Microsoft SSO統合(OAuth 2.0)
Microsoft シングルサインオン (SSO) を有効にすることで、学校は安全性の高い業界標準のOAuth 2.0 プロトコルを活用して認証を管理できます。この統合により、職員は既存の Microsoft Entra の認証情報を使用してOpenApplyに便利かつ安全にログインできるようになり、別途パスワードを覚える必要がなくなります。
ユーザーロールに関する重要な注意事項:
この機能は学校職員向けに設計されています。保護者アカウント、生徒、その他のユーザータイプは、現時点ではこのMicrosoft SSO統合ではサポートされていません。
ログイン成功のためのアカウント要件:
OAuth 2.0認証フローは、本人確認のためにメールアドレスの照合に依存するため、スタッフはOpenApplyにアクティブなプロファイルを既に作成している必要があります。さらに、 OpenApplyアカウントに関連付けられているメールアドレスは、Microsoftアカウントのプライマリメールアドレスと完全に一致している必要があります。アカウントがOpenApplyに事前に存在しない場合、またはメールアドレスが一致しない場合は、SSOログインは失敗します。
SSO機能の有効化
この機能を有効にするには、[設定] > [統合] > [Microsoft Entra ID統合] に移動し、ここで認証情報を入力してください。なお、Microsoftアカウントを使用してログインできるのはスタッフユーザーのみです。
Microsoft Entra の構成
Microsoft Entraシステムの管理者は、以下の設定手順を実行する必要があります。具体的には、以下の操作を実行してください。
- 地域に応じて、Microsoft アプリケーション登録時にリダイレクト URL を設定してください。
- https://[school-subdomain].openapply.com/ auth /entra_id/callback
- https://[school-subdomain].openapply.cn / auth/entra_id/callback
- https://[school-subdomain].openapply.eu / auth/entra_id/callback
- アカウントタイプの設定を更新してください。
- マルチテナント:あらゆる組織ディレクトリ内のアカウント
- 以下の Microsoft Graph API に対する管理者権限を付与してください。
- メール
- グループ。すべて。
- オープンID
- プロフィール
- ユーザー.Read
確認のため、以下のスクリーンショットをご覧ください。
グループ許可機能
グループ許可機能を有効にすることで、 OpenApplyのアクセスを制限し、特定のMicrosoftグループのメンバーのみが正常にログインできるようにすることができます。必要なグループIDは、Microsoft Entra管理センターから取得できます。OpenApply OpenApplyグループを追加する際、グループ名は空欄にできませんが、説明は任意です。