LOCKED
ブログ一覧に戻る
SSO・IDaaSLOCKED MSO

Azure AD SSO設定実装ガイド【Office 365/Teams連携・条件付きアクセス】

関連トピック: シングルサインオン(SSO)導入で社員認証を一元管理【完全ガイド】

Microsoft Entra ID(旧 Azure AD)は、Microsoft 365(Office 365)導入企業にとって標準的な認証・認可プラットフォームです。本記事では、Entra ID によるシングルサインオン設定の完全手順、条件付きアクセス、MFA 統合、グループベースアプリ割当について詳解します。

Microsoft Entra ID の概要

Entra ID とは

Microsoft Entra ID(旧 Azure Active Directory)は、Microsoft が提供するクラウド型のアイデンティティ管理プラットフォームです。

対応機能

  • シングルサインオン(SSO):SAML、OpenID Connect、OAuth 2.0
  • 多要素認証(MFA):SMS、TOTP、プッシュ通知
  • 条件付きアクセス:リスクベースのアクセス制御
  • プロビジョニング:SCIM による自動化
  • デバイス管理:Windows・Mac・iOS・Android

市場シェア

  • Microsoft 365 ユーザーのほぼ全て(約 3 億人)
  • 日本国内での導入企業:90% 以上の Microsoft 365 ユーザー

Okta、HENNGE One との比較

項目Entra IDOktaHENNGE One
Microsoft 365 統合最高
コストMicrosoft 365 に含む別費用別費用
条件付きアクセス高度基本
UI 言語日本語完全対応英語が主日本語完全対応
推奨企業Microsoft 365 導入企業マルチベンダー環境Google Workspace・Exchange 混在
選定ガイド(無料)

IDaaS SSO選定ガイド

IDaaS/SSOの選定基準を体系的に整理。対応プロトコル、MFA、プロビジョニング機能など、比較検討に必要な視点を網羅しています。

無料でダウンロード

Entra ID SSO の 7 つのステップ実装ガイド

ステップ 1:Entra ID テナントのセットアップ

Microsoft 365 を導入済みの企業は、すでに Entra ID テナントが存在します。

確認手順

  1. Microsoft 365 管理センター(https://admin.microsoft.com)にログイン
  2. 「Azure Active Directory」をクリック
  3. 「テナント ID」を確認(例:xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx)

初期設定項目

  • テナント名の確認
  • 初期ドメイン(onmicrosoft.com)の確認
  • カスタムドメインの登録(例:company.com)

ステップ 2:SSO アプリケーションの追加

Entra ID の管理センターで、SSO 対象のアプリケーションを追加します。

アプリケーション追加手順

  1. Entra 管理センター(https://entra.microsoft.com)にログイン
  2. 「エンタープライズアプリケーション」→「新しいアプリケーション」をクリック
  3. 対象アプリケーションを検索(例:Salesforce)
  4. 「作成」をクリック

よく統合されるアプリケーション(事前統合あり)

  • Salesforce(CRM)
  • Slack(コミュニケーション)
  • ServiceNow(ITSM)
  • Workday(HCM)
  • GitHub(開発)
  • AWS(クラウド)

ステップ 3:SAML シングルサインオンの構成

Salesforce を例に、SAML ベースの SSO を設定します。

設定項目

項目
ログイン URLEntra ID が提供https://login.microsoftonline.com/.../saml2
Entity IDSalesforce の SAML Entity IDhttps://salesforce.com/
NameIDメールアドレスuser@company.com
署名アルゴリズムSHA-256RSA-SHA256

設定手順

  1. Entra 管理センターで該当アプリケーションを選択
  2. 「シングルサインオン」→「SAML」をクリック
  3. 「基本的な SAML 構成」で以下を入力
    • 識別子(Entity ID)
    • 応答 URL
    • サインオン URL
  4. 「SAML 署名証明書」をダウンロード

ステップ 4:属性マッピングの設定

Entra ID のユーザー属性を、アプリケーションが認識できる属性にマッピングします。

標準的なマッピング例:

Entra ID 属性Salesforce 属性説明
user.mailemailユーザー識別(必須)
user.givennamefirstName名前
user.surnamelastName
user.departmentdepartment部門
user.jobTitletitle職位

