コンテンツにスキップ

Microsoft Entra ID (Azure AD) 連携

Microsoft 365 / Windows 環境を導入している組織では、Microsoft Entra ID (Azure AD) との連携により、全社アカウントの一元管理と多要素認証(Microsoft Authenticator)をシームレスに適用できます。


設定手順

1. Azure Portal での「アプリの登録」

  1. Microsoft Entra 管理センター にサインイン。
  2. 「ID」 > 「アプリケーション」 > 「アプリの登録」 > 「新規登録」 をクリック。
  3. 名前: AegisMesh Zero Trust
  4. サポートされているアカウントの種類: 「この組織ディレクトリのみに含まれるアカウント(シングル テナント)」
  5. リダイレクト URI (Web):
    • https://app.aegismesh.kusa-cloud.com/api/auth/callback
  6. 登録後、「証明書とシークレット」 から新しいクライアントシークレットを生成・控えます。

2. AegisMesh 側の設定

  • Issuer: https://login.microsoftonline.com/<テナントID>/v2.0
  • Client ID: 作成したアプリの「アプリケーション (クライアント) ID」
  • Client Secret: 生成したクライアントシークレット文字列

これにより、Windows 端末でのサインイン状態(SSOトークン)を引き継ぎ、追加のパスワード入力なしで透過的にメッシュネットワークへ接続することが可能になります。