本文へスキップ

Microsoft Entra ID 連携を設定する

BioStar AirにMicrosoft Entra IDでログインするには、組織のID管理者がEntra IDにアプリを登録し、BioStar AirのSSO設定に接続する必要があります。

Entra ID SSO 接続

BioStar Air: リダイレクト URI の準備

  1. BioStar Air 画面左のサイドバーで 設定サイト をクリックします。

  2. SSO & SCIM タブをクリックします。

  3. IDプロバイダーMicrosoft Entra ID を選択します。

  4. リダイレクトURI フィールドに URI が表示されます。その値をコピーします。

Microsoft Entra 管理センター: アプリ登録

  1. Microsoft Entra 管理センター にサインインします。

  2. Entra IDApp registrations に移動します。

  3. New registration ボタンをクリックします。

  4. アプリ名を「BioStar Air」に入力します。

  5. Supported account typesSingle tenant only を選択します。

  6. Redirect URI セクションで Web を選択し、#bsairRedirect の手順でコピーした URI を入力欄に貼り付けます。

  7. Register ボタンをクリックします。

  8. 登録した BioStar Air アプリの Overview で、次の値をコピーします。

    • Application (client) ID

    • Directory (tenant) ID

  9. Certificates & secretsClient secretsNew client secret をクリックします。

  10. 説明を入力し、有効期限を選択します。

  11. Add」ボタンをクリックする。

  12. 生成したクライアント シークレットの Value をコピーします。

コピーした Application (client) IDDirectory (tenant) IDValue を次の手順で入力します。

注意

Secret ID ではなく Value を使用します。 Value はこの後再表示されないため、必ずコピーしてください。

Microsoft Entra 管理センター: ユーザーとグループの割り当て

ユーザーとグループを割り当てる前に、ユーザーとグループを先に作成する必要があります。

  1. Enterprise apps で、先ほど作成したアプリ(BioStar Air)をクリックします。

  2. Assign users and groups をクリックします。

  3. ユーザーとグループを割り当てるには、Add user/group をクリックします。

  4. ユーザーとグループの割り当てが完了したら、Assign ボタンをクリックします。

BioStar Air:SSO 設定

  1. BioStar Airの設定画面に戻り、#appRegistration 手順でコピーした値を各フィールドに入力します。

    • クライアントID: Application (client) ID

    • クライアントシークレット: Value

    • テナントID: Directory (tenant) ID

  2. メールドメイン フィールドに、組織のメールドメインを入力します。

  3. 保存して検証 ボタンをクリックします。

保存と検証に成功すると、システムが ディスカバリーURL フィールドの値を自動的に生成します。

Entra ID SCIM プロビジョニング接続

BioStar Air: SCIM トークンをコピー

  1. BioStar Air 画面左のサイドバーで 設定サイト をクリックします。

  2. SSO & SCIM タブをクリックします。

  3. SCIMプロビジョニング セクションで SCIMエンドポイントURL の値をコピーします。

  4. トークン生成 をクリックします。

  5. トークン生成完了ダイアログでトークンをコピーします。

情報
  • 生成されたトークンをすぐにコピーします。 トークンは生成時にのみコピーできます。 ダイアログボックスを閉じると、トークンを再度コピーできません。

  • トークンを紛失した場合は、新しいトークンを生成するには トークン更新 ボタンをクリックします。 新しいトークンを ID プロバイダーに再入力する必要があります。

  • この手順でコピーした SCIM エンドポイント URL とトークンを、次の手順で入力する必要があります。

Microsoft Entra 管理センター:SCIM プロビジョニングアプリの作成

  1. Enterprise appsNew application をクリックします。

  2. Create your own application をクリックします。

  3. アプリ名に「BioStar Air SCIM」を入力します。

  4. Integrate any other application you don't find in the gallery (Non-gallery) オプションを選択します。

  5. Create ボタンをクリックします。

  6. 作成した BioStar Air SCIM アプリで、ManageProvisioning をクリックします。

Microsoft Entra 管理センター:管理者資格情報の設定とプロビジョニングの開始

  1. New Configuration をクリックします。

  2. #copyToken 手順でコピーした SCIM エンドポイント URL とトークン値を、Admin credentialsTenant URLSecret token フィールドに入力します。

