> ## Documentation Index
> Fetch the complete documentation index at: https://ai-kb.automationanywhere.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Azure AD シングル サインオン (SSO)

> Azure AD を使用した SSO 認証の構成

この記事は、Azure Active Directory (AD) を ID プロバイダーとして使用してシングル サインオン (SSO) を構成するための包括的なガイドとして機能します。 Azure AD を EKB と統合することで、組織はユーザーが既存の Microsoft 資格情報を使用してプラットフォームにアクセスできるようになり、ユーザー認証を強化できます。 Azure AD SSO に特化した前提条件、詳細な構成手順、トラブルシューティングのヒントが記載されています。

Azure AD SSO を利用すると、次のような重要な利点が得られます。

* **集中認証** - すべてのエンタープライズ アプリケーションに 1 つのログイン。
* **セキュリティの強化** - 組織によるアクセス制御。
* **ユーザー管理** - 一元的なユーザーのプロビジョニングとプロビジョニング解除。
* **コンプライアンス** - 企業のセキュリティ要件を満たします。
* **ユーザー エクスペリエンス** - シームレスな認証エクスペリエンス。

## Azure AD SSO 構成

このセクションでは、EKB インスタンスの Azure AD SSO を構成するために必要な手順の概要を説明します。

### 前提条件

続行する前に、以下を用意するか、各チームにサポートを依頼する必要があります。

* Azure ポータル管理者アクセス。
* 管理者アクセス権を持つ Microsoft 365 アカウント。
* EKB インスタンスの URL。

### ステップ 1: Azure AD アプリケーションのセットアップ

1. **Azure ポータルに移動します**\
   [portal.azure.com](__PLACEHOLDER_20__) にアクセスし、管理者アカウントでサインインします。

2. **オープンエンタープライズアプリケーション**\
   Azure portal の **Azure サービス** で、**エンタープライズ アプリケーション** をクリックします。

<img src="https://mintcdn.com/automationanywhere/kF-djBDj55ijzQTq/img/authentication/azure-enterprise-applications.png?fit=max&auto=format&n=kF-djBDj55ijzQTq&q=85&s=0d1d8a35d25c2b4d24152d834572873a" alt="Azure portal – Enterprise applications" width="1024" height="191" data-path="img/authentication/azure-enterprise-applications.png" />

3. **エンタープライズ アプリケーションの作成**\
   \[**新しいアプリケーション**] をクリックします。 **\[Microsoft Entra Gallery の参照]** ページで、\[**独自のアプリケーションの作成**] をクリックします。開いたダイアログで、アプリケーション名 (「EKB」など) を入力し、**ギャラリーにない他のアプリケーションを統合する (ギャラリー以外)** を選択し、**作成** をクリックします。

<img src="https://mintcdn.com/automationanywhere/kF-djBDj55ijzQTq/img/authentication/azure-create-your-own-application.png?fit=max&auto=format&n=kF-djBDj55ijzQTq&q=85&s=38e8c6484b160c29a8271edb92d48d2a" alt="Azure – Create your own application" width="1024" height="324" data-path="img/authentication/azure-create-your-own-application.png" />

<img src="https://mintcdn.com/automationanywhere/kF-djBDj55ijzQTq/img/authentication/azure-create-app-modal.png?fit=max&auto=format&n=kF-djBDj55ijzQTq&q=85&s=aeca23e8f9191c74e5f2f0288e7a7419" alt="Azure – Create your own application (dialog)" width="510" height="782" data-path="img/authentication/azure-create-app-modal.png" />

4. **シングル サインオンを設定する**\
   アプリケーションの**開始方法** ページで、**シングル サインオンのセットアップ** (またはそのカードの **開始する**) をクリックします。 \[**シングル サインオン方法の選択**] で、**SAML** を選択します。

<img src="https://mintcdn.com/automationanywhere/kF-djBDj55ijzQTq/img/authentication/azure-getting-started-sso.png?fit=max&auto=format&n=kF-djBDj55ijzQTq&q=85&s=a6a66bfe33ab32e70780a112d0fc3f2e" alt="Azure – Getting started – Set up single sign on" width="1024" height="366" data-path="img/authentication/azure-getting-started-sso.png" />

<img src="https://mintcdn.com/automationanywhere/kF-djBDj55ijzQTq/img/authentication/azure-select-saml.png?fit=max&auto=format&n=kF-djBDj55ijzQTq&q=85&s=bd7770479c95aa06de5b45c7e0aad7a8" alt="Azure – Select a single sign-on method – SAML" width="1024" height="412" data-path="img/authentication/azure-select-saml.png" />

