These instructions only apply if you have a standalone installation of Orchestrator. If you are using Orchestrator in Automation Suite, follow the Automation Suite instructions instead.
ホスト レベル連携と組織レベル連携
このページで説明しているように、Azure AD 連携をホスト レベルで有効化した場合、組織/テナント レベルでは有効化できなくなります。
ホスト レベルの連携では、SSO のみが有効化されます。これに対し、連携が組織/テナント レベルで有効化されている場合は、SSO だけでなくディレクトリ検索やユーザーの自動プロビジョニングも可能になります。
手順 1: Azure AD のアプリ登録を作成する
注
次に示す手順は、設定例のおおまかな説明です。Azure AD を認証プロバイダーとして使用するための詳細な手順は、Microsoft のドキュメントをご覧ください。
- Azure ポータルに管理者としてログインします。
- [アプリの登録] に移動し、[新規登録] をクリックします。
- [アプリケーションの登録] ページの [名前] フィールドに、Orchestrator インスタンスの名前を入力します。
- [サポートされているアカウントの種類] セクションで [この組織ディレクトリ内のアカウントのみ] を選択します。
- [リダイレクト URI] を設定します。ドロップダウン リストから [Web] を選択して、Orchestrator インスタンスの URL とサフィックス
/identity/azure-signin-oidc
を入力してください。たとえば、https://baseURL/identity/azure-signin-oidc
とします。 - 下部の [ID トークン] チェック ボックスを選択します。
- [登録] をクリックして、Orchestrator のアプリ登録を作成します。
- 後で使用するためにアプリケーション (クライアント) ID を保存します。
手順 2: Azure AD の SSO を設定する
- 管理ポータルにシステム管理者としてログインします。
- [ユーザー] ページに移動して、[認証設定] タブを選択します。
- [外部プロバイダー] セクションで [Azure AD] の [設定] をクリックします。
- [有効] チェック ボックスを選択します。
- Orchestrator に Azure AD によってのみログインできるようにする場合は、[このプロバイダーを使用した自動ログインを強制] チェックボックスをオンにします。
- [表示名] フィールドに、ログイン ページで Azure AD ボタンに使用するラベルを入力します。
- [クライアント ID] フィールドに、Azure ポータルから取得した [アプリケーション (クライアント) ID] の値を貼り付けます。
- (任意) [クライアント シークレット] フィールドに、Azure ポータルから取得した値を貼り付けます。
- [機関] パラメーターに、以下のいずれかの値を設定します。
https://login.microsoftonline.com/<tenant>
: <tenant> は、Azure AD テナントのテナント ID または Azure AD テナントに関連付けられたドメインです。特定の組織のユーザーのサインインにのみ使用します。https://login.microsoftonline.com/common
職場または学校のアカウント、または個人の Microsoft アカウントを持つユーザーのサインインに使用します。
- (任意) [ログアウト URL] に、Azure ポータルから取得した値を貼り付けます。
- [テストして保存] をクリックして、外部 ID プロバイダーの設定に加えた変更を保存します。
- IIS サイトを再起動します。外部プロバイダーに変更を加えたら必ず再起動する必要があります。
手順 3: 組織に対して Azure AD の SSO を許可する
以上で Orchestrator と Azure AD サインインの連携が設定されました。有効な Azure AD メール アドレスが指定されたユーザー アカウントは、[ログイン] ページで [Azure AD] の SSO オプションを使用して Orchestrator にサインインできます。
Azure AD SSO によるログインを許可するには、各管理者が以上の設定を自分の組織/テナントに対して実行する必要があります。
- Orchestrator に管理者としてログインします。
- 各ユーザーの有効な Azure AD メール アドレスを使用して、ローカル ユーザー アカウントを追加します。
1 年前に更新