Configure SAML SSO between DigiCert and Microsoft Entra ID
Use this procedure to configure single sign-on (SSO) between your DigiCert® account and Microsoft Entra ID using Security Assertion Markup Language (SAML) 2.0.
To set up this sign in method, you need to switch between two tabs, DigiCert and Microsoft Entra, to exchange metadata.
For more details about Microsoft Entra configuration, refer to Microsoft Learn.
Before you begin
To finish this setup, you need administrative access in both DigiCert and Microsoft Entra:
Account admin user group required in DigiCert account.
Application Administrator or equivalent role required in Entra.
Access DigiCert's SAML configuration page and download DigiCert’s metadata file that you need to provide to Entra in Step 2.
DigiCert® account で、[アカウント]アイコンから[Sign-in methods]を選択します。
[SAML でシングルサインオン]を選択します。
In the Connect DigiCert to your IdP section, select Download DigiCert metadata.
Leave this tab open.
In another tab, create a SAML application for your DigiCert account:
Sign in to the Microsoft Entra admin center.
In the left pane, select Microsoft Entra ID.
In the left pane of Microsoft Entra ID, select Manage > Enterprise applications.
Select New application.
In the Search application field, enter DigiCert.
Select the application for DigiCert, Inc.
In the Name field, change the name to DigiCert account.
Select Create.
To exchange metadata between Entra and DigiCert:
In the left pane, select Manage > Single sign-on.
Select Upload metadata file to upload DigiCert's metadata downloaded in Step 1.3.
Go to the SAML Certificates section.
Select Download next to Federation Metadata XML.
Leave this tab open.
DigiCert® account タブに戻り、ステップ 2 でダウンロードした Entra メタデータをアップロードして、SSO を有効化します。
[IdP のデジサートへの接続]セクションで、[IdP メタデータのアップロード]を選択します。
[Enable/Disable SSO with SAML]セクションで、SSO を有効化するよう切り替えます。
[Save configuration]を選択します。
Ensure that all users in your DigiCert account are also assigned to the SAML application in Microsoft Entra admin center:
Go to Manage > Enterprise applications.
Select the DigiCert account application you created.
From the application's overview, select Assign users and groups.
Select +Add user/group.
Verify that you’re able to sign in using your SAML application from Microsoft Entra admin center:
Go to Manage > Enterprise applications.
Select the DigiCert account application you created.
Select Manage > Single sign on.
Select Test this application.
Select Test sign in.
On the Success page, select Done.
On the Let's keep your account secure page, select Next.
On the second Success page, select Done.
On the second Let's keep your account secure page, select Next.
ヒント
DigiCert アカウントに移動して二要素認証(2FA)を完了するよう求められた場合、SAML アプリは正しく設定されています。
DigiCert アカウントの 2FA ページに移動しません。手順で説明した設定と同じかどうか、SAML アプリの設定を確認してください。または、デジサートサポートにお問い合わせください。
デジサートのロゴ
IdP の DigiCert® account SAML アプリを識別するために、以下のいずれかのロゴをダウンロードします。


SSO 設定用のデジサートのロゴ。
デジサートのロゴは、デジサートのブランドガイドラインに沿って使用する必要があります。適用されるガイドラインには、デジサート商標使用ガイドライン(https://www.digicert.com/legal-repository/)(随時更新)が含まれます。