5. **SAML の構成 (基本的な SAML 構成)**\
   **基本的な SAML 構成** に次のように入力します (EKB クラウドの場合は、以下の値を使用します)。

* **識別子 (エンティティ ID)**: `https://api.getodin.ai/user/azure/sso/saml/acs/admin`
  * **応答 URL (アサーション コンシューマ サービス URL)**: `https://api.getodin.ai/user/azure/sso/saml/acs/admin`
  * **サインオン URL**: 空のままにします。
  * **リレー状態**: `default`
  * **ログアウト URL**: 空のままにします。

6. **ユーザー属性とクレーム**\
   **属性とクレーム** で、次のマッピングを確認します (追加または変更するには、**編集** をクリックします)。

* **一意のユーザー識別子** → `user.userprincipalname`
  * **メール** → `user.mail`
  * **メールアドレス** → `user.mail`
  * **名** → `user.givenname`
  * **姓** → `user.surname`
  * **名前** → `user.userprincipalname`
  * **表示名** → `user.displayname`

<img src="https://mintcdn.com/automationanywhere/kF-djBDj55ijzQTq/img/authentication/azure-attributes-claims.png?fit=max&auto=format&n=kF-djBDj55ijzQTq&q=85&s=3978d9014aad767e6b7a9921a4e5ce54" alt="Azure – Attributes & Claims" width="1024" height="304" data-path="img/authentication/azure-attributes-claims.png" />

7. **ユーザーの割り当て**\
   **ユーザーとグループ** > **ユーザー/グループの追加** に移動し、ユーザーまたはグループを選択して、**割り当て** をクリックします。構成が完了すると、割り当てられたユーザーは SSO 経由でサインインします。

### ステップ 2: Azure 構成を取得する

1. **メタデータ URL を取得します**\
   アプリケーションで、**シングル サインオン** > **SAML** に移動します。 \[**SAML 証明書**] セクションで、**App Federation Metadata URL** をコピーします (その横にあるコピー アイコンを使用します)。ステップ 3 で、この URL を EKB サポートに送信します。

<img src="https://mintcdn.com/automationanywhere/kF-djBDj55ijzQTq/img/authentication/azure-saml-metadata-url.png?fit=max&auto=format&n=kF-djBDj55ijzQTq&q=85&s=fcf7444260f5d1b5c9e53f9a0420cf78" alt="Azure – SAML Certificates – App Federation Metadata Url" width="1024" height="542" data-path="img/authentication/azure-saml-metadata-url.png" />

### ステップ 3: EKB に構成を送信する

EKB のサポート チームが SSO セットアップを構成し、テストします。次の情報を入力してください。

1. **設定の詳細を送信**\
   [**Support**](mailto:support@automationanywhere.com) に次の内容を電子メールで送信してください:
   * **プロバイダー**: Azure AD (または Azure)
   * **エンタープライズ ID**: 組織のドメイン (例: `company.com`)
   * **メタデータ URL**: ステップ 2 のアプリ フェデレーション メタデータ URL
   * **SSO サインインのみ** (オプション): このドメインのすべてのユーザーに SSO を要求するかどうかを指定します。

2. **EKB 構成**\
   EKB のサポート チームがインスタンスに SSO を設定し、接続をテストします。設定が完了すると通知が届きます。

3. **テスト**\
   EKB のチームが SSO 接続をテストし、それが機能することを確認するよう求められる場合があります。確認されると、組織で SSO が有効になります。

### Azure AD SSO のトラブルシューティング

このセクションでは、Azure AD SSO に関連する一般的な問題と解決策について説明します。

**問題**: SAML アサーション エラー\
**解決策**:

* 応答 URL と識別子 (エンティティ ID) の両方が `https://api.getodin.ai/user/azure/sso/saml/acs/admin` と一致することを確認します。
* リレー状態が `default` であることを確認します。サインオン URL とログアウト URL は空のままにしておきます。
* ユーザー属性が正しくマッピングされていることを確認します。
* 証明書が有効であり、期限切れでないことを確認します。

**問題**: SSO ログイン後にユーザーが見つからない\
**解決策**:

* ユーザーが Azure AD のアプリケーションに割り当てられていることを確認します。
* 電子メールの属性マッピングを確認します。
* ユーザーが EKB に存在することを確認します。
* エンタープライズ ID が電子メール ドメインと一致することを確認します。

＃＃ 接触

SSO 構成に関する質問や問題については、[Support](mailto:support@automationanywhere.com) にお問い合わせください。