  3. 同期が正常に動作するかテストするには、Test Connection ボタンをクリックします。

  4. Create ボタンをクリックします。

  5. Users and groupsAdd user/group をクリックします。

  6. プロビジョニングするユーザーとセキュリティグループを割り当てます。

  7. Assign ボタンをクリックします。

  8. ProvisioningMappings に移動し、ユーザーとグループの同期が有効になっているか確認します。

  9. 属性マッピングを変更する前に、マッピング内容を確認します。

  10. SCIM アプリの OverviewStart provisioning をクリックします。

情報

小規模なテストグループから先に開始することを推奨します。 グループメンバーシップの変更がBioStar Airに反映されるまで、最大約40分かかる場合があります。

BioStar Air: 接続の確認

  1. BioStar Air 画面左のサイドバーで 設定サイト をクリックします。

  2. SSO & SCIM タブをクリックします。

  3. SCIMプロビジョニング セクションで 接続済み の表示を確認します。

グループマッピング

SSO と SCIM の接続を完了し、ID プロバイダーのグループを BioStar Air にプッシュした場合、サイト管理者はプッシュされたグループを BioStar Air のグループにマッピングする必要があります。

マッピングルール

  • 一つの BioStar Air ユーザーグループに複数の ID プロバイダーグループをマッピングできます。

  • BioStar Air ユーザーグループは、マッピングする前に空である必要があります。

  • すでにメンバーがいる BioStar Air グループは、マッピング先として選択できません。

  • ID プロバイダーグループのマッピングは、サイトマスター管理者のみ管理できます。

  • ID プロバイダーグループをマスターロールにマッピングすると、その後ロールを変更できません。

管理者/ユーザーグループをマッピングする

  1. BioStar Air 画面左のサイドバーで 設定サイト をクリックします。

  2. SSO & SCIM タブをクリックします。

  3. グループマッピング セクションに移動し、追加 ボタンをクリックします。

  4. IdPグループ で ID プロバイダーグループを選択します。

  5. マッピング先 で、選択した IdP グループに応じて 管理者ロール または ローカルユーザーグループ を選択します。

  6. マッピング先に応じて、管理者ロールを指定するか、ユーザーグループを選択します。

  7. マッピングを保存するには、保存 ボタンをクリックします。

グループマッピング セクションで、ID プロバイダーグループとマッピングされた BioStar Air グループを確認できます。

情報

同期された管理者/ユーザー/グループの管理

プロビジョニングを有効にすると、BioStar Airは各管理者、ユーザー、ユーザーグループがローカルで直接管理されているか、IDプロバイダーから同期されているかを画面に表示します。

  • 設定デバイスのみ メニューの管理者リストで、IDソース 列を確認してください。

  • ユーザー管理ユーザー メニューのユーザーリストで、IDソース 列を確認してください。

  • ユーザー管理ユーザーグループ メニューのユーザーグループリストで、IDソース 列を確認してください。

SCIM同期項目の動作の仕組み

  • 既存の手動で作成したユーザーと管理者は、引き続き手動管理のままです。

  • SCIMで同期された項目は、BioStar Airで手動で削除できません。

  • SCIMで同期されたグループでは、ユーザーを手動で追加または削除できません。

  • 同期された項目をローカルで手動で変更すると、オーバーライド 状態になります。 オーバーライド解除 を実行すると、ローカルの変更が取り消され、項目が再びSCIM管理状態に戻ります。

Entra IDでログイン

Entra ID SSO接続を完了すると、ユーザーはBioStar Airのログイン画面でMicrosoftアカウントでログインできるようになります。

  1. BioStar Airのログイン画面で Microsoftでログイン ボタンをクリックします。

  2. Microsoft Entra ID を選択します。

    すでにMicrosoft SSOを使用している組織は、Microsoft SSO を選択すると、追加の設定なしでログインできます。

  3. メールアドレスまたはドメイン フィールドに組織のメールアドレスまたはドメインを入力します。 (例: user@company.com または company

  4. 続行 ボタンをクリックします。

  5. Microsoft Entra IDのログイン画面に移動したら、組織アカウントのメールアドレスとパスワードを入力します。

  6. 認証を完了すると、BioStar Airに自動的にリダイレクトされ、ログインが完了します。

情報

入力したメールドメインに対してEntra ID SSOが設定されていない場合、エラーメッセージが表示されます。 この場合は、サイト管理者に問い合わせてください。

このページは役に立ちましたか?