メインコンテンツにスキップ

SSO /SAML 認証のクレーム設定(Microsoft Entraでメールニックネームの設定がある場合)

Microsoft Entraでメールニックネームを設定している場合の、SSO / SAML 認証設定における、クレーム追加時の操作について説明します

2か月以上前に更新

必要な権限(詳細):ワークスペース管理者

利用の条件(詳細):SSO/SAML機能が利用できる企業Microsoft Entraを利用していること

Microsoft Entraでメールニックネームを設定している場合、通常のSSO / SAML認証の設定と一部の操作が異なります。

以下の前提条件に当てはまる場合、こちらの記事に従ってクレームの追加処理を行なってください。

設定の前提条件

  1. Entra ID に「メールニックネーム」が設定されていること

  2. Otolioに登録しているメールアドレス(example@example)の

    「@」より前の部分が、メールニックネーム(example)と一致していること

【クレームの設定方法】

基本的な設定は【Microsoft Entra(旧 Azure AD)でSAMLを設定する方法】ステップ1から9までと同じです。ここでは、ステップ10-11におけるクレーム設定方法について、メールニックネームを利用している企業向けに説明をします。

1. [一意のユーザー識別子(名前ID)]を選択

Entra IDの属性とクレーム画面にある[一意のユーザー識別子(名前ID)]をクリックします。

2. 要求の管理と変換の設定

要求の管理画面で、以下の項目を指定し、[保存]をクリックします。

  • ソース:変換

  • 変換:Join()

  • パラメーター1:属性

  • 属性名:user.mailnickname

  • 区切り記号:@

  • パラメーター2:属性

  • 属性名:Entra IDで使用しているメールアドレスのドメイン

3. [新しいクレームの追加]を選択

Entra IDの属性とクレーム画面にある[新しいクレームの追加]をクリックします。

4. 要求の管理設定

要求の管理画面で以下の項目を指定し、[保存]をクリックします。

  • 名前:「email」を入力

  • ソース:変換

  • 変換:Join()

  • パラメーター1:属性

  • 属性名:user.mailnickname

  • 区切り記号:@

  • パラメーター2:属性

  • 属性名:Entra IDで使用しているメールアドレスのドメイン

5. 設定反映の待機

Entra IDの設定が実際に反映されるまで時間がかかる場合があるため、5分ほど待ちます。

これ以降の操作についてはMicrosoft Entra(旧 Azure AD)でSAMLを設定する方法】のステップ12以降(Otolioの属性マッピング設定)を参照してください。

💡ヒント

設定がうまくいかない場合は、入力したドメイン名や属性名に誤りがないか再度ご確認ください。

こちらの回答で解決しましたか?