クイックスタート: エンタープライズ アプリケーションを追加する

このクイックスタートでは、Azure Active Directory 管理センターを使用し、Azure Active Directory (Azure AD) テナントにエンタープライズ アプリケーションを追加します。 Azure AD にはあらかじめ統合された何千ものエンタープライズ アプリケーションが含まれるギャラリーがあります。 組織で使用しているアプリケーションの多くは、おそらく既にギャラリーにあります。 このクイックスタートでは、例として Azure AD SAML Toolkit というアプリケーションを使用しますが、この概念はギャラリーのエンタープライズ アプリケーションのほとんどに適用されます。

このクイックスタートの手順をテストするには、非運用環境を使用することをお勧めします。

前提条件

Azure AD テナントにエンタープライズ アプリケーションを追加するには、次が必要です。

  • Azure AD ユーザー アカウント。 まだアカウントがない場合は、無料でアカウントを作成することができます。
  • グローバル管理者ロール、クラウド アプリケーション管理者ロール、アプリケーション管理者ロールのいずれか。

エンタープライズ アプリケーションの追加

テナントにエンタープライズ アプリケーションを追加するには、次が必要です。

  1. Azure Active Directory 管理センターに移動し、前提条件の一覧で示されているロールのいずれかを使用してサインインします。

  2. 左側のメニューで、 [エンタープライズ アプリケーション] を選択します。 [すべてのアプリケーション] ペインが開き、Azure AD テナントのアプリケーションの一覧が表示されます。

  3. [エンタープライズ アプリケーション] ペインで、 [新しいアプリケーション] を選択します。

  4. [Azure AD ギャラリーの参照] ペインが開き、クラウド プラットフォーム、オンプレミス アプリケーション、および注目のアプリケーションのタイルが表示されます。 [注目のアプリケーション] セクションに一覧表示されているアプリケーションには、フェデレーション シングル サインオン (SSO) とプロビジョニングをサポートしているかどうかを示すアイコンがあります。 アプリケーションを検索して選択します。 このクイックスタートでは、Azure AD SAML Toolkit が使用されています。

    Browse in the enterprise application gallery for the application that you want to add.

  5. アプリケーションのインスタンスを識別するために使用する名前を入力します。 たとえば、「 Azure AD SAML Toolkit 1 」のように入力します。

  6. [作成] を選択します

OpenID Connect ベースの SSO を使用するアプリケーションのインストールを選択した場合、 [作成] ボタンを表示するのではなく、アカウントが既にあるかどうかに応じて、アプリケーションのサインインまたはサインアップ ページにリダイレクトするボタンが表示されます。 詳細については、OpenID Connect ベースのシングル サインオン アプリケーションの追加に関する記事を参照してください。 サインインすると、アプリケーションがテナントに追加されます。

リソースをクリーンアップする

次のクイックスタートを行う予定の場合は、作成したエンタープライズ アプリケーションをそのままにします。 そうでない場合は、削除してテナントをクリーンアップしてもかまいません。 詳細については、アプリケーションの削除に関する記事を参照してください。

次のステップ

ユーザー アカウントを作成し、追加したエンタープライズ アプリケーションに割り当てる方法について説明します。