AirFocus用にMicrosoft Entra SAMLとSCIMを設定しましょう

著者:  Morgan T
最終更新日:  

この記事アウトラインは、Microsoft Entra SCIMとAirFocusのセットアップ手順です。 Microsoft EntraのAirFocusでは、SCIMを使ってユーザーのプロビジョニング、更新、再プロビジョニングが可能です。

Microsoft Entra airfocusアプリのセットアップ

MS Entra: https://entra.microsoft.com へナビゲーション

  1. 左側のサイドバーで「エンタープライズアプリ」を選択してください。
    entra-id-click-エンタープライズ-apps.png
  2. 「新しいアプリケーション」を選択してください。
    ms-entra-select-new-アプリケーション.png
  3. 「自分でアプリケーションを作成」を選択してください。
    ms-entra-create-your-own-アプリケーション.png
  4. アプリ名を付けてください(例:「エアフォーカス」)。
  5. 「ギャラリーに見つからない他のアプリケーション(ギャラリー以外)を統合する」を選択してください。
  6. 「作成」をクリックしてください。
    ms-entra-finish-creating-アプリケーション.png

SCIM の設定

上記の手順で作成したMicrosoft Entra airfocusアプリにアクセスしてください。

  1. 「管理」メニューから「プロビジョニング」を選択してください。
    ms-entra-provisioning-タブ.png
  2. 「アプリケーションを接続」をクリックします。
    ms-entra-connect-your-アプリケーション.png
  3. 新しいタブでAirFocusにログインしてください。
  4. サイドバーの左下で、プロフィールとチーム設定をクリックしてください。
    ms-entra-click-ユーザー-and-team-settings.png
  5. Security/SSO タブに行き、シングルサインオンの「manage」をクリックしてください。
    ms-entra-security-sso.png
  6. SCIMを有効にし、ベースURLと生成されたトークン/シークレットを管理してください。
    ms-entra-base-url-example.png
  7. Microsoft Entraに戻って、「airfocus SCIM base URL」の値をテナントURLとして、生成したSCIMトークンの値をシークレットトークンとして貼り付けます。
    • Microsoft Entraがあなたのairfocus チームインスタンスに接続できるかを試してから、「作成」をクリックします。
      ms-entra-paste-base-url-and-test-connection.png
  8. アプリケーションで「Provisioning」をクリックし、「Provisioning Status」のトグルを「On」に設定してプロビジョニングを有効にしてください。
    ms-entra-save-provisioning-and-turn-on.png
  9. ユーザーをアプリケーションに割り当てるには、「管理」メニューの「ユーザーとグループ」をクリックしてください。
    ms-entra-assign-user.png
  10. プロビジョニングしたいユーザーを追加したり、SAMLログインを設定したりしてください。
    • ユーザーグループを追加すると、AirFocusで新しいメンバーグループが作成され、そのグループ内のすべてのユーザーがプロビジョニングされます。airfocusのメンバーグループについては 、「メンバー、役割、権限の管理 」記事で詳しくご覧ください。
    • Microsoft EntraがAirFocusでユーザーをプロビジョニングするのに約40分かかることがあります。
      ms-entra-add-ユーザー-or-group.png

SAMLのセットアップ

SAMLの設定手順をフォローしてください:

  1. エアフォーカスにログインしてください。
  2. 左下でプロフィールとチーム設定をクリックしてください。
    ms-entra-click-ユーザー-and-team-settings.png
  3. Security/SSOタブに行き、シングルサインオンの横にある「管理」をクリックしてください。
    ms-entra-security-sso.png
  4. 「SAML SSOの設定」をクリックします。
    ms-entra-set-up-saml-sso.png
  5. シングルサインオンのURLと実体IDを把握してください。Microsoft EntraでSAMLを設定する際に必要になります。
    ms-entra-sso-url-and-実体-id-example.png
  6. MS Entra airfocusアプリの「管理」メニューで「シングルサインオン」を選択してください。
    • アプリの「エンタープライズアプリケーション」(または「サービスプリンシパル」)を選択してください。「アプリ登録」を選択すると、SAMLの設定UIは表示されません。
      ms-entra-シングルサインオン-タブ.png
  7. シングルサインオン方式として「SAML」を選択してください。
    ms-entra-select-saml.png
  8. 「Basic SAML Configuration」パネルの「編集」をクリックしてください。
    ms-entra-select-編集-in-basic-saml-configuration.png
  9. Airfocus SSO設定ページの「Reply URL」と「Identifier」欄から取得した値をフォローとして追加し、「保存」をクリックします。
    ms-entra-finish-basic-saml-configuration.png
  10. エンタープライズアプリケーションのシングルサインオンページに戻り、Federation Metadata XMLをダウンロードしてください。
    ms-entra-download-federation-metadata-xml.png

最後に、Airfocus SSO設定ページで以下の方法で値を設定してください:

  1. Airfocus SSO設定ページで「アップロード」をクリックし、ダウンロードしたXMLファイルを選択してください。
    ms-entra-upload-idp-definition.png
  2. Microsoft Entraインスタンスへの接続をテストするために「テスト」ボタンをクリックしてください。
    • 接続は、ログインするユーザーにMicrosoft EntraのAirfocusアプリが割り当てられていて接続テストが行われている場合にのみ機能します。
    • Microsoft Entraでは、アプリの割り当てセクションでユーザーにアプリを割り当てることができます。そのためには、左側の「ユーザーとグループ」に移動して「割り当て」をクリックしてください。
      ms-entra-test.png
  3. 接続が成功したら、「適用」をクリックして設定を適用してください。
    ms-entra-apply-configuration.png

Microsoft EntraのSAMLからAirFocusにサインインできるようになりました!SAML経由でログインできるはずのユーザーをMicrosoft Entraのairfocusアプリに割り当てるのを忘れないでください。

この記事へのフィードバックをお寄せください

この記事に関するフィードバックはありますか?体験の内容についてこちらから教えてください。

お探しの内容は見つかりましたか?

他に質問がある場合や、学んだことを共有したい場合は、当社の コミュニティ   でサポートを得て、他のユーザーと協力しましょう。