英語で読む

次の方法で共有


チュートリアル: Microsoft Entra と Corptax との統合

このチュートリアルでは、Corptax と Microsoft Entra ID を統合する方法について説明します。 Corptax と Microsoft Entra ID の統合には、次の利点があります。

  • Corptax にアクセスできるユーザーを Microsoft Entra ID で制御します。
  • ユーザーが自分の Microsoft Entra アカウントで Corptax に自動的にサインイン (シングル サインオン) するように設定できます。
  • 1 つの場所でアカウントを管理できます。

SaaS アプリと Microsoft Entra ID の統合の詳細については、「Microsoft Entra ID を使ったアプリケーション アクセスとシングル サインオン」を参照してください。 Azure サブスクリプションをお持ちでない場合は、開始する前に 無料アカウント を作成してください。

前提条件

Corptax と Microsoft Entra の統合を構成するには、次の項目が必要です。

  • Microsoft Entra サブスクリプション。 Microsoft Entra の環境がない場合は、無料アカウントを取得できます
  • Corptax でのシングル サインオンが有効なサブスクリプション

シナリオの説明

このチュートリアルでは、テスト環境で Microsoft Entra シングル サインオンを構成してテストします。

  • Corptax では、SP によって開始される SSO がサポートされます

Microsoft Entra ID への Corptax の統合を構成するには、ギャラリーから管理対象 SaaS アプリの一覧に Corptax を追加する必要があります。

ギャラリーから Corptax を追加するには、次の手順を実行します。

  1. クラウド アプリケーション管理者以上として Microsoft Entra 管理センターにサインインします。
  2. [ID]>[アプリケーション]>[エンタープライズ アプリケーション]>[新しいアプリケーション] に移動します。
  3. [ギャラリーから追加する] セクションで、検索ボックスに「Corptax」と入力します。
  4. 結果パネルから [Corptax] を選び、アプリを追加します。 お使いのテナントにアプリが追加されるのを数秒待機します。

Microsoft Entra シングル サインオンの構成とテスト

このセクションでは、Britta Simon というテスト ユーザーに基づいて、Corptax で Microsoft Entra のシングル サインオンを構成し、テストします。 シングル サインオンを機能させるには、Microsoft Entra ユーザーと Corptax 内の関連ユーザーとの間にリンク関係が確立されている必要があります。

Corptax で Microsoft Entra のシングル サインオンを構成してテストするには、次の構成要素を完了する必要があります。

  1. Microsoft Entra シングル サインオンを構成する - ユーザーがこの機能を使用できるようにします。
  2. Corptax シングル サインオンの構成 - アプリケーション側でシングル サインオン設定を構成します。
  3. Microsoft Entra テスト ユーザーを作成して、Britta Simon を使って Microsoft Entra シングル サインオンをテストします。
  4. Microsoft Entra テスト ユーザーを割り当てる - Britta Simon が Microsoft Entra シングル サインオンを使用できるようにします。
  5. Corptax のテスト ユーザーの作成 - Corptax で Britta Simon に対応するユーザーを作成し、Microsoft Entra のこのユーザーにリンクさせます。
  6. シングル サインオンのテスト - 構成が機能するかどうかを確認します。

Microsoft Entra シングル サインオンの構成

このセクションでは、Microsoft Entra のシングル サインオンを有効にします。

Corptax で Microsoft Entra シングル サインオンを構成するには、次の手順に従います。

  1. クラウド アプリケーション管理者以上として Microsoft Entra 管理センターにサインインします。

  2. [ID]>[アプリケーション]>[エンタープライズ アプリケーション]>[Corptax] アプリケーション統合ページを参照し、[シングル サインオン] を選択します。

