SAML ベースのシングル Sign-On 構成済みアプリへのサインインに関する問題

以下のサインインの問題をトラブルシューティングするには、診断を改善し、解決手順を自動化するために、次のことをお勧めします。

マイ アプリ セキュア ブラウザー拡張機能を使用してAzure portalでテスト エクスペリエンスを使用する場合は、次の手順に従って SAML ベースのシングル Sign-On 構成ページを開く必要はありません。

SAML ベースの単一 Sign-On 構成ページを開くには、

  1. Azure portalを開き、グローバル管理者または Coadmin としてサインインします。

  2. 左側のナビゲーション メニューの上部にある [すべてのサービス] を選択して、メイン Microsoft Entra拡張機能を開きます。

  3. フィルター検索ボックスに「Microsoft Entra ID」と入力し、Microsoft Entra ID項目を選択します。

  4. Microsoft Entra左側のナビゲーション メニューから [エンタープライズ アプリケーション] を選択します。

  5. [すべてのアプリケーション] を選択して、すべてのアプリケーションの一覧を表示します。

    ここに表示したいアプリケーションが表示されない場合は、[All Applications List (すべてのアプリケーション リスト)] の上部にある [フィルター] コントロールを使用して、[表示] オプションを [すべてのアプリケーション] に設定します。

  6. シングル サインオン用に構成するアプリケーションを選択します。

  7. アプリケーションが読み込まれたら、アプリケーションの左側のナビゲーション メニューから [ シングル サインオン ] を選択します。

  8. [SAML ベースの SSO] を選択します。

一般的なトラブルシューティング

アプリケーションに送信される SAML 要求をカスタマイズするときの問題

アプリケーションに送信される SAML 属性要求をカスタマイズする方法については、「Microsoft Entra IDの要求マッピング」を参照してください。

ポータルの両方の構成が、アプリ内の構成と一致するかどうかを確認します。 具体的には、クライアント/アプリケーション ID、応答 URL、クライアント シークレット/キー、アプリ ID URI を比較します。

コード内でアクセスを要求しているリソースを、[ 必要なリソース ] タブで構成済みのアクセス許可と比較して、構成したリソースのみを要求することを確認します。

お問い合わせはこちらから

質問がある場合やヘルプが必要な場合は、サポート要求を作成するか、Azure コミュニティ サポートにお問い合わせください。 Azure フィードバック コミュニティに製品フィードバックを送信することもできます。