EntraIDアカウントでログイン
使用可能な環境
- ユーザーPCはwindowADに参加しています
- WindowsログインアカウントはADConnectを通じてEntraIDと同期されます。
- ユーザーPCは会社のドメインに登録されたデバイスでなければなりません。
- WAMを使用するには、portal.azure.comに登録されたアプリが必要で、そのアプリのclientIDを提供される必要があります。
- portal.azure.com に登録されたアプリは、管理者権限委任により基本権限に対する委任同意が必要です。
EntraIDアカウントでのSSO動作
- 文書セキュリティ ログイン後、以下のポリシー "sso:wamClientId" に設定された ClientID でユーザーの EntraID を照会します。
- EntraIDを照会して、該当アカウントでShield IDユーザートークンを発行する
- Portal.azure.com で
{TenantId}わ{clientID}を確認します。 - runMode:sso 設定時の追加オプションの項目は適用優先順位が「userDomain」オプションが優先適用されます。 wamClientId オプション使用時は「userDomain":"none」または該当項目を削除してください。
DS_MIP_INIT項目設定
{
"tid" : "{TenantId}",
"runMode" :"sso",
"sso": {
"wamClientId": "{clientID}"
}
}
//설정 예
{
"tid" : "e8c1b6e5-37ed-4c84-82e9-f5a02feddd85",
"runMode" :"sso",
"sso":{
"wamClientId": "e9d4988d-cf92-46f6-ab1f-d8c25d0bab95"
}
}