Microsoft SSO

The Faria Team
  • 更新

Microsoft SSO統合(OAuth 2.0)

Microsoft シングルサインオン (SSO) を有効にすることで、学校は安全性の高い業界標準のOAuth 2.0 プロトコルを活用して認証を管理できます。この統合により、職員は既存の Microsoft Entra の認証情報を使用してOpenApplyに便利かつ安全にログインできるようになり、別途パスワードを覚える必要がなくなります。

ユーザーロールに関する重要な注意事項:
この機能は学校職員向けに設計されています。保護者アカウント、生徒、その他のユーザータイプは、現時点ではこのMicrosoft SSO統合ではサポートされていません。

ログイン成功のためのアカウント要件:
OAuth 2.0認証フローは、本人確認のためにメールアドレスの照合に依存するため、スタッフはOpenApplyにアクティブなプロファイルを既に作成している必要があります。さらに、 OpenApplyアカウントに関連付けられているメールアドレスは、Microsoftアカウントのプライマリメールアドレスと完全に一致している必要があります。アカウントがOpenApplyに事前に存在しない場合、またはメールアドレスが一致しない場合は、SSOログインは失敗します。

SSO機能の有効化

この機能を有効にするには、[設定] > [統合] > [Microsoft Entra ID統合] に移動し、ここで認証情報を入力してください。なお、Microsoftアカウントを使用してログインできるのはスタッフユーザーのみです。

スクリーンショット: この機能を有効にするには、[設定] > [統合] > [Microsoft Entra Identity 統合] に移動して、次のように入力します。

Microsoft Entra の構成

Microsoft Entraシステムの管理者は、以下の設定手順を実行する必要があります。具体的には、以下の操作を実行してください。

  • 地域に応じて、Microsoft アプリケーション登録時にリダイレクト URL を設定してください。
    • https://[school-subdomain].openapply.com/ auth /entra_id/callback
    • https://[school-subdomain].openapply.cn / auth/entra_id/callback
    • https://[school-subdomain].openapply.eu / auth/entra_id/callback
  • アカウントタイプの設定を更新してください。
    • マルチテナント:あらゆる組織ディレクトリ内のアカウント
  • 以下の Microsoft Graph API に対する管理者権限を付与してください。
    • メール
    • グループ。すべて。
    • オープンID
    • プロフィール
    • ユーザー.Read

確認のため、以下のスクリーンショットをご覧ください。

スクリーンショット:確認のため、以下のスクリーンショットをご確認ください。
スクリーンショット:確認のため、以下のスクリーンショットをご確認ください。
スクリーンショット:確認のため、以下のスクリーンショットをご確認ください。

グループ許可機能

グループ許可機能を有効にすることで、 OpenApplyのアクセスを制限し、特定のMicrosoftグループのメンバーのみが正常にログインできるようにすることができます。必要なグループIDは、Microsoft Entra管理センターから取得できます。OpenApply OpenApplyグループを追加する際、グループ名は空欄にできませんが、説明は任意です。

スクリーンショット:グループ許可機能を有効にすることで、特定のMicrosoftグループのメンバーのみがOpenApplyにアクセスできるように制限できます。
Share

この記事は役に立ちましたか?

0人中0人がこの記事が役に立ったと言っています