AKASHIをAzureADでSSOする
なんだかよくわからないタイトルだけど、AKASHIをSSO設定するのに苦労したのでメモ代わりに残しておこうという個人的企画。
苦労編
エンタープライズアプリケーションでAKASHIを追加。ここに出てくるってことは楽勝!と思われた。
設定する内容がわからん。
チュートリアルを読むと
実際の識別子、応答 URL、サインオン URL でこれらの値を更新します。 この値を取得するには、AKASHI クライアント サポート チームにお問い合わせください。
それで言われたとおりにAKASHI クライアント サポート チームに聞いてみる。
※「ログインURL 」「ACS URL 」「メタデータURL 」に関しましては、連携するサービスのサポートに確認してください。
結局擦り付け合い。解決しない。
なので自力でやるしかないw
解決編
どういう風に解決したかは興味ないと思う時間がもったいないので省略。
AzureADに設定しなければならないのは3つ。
識別子 (エンティティ ID)
応答 URL
サインオン URL
AKASHIに設定するのは4つ
IdPエンティティID
IdPエンドポイントURL
ログアウト後遷移URL
証明書
っでその関係性はというと…
![](https://assets.st-note.com/img/1653367047695-vDKaYAQHiy.png?width=1200)
名称統一してくれないかな…