ポータルの SAML 2.0 プロバイダーを構成する

注意

2022 年 10 月 12 日より、Power Apps ポータルは Power Pages となります。 詳細: Microsoft Power Pages の一般提供が開始されました (ブログ)
Power Apps ポータルのドキュメントは、近日中に Power Pages ドキュメントに移行、統合されます。

外部認証を提供するには、1 つ以上の SAML 2.0–準拠の ID プロバイダー (IdP) を追加できます。 この記事では、ポータルをサービス プロバイダーとして統合して機能させるための、さまざまな ID プロバイダーの設定方法について説明します。

注意

認証設定の変更がポータルに反映されるまで、数分かかる場合があります。 変更をすぐに反映したい場合は、ポータル アクションを使用してポータルを再起動してください。

SAML 2.0 プロバイダーを構成する

  1. ポータルで プロバイダーを追加する を選択します。

  2. ログイン プロバイダーその他を選択します。

  3. プロトコルSAML 2.0 を選択します。

  4. プロバイダーの名前を入力します。

    プロバイダー名。

  5. 次へ を選択します。

  6. アプリケーションを作成し、ID プロバイダーで設定を構成します。

    SAML 2.0 アプリケーションを作成する。

  7. ポータルの構成に次のサイト設定を入力します。

    SAML 2.0. サイトの設定を構成する。

    注意

    既定の値を確認し、—必要に応じて—変更してください。

    件名 内容
    メタデータ アドレス​ SAML 2.0 ID プロバイダーのメタデータ ファイルの場所です。
    例 (Azure AD) : https://login.microsoftonline.com/7e6ea6c7-a751-4b0d-bbb0-8cf17fe85dbb/federationmetadata/2007-06/federationmetadata.xml
    認証タイプ グローバルに一意な SAML 2.0 ID プロバイダーの名前を指定するエンティティ ID 値です。
    例 (Azure AD) : https://login.microsoftonline.com/7e6ea6c7-a751-4b0d-bbb0-8cf17fe85dbb/
    サービス プロバイダー領域 SAML 2.0 ID プロバイダーのサービス プロバイダー領域を指定するポータル URL です。
    例: https://contoso-portal.powerappsportals.com/
    Assertion Consumer Service URL サービス プロバイダーのエンドポイント (URL) に対応するポータルURLです。 この URL は、SAML アサーションの受信と解析を行います。
    例: https://contoso-portal.powerappsportals.com/signin-saml_1
    注意 : 既定のポータル URL を使用している場合は、SAML 2.0 プロバイダー設定の構成と作成に記載されているとおり、返信URL をコピーして貼り付けることができます。 カスタム ドメイン名を使用している場合は、URL を手動で入力してください。 ここに入力する値は、ID プロバイダー構成 (Azure ポータルなど) のアプリケーションのリダイレクト URI の値とまったく同じであることを確認してください。
  8. 次へ を選択します。

  9. (任意) 追加の設定を構成します。

    追加設定。

    件名 内容
    対象ユーザーの検証​ これを有効にすると、トークンの検証中に対象ユーザーが検証されます。
    有効な対象ユーザー​ 対象ユーザー URL のコンマ区切りのリストです。
    電子メールによる取引先担当者マッピング 取引先担当者を対応するメールにマッピングするかどうかを指定します。 この設定を オン に設定すると、一意の連絡先レコードが一致する電子メールアドレスと関連付けられ、ユーザーのサインインが成功した後に外部 ID プロバイダーが連絡先に割り当てられます。
  10. 確認 を選択します。

SAML 2.0 プロバイダーを編集する方法

プロバイダーを編集するを参照します。

参照

Azure AD を使用してポータルに SAML 2.0 プロバイダーを構成する
AD FS を使用してポータルに SAML 2.0 プロバイダーを構成する
ポータルで SAML 2.0 を使用するにあたっての FAQ

注意

ドキュメントの言語設定についてお聞かせください。 簡単な調査を行います。 (この調査は英語です)

この調査には約 7 分かかります。 個人データは収集されません (プライバシー ステートメント)。