SSO(シングルサインオン)設定方法(Microsoft Entra )

1. 管理画面の「ID」をクリック

image-png-May-30-2024-08-53-54-7662-AM

2. 「エンタープライズアプリケーション」をクリックimage-png-May-30-2024-08-55-39-5162-AM

3. 「+新しいアプリケーション」をクリック

image-png-May-30-2024-08-56-51-1038-AM

4. ギャラリーから追加するの部分で「entra saml」と検索し、出てきた候補の「Microsoft Entra SAML Toolkit」を選択し「作成」をクリック

image-png-May-30-2024-08-59-00-6221-AM

5. 「シングルサインオン」を選択し「SAML」をクリック

image-png-May-30-2024-08-59-53-0240-AM

6. 基本的なSAML構成の右上えんぴつマークをクリック

image-png-May-30-2024-09-01-15-0959-AM

7. 証明書(Base64)をダウンロードし、連携に必要な情報を確認する

image-png-May-30-2024-09-02-17-9890-AM

8. Bizer teamのサイドメニュー上部の歯車マーク「会社設定」をクリック→「SAML設定」の画面に遷移し、①の部分に必要項目を入力して保存する


9. ②の部分でMicrosoft Entra側に入力する情報を確認する


10. Microsoft Entra側に必要情報を入力する
image-png-May-30-2024-09-20-17-5406-AMimage-png-May-30-2024-09-25-35-5481-AM

11. 「属性とクレーム」のページで「一意のユーザー識別子」をクリックimage-png-May-30-2024-09-28-39-1775-AM

12. ユーザー属性を「user.mail」に変更
image-png-May-30-2024-09-30-34-8697-AM

13.「SAML証明書」のページで、署名アルゴリズムを「SHA-1」に変更
image-png-May-31-2024-06-40-37-3803-AM

14. SSOを利用するユーザーを適切に管理するimage-png-May-30-2024-09-33-53-4204-AM

15. Bizer team側の③部分「SSOでログイン可能か確認する」でSSOのテストをする


16. ④部分にて「メールアドレスでのログインを無効にする」にチェックを入れ、保存する


17. 次回ログイン時に「SSOでログインはこちら」よりログインする

 

【SSOでログインにあたって】
SSOでログインする際は、「会社コード」の入力が必要となります。

※会社コードとは
Bizer teamをご利用いただく際にアクセスしていただくURLのサブドメインが会社コードとなります。

例) https://xxxxx.bizer.team/ の場合、xxxxxの部分

【会社コード入力不要のログイン方法】
SSO設定時、前述の会社コードを付与した以下のログインURLからログインすることで、会社コードを入力せずにログインすることが可能です。
是非、社内での共有およびブラウザのブックマーク登録をお願いします。

<ログインURL>
以下のURLで"xxxxx"の部分に会社コードを入れてください。
https://app.bizer.team/auth/sign_in?company_code=xxxxx