DigiCert と Microsoft Entra ID 間の OIDC SSO の設定
この手順を実行して、OIDC(OpenID Connect)で DigiCert® account と Microsoft Entra ID 間のシングルサインオン(SSO)を設定します。
このサインイン方法を設定するには、2 つのタブ([DigiCert]と[Microsoft Entra])で切り替えを可能にして、URL とその他の情報を交換する必要があります。
注記
詳細については、「Entra ヘルプセンター」を参照してください。
事前準備
SSO を設定するには、DigiCert アカウントと Microsoft Entra で高い権限が必要です。
DigiCert アカウントでは、アカウント管理者ユーザーグループが必要になります。
Entra では、アプリケーション管理者またはそれと同等のロールが必要になります。
デジサートの OIDC 設定ページへの移動:
DigiCert® account メニューで、[アカウント]アイコンから[sign in methods]を選択します。
[OIDC でシングルサインオン]を選択します。
このタブを開いておきます。
別のタブで、DigiCert アカウントの OIDC アプリを作成します。
[Microsoft Entra admin center]にサインインします。
[Devices] > [App registrations]に移動します。
[New registration]を選択します。
[Name]フィールドに、DigiCert アカウントを入力します。
[Supported account types]を、デフォルトの[Accounts in this organizational directory only]のままにします。
[Redirect URI]セクションで、使用するプラットフォームとして[Web]を選択します。
[Redirect URI]フィールドをいったん空白のままにします。
[Register]を選択します。
このタブを開いておきます。
DigiCert に、以下の Entra 情報を提供します。
[アプリケーション(クライアント)ID]フィールドの内容をコピーして、DigiCert アカウントの以下のフィールドに貼り付けます。
[クライアント ID]
[ID トークンオーディエンス]
[Client credentials]フィールドで、[Add a certificate or secret]を選択します。
[クライアントシークレット]タブで、[+ New client secret]を選択します。
[Description]フィールドに、名前を入力します。
[Expires]フィールドで、時間枠を選択します。
[追加]を選択します。
作成したクライアントシークレットの[Value]の内容をコピーして、DigiCert アカウントの[クライアントシークレット]フィールドに貼り付けます。
アプリケーションメニューで、[概要] > [Endpoints]を選択します。
[OpenID Connect metadata document URL]の内容をコピーして、DigiCert アカウントの[プロバイダの URL]に貼り付けます。
例:
https://login.microsoftonline.com/a0b1c3-.../v2.0/.well-known/openid-configuration
左側のペインで、[概要]を選択します。
このタブを開いておきます。
Entra に DigiCert 情報を提供します。
[Redirect URIs]フィールドで、[Add a Redirect URI]を選択します。
[Platform configurations]セクションで、[+ Add a platform]を選択します。
[Web]を選択します。
[Configure Web]ページで、次の操作を実行します。
DigiCert アカウントの[Redirect URI]の内容を[Redirect URIs]フィールドにコピーします。
DigiCert アカウントの[ログアウト URL]の内容を[Front-channel logout URL]フィールドにコピーします。
[Configure]を選択します。
[Platform configurations]ページの[Web Redirect URIs]セクションで、[Add URI]を選択します。
DigiCert アカウントの[ログイン URL]を入力します。
[Save]を選択します。
Entra のアプリケーションメニューで、[概要]を選択します。
[Application ID URI]フィールドで、[Add an Application ID URI]を選択します。
[Application ID URI]フィールドで、[追加]を選択します。
[Save]を選択します。
[Enable/Disable SSO with SAML]セクションで、SSO を有効化するよう切り替えます。
[Save configuration]を選択します。
[Microsoft Entra admin center]で、DigiCert アカウント内の全ユーザーが SAML アプリケーションに割り当て済みであることを確認する必要があります。
[Manage] > [Enterprise applications]に移動します。
作成した DigiCert アカウントアプリケーションを選択します。
アプリケーションの概要で、[Assign users and groups]を選択します。
[+Add user/group]を選択します。
Entra 認証情報を使って DigiCert アカウントにサインインします。
DigiCert® account にサインインします。
Entra ユーザー名を入力します。
[御社の SSO ポータルでサインインしてください]を選択します。
ヒント
2FA が有効になっている場合でも、IdP に対してすでに OTP が入力されている場合、デジサートは OTP の入力を求めません。
以下の場合、SAML アプリは正しく設定されています。
IdP へのアクセスに 2FA を使用していて、DigiCert アカウントに自動サインインされる場合。
IdP へのアクセスに 2FA を使用していないため、DigiCert アカウントにリダイレクトされた後で、二要素認証(2FA)の完了を求められる場合。
SSO でサインインできない場合は、上記の手順に沿ったアプリ設定を行うか、デジサートサポートにお問い合わせください。