Microsoft Entra IDのSSO(シングルサインオン)設定手順を説明します。
💡ご確認ください
・SSO全体の流れとPeopleX AI面接側の設定については、会社のSSO(シングルサインオン)を設定するをご確認ください。
・詳細な設定方法については、Microsoft Entra IDヘルプページをご確認ください。
基本的なSAML構成を設定する
1. [シングルサインオン]から[SAML]を選択します。
2. [基本的なSAML構成]の[編集]を押し、以下の2項目を入力して[保存]を押します。
・識別子(エンティティID)
以下の {subdomain} を企業アカウントのものに置き換えてください。
https://{subdomain}.company.ai-interview.peoplex.jp/sp
・応答URL(Assertion Consumer Service URL)
以下の {subdomain} を企業アカウントのものに置き換えてください。
https://{subdomain}.company.ai-interview.peoplex.jp/api/company/sso/saml/acs
属性とクレームを設定する
PeopleX AI面接は、初回ログイン時にMicrosoft Entra IDから連携されたメールアドレスでメンバーを識別します。
1. [属性とクレーム]の[編集]を押します。
2. [一意のユーザー識別(名前ID)]を押し、[名前識別子の形式]に「永続的」、[ソース属性]に「user.mail」を選択して[保存]を押します。
3. 追加の要求の[emailaddress]のクレームを押し、[名前]を「email」に変更し、[名前空間]を空欄にして[保存]を押します。
ユーザーをアプリに割り当てる
1. [ユーザーとグループ]から[ユーザーまたはグループの追加]を押して、任意のユーザーを選択します。
2. 割り当てたユーザーのプロパティに、メールアドレスが設定されていることを確認します。
⚠️ご注意ください
・メールアドレスが設定されていないユーザーは、SSOでログインできません。
・SSOではメンバーは自動で作成されません。PeopleX AI面接にメンバーとして追加(招待)されていないユーザーは、Microsoft Entra ID側で割り当ててもログインできません。
IdPメタデータを取得する
PeopleX AI面接に登録する以下の項目を取得します。
IdPのEntityID
SSO URL
X.509証明書
1. 作成したアプリケーション名のセットアップセクションから、[Microsoft Entra識別子]と[ログインURL]を取得します。
2. [SAML証明書]の[証明書(Base64)]から[ダウンロード]を押して、X.509証明書をダウンロードします。






