1
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

More than 3 years have passed since last update.

Site24x7でAzure ADとSSO連携する方法

Last updated at Posted at 2021-09-28

Saas型Site24x7の監視ツールでAzure ADとSSO連携する設定手順の説明です。
連携するとAzure ADでログインすれば、Site24x7に自動でログインされ
アカウント管理が楽になります。
今回のSSO連携ではIdPはAzure、SPはSite24x7になります。
なお、Site24x7はzohoサービスを利用しているため、zohoアカウントがSite24x7の
ログインアカウントになりSSO連携もzohoアカウントに対して行われることになります。

前提)

Azure AD側でメールボックスを持つSSO対象のユーザーが作成されていること。

#設定手順概要)

**1)Azure ADのユーザーアカウントを用いて、Site24x7にサインアップ**
ここで、zohoサービスのアカウントが作成されます。 Site24x7はzohoサービスのアカウント管理システムを利用しています。 サインアップしたユーザーは、組織の管理者になります。
**2)ブラウザタブを2つ開き以下のサイトにアクセスし、SSO連携の設定**
https://accounts.zoho.com/ https://azure.microsoft.com/ja-jp/services/active-directory/
**3)Site24x7のユーザー管理で他のAzure ADユーザーを招待**

手順

1) Azure ADのユーザーアカウントを用いて、Site24x7にサインアップ

  1. site24x7のwebサイトにアクセスし、サインアップボタンを押下
    image.png

  2. Azure ADのメールID等を入力し、サインアップボタンを押下
    image.png

  3. サインアップしログイン後、site24x7の管理コンソール画面が表示されることを確認
    image.png

2)ブラウザタブを2つ開き以下のサイトにアクセスし、SSO連携の設定

  1. Azure ADのwebページにアクセスしログイン
    https://azure.microsoft.com/ja-jp/services/active-directory/

  2. [Azure Active Directory] – [エンタープライズアプリケーション]を選択

  3. 「+新しいアプリケーション」を押下
    image.png

  4. 「+独自のアプリケーションの作成」を押下
    image.png

  5. Site24x7と入力。選択肢は一番下のものが選択されていることを確認し「作成」ボタンを押下
    image.png

  6. 作成後、以下の画面が表示されることを確認
    image.png

  7. 「1.ユーザーとグループの割り当て」を選択しSSO連携したいユーザーを追加

  8. ユーザーを追加後、「2.シングルサインオンの設定」を選択し以下の項目を確認
    image.png
    image.png
    続いて、以下のURLにアクセスし、[組織] >> [SAML認証]を選択し、設定を編集
    https://accounts.zoho.com/
    image.png
    サインインURL→Aure ADのログインURLを指定
    ログアウトURL→Aure ADのログアウトURLを指定
    パスワード変更用URL→サインインURLと同じ
    公開鍵→Azure ADからダウンロードした証明書(Base64)をアップロード
    Zohoサービス→Site24x7を選択

  9. 設定ボタンを押下し本人認証を実行後、メタデータのダウンロードを実行しAzure AD側にメタデータのダウンロードをアップロード
    image.png
    image.png

  10. Azure AD側の「基本的なSAML構成」の情報を確認
    image.png

3) Site24x7でのユーザー管理で他のAzure ADで管理されているユーザーを招待

  1. Site24x7ログイン後、[管理] >> [ユーザー&アラート]に移動し、ユーザーの追加ボタンを押下
    image.png

  2. 連絡先名とメールの項目を記入した保存ボタンを押下
    image.png

  3. ユーザーが追加されたことを確認
    image.png

  4. 追加されたユーザー宛に組織への招待メールが届くため、Join Organizationのリンクを押下
    image.png

  5. 表示される画面で「登録して承諾する」を押下
    image.png

  6. 名前の入力とサービスポリシー規約を選択し、「登録して承諾する」を押下
    image.png

  7. 以下のメッセージが表示されることを確認
    image.png

  8. Azure AD側のsite24x7のアプリケーションにおいて、SSO連携するためにユーザーに指定された居ない場合には、手順2)-7.と同様にユーザーを追加

1
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
1
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?