メインコンテンツにスキップ

SSO(シングルサインオン)の設定 - Microsoft Entra ID

対応者:CSサポート

Microsoft Entra IDのSSO(シングルサインオン)設定手順を説明します。

💡ご確認ください

・SSO全体の流れとPeopleX AI面接側の設定については、会社のSSO(シングルサインオン)を設定するをご確認ください。

・詳細な設定方法については、Microsoft Entra IDヘルプページをご確認ください。

基本的なSAML構成を設定する

1. [シングルサインオン]から[SAML]を選択します。

2. [基本的なSAML構成]の[編集]を押し、以下の2項目を入力して[保存]を押します。

・識別子(エンティティID)

以下の {subdomain} を企業アカウントのものに置き換えてください。

https://{subdomain}.company.ai-interview.peoplex.jp/sp

・応答URL(Assertion Consumer Service URL)

以下の {subdomain} を企業アカウントのものに置き換えてください。

https://{subdomain}.company.ai-interview.peoplex.jp/api/company/sso/saml/acs

属性とクレームを設定する

PeopleX AI面接は、初回ログイン時にMicrosoft Entra IDから連携されたメールアドレスでメンバーを識別します。

1. [属性とクレーム]の[編集]を押します。

2. [一意のユーザー識別(名前ID)]を押し、[名前識別子の形式]に「永続的」、[ソース属性]に「user.mail」を選択して[保存]を押します。

3. 追加の要求の[emailaddress]のクレームを押し、[名前]を「email」に変更し、[名前空間]を空欄にして[保存]を押します。

ユーザーをアプリに割り当てる

1. [ユーザーとグループ]から[ユーザーまたはグループの追加]を押して、任意のユーザーを選択します。

2. 割り当てたユーザーのプロパティに、メールアドレスが設定されていることを確認します。

⚠️ご注意ください

・メールアドレスが設定されていないユーザーは、SSOでログインできません。

・SSOではメンバーは自動で作成されません。PeopleX AI面接にメンバーとして追加(招待)されていないユーザーは、Microsoft Entra ID側で割り当ててもログインできません。

IdPメタデータを取得する

PeopleX AI面接に登録する以下の項目を取得します。

  • IdPのEntityID

  • SSO URL

  • X.509証明書

1. 作成したアプリケーション名のセットアップセクションから、[Microsoft Entra識別子]と[ログインURL]を取得します。

2. [SAML証明書]の[証明書(Base64)]から[ダウンロード]を押して、X.509証明書をダウンロードします。

こちらの回答で解決しましたか?