
  7. 属性名を入力し、ソース属性として user.assignedroles を指定します。(これが admin 手順 2 で設定した値です)

    Azure のクレーム設定: 「aikido_role」を「user.assignedroles」属性にマッピングしています。
  8. これで完了です。SAML ログイン時に、これらの変更が有効になります。

最終更新

役に立ちましたか?