Microsoft Entra ID を使用した SAML 認証で、Entra管理センターから確認するMicrosoft Entra 識別子とSAML Response内の識別子が異なるのはなぜですか?

RA 0 評価のポイント
2024-06-04T06:27:18.1433333+00:00

Microsoft Entra ID を使用した 外部アプリケーションとのSAML 認証を設定したのですが、

認証の途中で失敗します。

アプリケーション側にはEntra管理センターから確認できるMicrosoft Entra 識別子を設定しています。

外部アプリケーションのメーカに問い合わせたところ、Entra IDからのSAML Response内の識別子がアプリケーション側に設定した値と異なると言われました。

アプリケーション側の設定をSAML Response内の識別子に変更したところSAML認証が成功しました。

確認した識別子はそれぞれ以下のような形になっていました。

なぜEntra管理センターから確認した識別子とSAML Response内の識別子が異なるのでしょうか?

また、回避する方法はあるのでしょうか?

・Entra管理センターから確認した識別子

 https://<テナント名>.ciamlogin.com/<テナントID>/

・SAML Response内の識別子

 https://<テナントID>.ciamlogin.com/<テナントID>/

Azure
Azure
Microsoft が管理する世界のデータ センター ネットワークを介してアプリケーションとサービスを構築、配置、および管理するインフラストラクチャおよびクラウド コンピューティング プラットフォーム。
625 件の質問
{count} 件の投票

お客様の回答

回答は、質問作成者が [承諾された回答] としてマークできます。これは、ユーザーが回答が作成者の問題を解決したことを知るのに役立ちます。