LoginSignup
4
4

More than 3 years have passed since last update.

【備忘録】Azure AD から Google Cloud Platform に SSOする方法

Last updated at Posted at 2019-06-21

今回の記事は・・・

備忘録になりますのでご容赦を。
あと基本的な手順は他サイトを参照しています。

とりあえず、SSOの設定について

非常に為になるサイトはこちらです。
チュートリアル:Azure Active Directory と G Suite の統合

基本はこちらを参考に作業を進めます。

注意

Azure AD上にある既存ユーザをSSOさせる場合は
G Suite側にも同じUPN名でのアカウントを作成しておく必要があります。

やってみたけど 躓いた。

こんなエラー
(ログイン資格情報を確認できないため、このアカウントにはアクセスできません。)
が出るんすよ。

image.png

いろいろ調べて分かったこと

どうも、アカウント情報の紐づけに使用する
Azure ADのユーザ属性情報(下図参照)と
G Suiteのユーザ属性情報とでアンマッチが起きているんじゃないかと推定。
image.png

特に日本だと2バイト文字使ってるから・・・💦

というわけで・・・

Azure AD上で定義している
GCPのSSO設定にあるユーザ属性をこのように変えてみた。
image.png

簡単にいえば、姓、名、名前、メールアドレスを紐づけに使うのをやめて
ユーザID一本にしちゃったってこと。

これでうまくいきました!

4
4
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
4
4