マッピング追加手順

  1. 「ユーザー属性とクレーム」セクションで「編集」をクリック
  2. 新しいクレームを追加:「ソース属性」と「クレーム」を選択
  3. 保存

ステップ 5:条件付きアクセスポリシーの設定

Entra ID の最強の機能が「条件付きアクセス」です。ログイン時のリスク評価に基づいて、MFA 要求などを動的に制御します。

条件付きアクセスポリシーの例

ポリシー 1:新規 IP からのアクセスに MFA を要求

設定項目
クラウドアプリケーション全クラウドアプリ
条件IP アドレス(新規)
アクセス制御多要素認証の要求

ポリシー 2:非管理デバイスからのアクセスをブロック

設定項目
クラウドアプリケーションMicrosoft 365
条件デバイスが管理対象外
アクセス制御ブロック

条件付きアクセスの設定手順

  1. Entra 管理センター→「セキュリティ」→「条件付きアクセス」
  2. 「新しいポリシー」をクリック
  3. 以下の設定
    • クラウドアプリケーション:対象を選択
    • 条件:IP、デバイス、ユーザーリスクなど
    • アクセス制御:MFA、ブロック、セッション制御
  4. ポリシーを有効化

ステップ 6:グループベースのアプリケーション割当

複数ユーザーに一括で SaaS アプリケーションを割り当てるため、グループベースの割当を使用します。

手順

  1. Entra 管理センター→「グループ」→「新しいグループ」
  2. グループ名を入力(例:Salesforce_Users)
  3. 「グループの種類」を「セキュリティ」に設定
  4. メンバーを追加
  5. グループをアプリケーションに割り当て

ステップ 7:テストと運用開始

本番環境へのロールアウト前にテストを実施します。

テスト項目

  • テストユーザーで SSO ログインができるか
  • 属性が正しくマップされているか(名前、部門など)
  • MFA が正常に動作するか
  • グループメンバーが正しく割り当てられているか
  • 条件付きアクセスが期待通りに動作するか
  • ログアウトが正常に動作するか

Azure AD vs Okta vs HENNGE One のコスト比較

コスト比較(500 名企業、Microsoft 365 導入済み)

Okta は 2024 年より従来のユーザー単価積み上げ方式から「Workforce Identity Suite」制に移行しました。HENNGE One も「Edition 制」に刷新されています。

プロダクト月額/ユーザー年額(500 名)備考
Entra ID0 円0 円Microsoft 365 に含む
Okta Starter Suite$6/user約 540 万円SSO + MFA の基本セット
Okta Essentials Suite$17/user約 1,530 万円Adaptive MFA + ライフサイクル管理
HENNGE One Identity Edition300~500 円/user180~300 万円SSO + MFA + アクセス制御

Microsoft 365 導入済み企業であれば、Entra ID が圧倒的にコスト有利です。 一方、マルチベンダー環境では Okta や HENNGE One が選択肢になります。

Entra ID の注意点

1. オンプレミス Active Directory との同期

Entra ID を効果的に使用するには、オンプレミス AD との同期が重要です。

Microsoft Entra Connect(旧 Azure AD Connect)の導入が必須

  • オンプレミス AD <-> Entra ID 自動同期
  • ユーザー・グループ・属性が自動更新

2. ハイブリッド環境での複雑さ

オンプレミス + クラウド環境では、同期の複雑性が増加します。

対応

  • Microsoft Entra Connect Health で同期状態を監視
  • 定期的な診断テストを実施

3. グローバル展開での言語対応

Entra ID UI は 35 以上の言語に対応していますが、ドキュメントは英語が主体です。

対応

  • 日本語ドキュメント(Microsoft Learn)を活用
  • 社内向け操作ガイドを作成

Entra ID 導入による ROI

初年度コスト

項目コスト
ソフトウェアライセンス0 円(Microsoft 365 に含む)
実装・SI200~400 万円
ユーザー教育100~150 万円
合計300~550 万円

年間効果

効果削減額
IT 運用時間削減200~300 万円/年
セキュリティインシデント削減300~500 万円/年
年間効果500~800 万円

初年度から ROI が見込める(初期投資 300~550 万円 vs 年間効果 500~800 万円)


外部参考リンク

関連記事

LOCKEDの詳細を見る

シングルサインオン・認証管理でお悩みなら、LOCKEDの無料デモをお試しください。

資料請求・デモ依頼はこちら →

商標について:本記事に記載されているOktaHENNGE OneAzure ADMicrosoft Entra IDGoogle WorkspaceMicrosoft 365SalesforceSlackGitHubServiceNow等の製品名・サービス名は、各社の商標または登録商標です。

免責事項:本記事の情報は執筆時点のものであり、各製品の最新の機能・料金・仕様については、各社の公式サイトをご確認ください。本記事の内容に基づく判断・行動について、当社は一切の責任を負いかねます。

LOCKED MSO

この課題、LOCKEDで解決できます

「IDaaS SSO選定ガイド」など、検討に役立つ資料を無料でご用意しています

LOCKEDシリーズの詳細資料を無料でダウンロード

導入事例、機能詳細、他社比較など、検討に必要な情報をまとめた資料をご用意しています

まずは資料で詳細を確認

製品資料で機能・料金・導入事例をまとめてご確認いただけます

資料をダウンロード