Azure AD 同士で SSO?フェデレーション?する方法はありますか

Anonymous
2021-04-26T09:24:36+00:00

既存のAADテナントに加え、別の用途のAADテナントを使用することになりました。

同じユーザーIDを使用したいとの要望があったのですが、そのようなことは可能なのでしょうか?

状況:

・テナントAに社員のユーザーIDがすべて存在する

・テナントBを作成し、特定の社員のユーザーIDを作成し、配布する予定だった

・テナントAで使用しているユーザーIDを、そのままテナントBで使用したい

AAD同士のSSOというか、フェデレーションというか、そのようなイメージです。

コミュニティ センター | 監視されない

ロックされた質問。 この質問は、Microsoft サポート コミュニティから移行されました。 役に立つかどうかに投票することはできますが、コメントの追加、質問への返信やフォローはできません。

0 件のコメント コメントはありません

1 件の回答

並べ替え方法: 最も役に立つ
  1. Anonymous
    2021-05-09T06:18:22+00:00

    無理かと思います。そもそも、Office 365は同一組織であれば1テナントという考え方か、

    1グループ企業で各企業ごとのマルチテナントといった構成をとることが前提となっているはずです。

    つまり、同一IDの相互利用は実現が難しい認識です。Azure AD はあくまで外部サービスやSAMLとのフェデレーションという観点で利用は可能かと思います。

    テナントを分けるということは、相互のリソースを利用しないから分けるのであって、

    そもそも構成として、同一IDを利用すること自体が不自然に思えます。

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません