概要
シングル サインオンの効果
- サインインを求められることが減るか、まったくなくなるため、サインイン エクスペリエンスがきわめて快適になります。
- アプリ起動のエクスペリエンスが一元化されて速くなるので、アクセスとアプリ検出がシンプルになります。
- アプリ間でのユーザー名とパスワードの再利用が減るため、侵害のリスクの最小化に役立ちます。
- ユーザー アカウント管理を一元化し、ユーザー アクセス権の追加と削除をアプリ横断で、グループ メンバーシップまたは役割に基づいて自動的に行うことができます。
機能
Microsoft Entra ID でのシングル サインオン
Microsoft Entra ID で SSO を有効にすると、ユーザーは 1 回サインインするだけで、自分が使う Microsoft のアプリやその他のクラウド、SaaS、オンプレミスのアプリに同じ資格情報でアクセスできるようになります。
オンプレミス アプリへのシングル サインオン
Microsoft Entra アプリケーション プロキシを使用すると、ヘッダーベースのサインオンや統合 Windows 認証などの認証方法が使用されているオンプレミス アプリに対して SSO を実現できます。
シングル サインオンの方法
アプリケーションの認証がどのように構成されているかに基づいて SSO の方法を選択します。
統合シングル サインオン アプリ
クラウド対応の SaaS アプリ (ServiceNow、Workday、Box など) に接続するための統合を事前構築してご用意しています。
OpenID Connect シングル サインオン
新しいアプリを開発するときは OpenID Connect と OAuth を SSO に使用します。
SAML シングル サインオン
既存のアプリで OpenID Connect や OAuth が使用されていない場合は、可能な限り SAML (Security Assertion Markup Language) を選択しましょう。
リソース
SSO についてのその他のリソース
概要
Microsoft Security をフォロー