    シングル サインオン構成のリンク

  3. [シングル サインオン方式の選択] ダイアログで、[SAML/WS-Fed] モードを選んで、シングル サインオンを有効にします。

  4. [SAML によるシングル サインオンの設定] ページで、[編集] アイコンをクリックして [基本的な SAML 構成] ダイアログを開きます。

    基本的な SAML 構成を編集する

  5. [基本的な SAML 構成] セクションで、次の手順を実行します。

    [Corptax のドメインと URL] のシングル サインオン情報

    [サインオン URL] テキスト ボックスに URL として「https://asp.corptax.com」と入力します。

  6. [SAML でシングル サインオンをセットアップします] ページの [SAML 署名証明書] セクションで、 [ダウンロード] をクリックしてフェデレーション メタデータ XML をダウンロードし、お使いのコンピューターに保存します。

    証明書のダウンロードのリンク

Corptax のシングル サインオンを構成する

Corptax 側でシングル サインオンを構成するには、ダウンロードしたフェデレーション メタデータ XMLCorptax サポート チームに送る必要があります。 サポート チームはこれを設定して、SAML SSO 接続が両方の側で正しく設定されるようにします。

Microsoft Entra テスト ユーザーを作成する

このセクションの目的は、Britta Simon というテスト ユーザーを作成することです。

  1. Microsoft Entra 管理センターユーザー管理者以上でサインインしてください。
  2. [ID]>[ユーザー]>[すべてのユーザー] の順に移動します。
  3. 画面の上部で [新しいユーザー]>[新しいユーザーの作成] を選択します。
  4. [ユーザー] プロパティで、以下の手順を実行します。
    1. "表示名" フィールドに「B.Simon」と入力します。
    2. [ユーザー プリンシパル名] フィールドに「username@companydomain.extension」と入力します。 たとえば、「 B.Simon@contoso.com 」のように入力します。
    3. [パスワードを表示] チェック ボックスをオンにし、 [パスワード] ボックスに表示された値を書き留めます。
    4. [Review + create](レビュー + 作成) を選択します。
  5. [作成] を選択します。

Microsoft Entra テスト ユーザーを割り当てる

このセクションでは、Britta Simon に Corptax へのアクセスを許可することで、このユーザーが Azure シングル サインオンを使用できるようにします。

  1. クラウド アプリケーション管理者以上として Microsoft Entra 管理センターにサインインします。

  2. [ID]>[アプリケーション]>[エンタープライズ アプリケーション]>[Corptax] を参照します。

    [エンタープライズ アプリケーション] ブレード

  3. アプリケーションの一覧で、 [Corptax] を入力および選択します。

    アプリケーションの一覧の Corptax のリンク

  4. 左側のメニューで [ユーザーとグループ] を選びます。

    [ユーザーとグループ] リンク

  5. [ユーザーの追加] をクリックし、 [割り当ての追加] ダイアログで [ユーザーとグループ] を選択します。

    [割り当ての追加] ウィンドウ

  6. [ユーザーとグループ] ダイアログの [ユーザー] の一覧で [Britta Simon] を選択し、画面の下部にある [選択] ボタンをクリックします。

  7. SAML アサーション内に任意のロール値が必要な場合、 [ロールの選択] ダイアログでユーザーに適したロールを一覧から選択し、画面の下部にある [選択] をクリッします。

  8. [割り当ての追加] ダイアログで、 [割り当て] をクリックします。

Corptax のテスト ユーザーを作成する

このセクションでは、Corptax で Britta Simon というユーザーを作成します。 Corptax サポート チームと連携して、Corptax プラットフォームにユーザーを追加してください。 シングル サインオンを使用する前に、ユーザーを作成し、有効化する必要があります。

シングル サインオンのテスト

このセクションでは、アクセス パネルを使用して Microsoft Entra シングル サインオン構成をテストします。 アクセス パネルで [Corptax] タイルをクリックすると、次の Corptax ページにリダイレクトされるはずです。

image

[Environment]\(環境\) テキスト ボックスに適切な環境を入力すると、SSO を設定した Corptax に自動的にサインインされます。 アクセス パネルの詳細については、アクセス パネルの概要に関する記事を参照してください。

その他のリソース