【備忘】Cloud Identity(Idp)とO365・AzureAD(SP)連携検証①
【備忘】Google Cloud Identityの始め方の続きです
今回やりたいこと
今回は、最終的にはCloud Identity(Idp)とO365(SP)を連携する検証を個人の勉強として行いたいです。
組織のGCPやAzureADには触れずに設定の検証を行いたいため、自前のGCP・Azureのお勉強環境を利用し、できるところまでやってみます。(そしてお金はかけたくない)
この投稿はその作業履歴・備忘です。
イメージはこちら👇
画像はリファレンスアーキテクチャより一部引用しています。
前回までで、Google側、Azure側の事前の設定が終わりました。
今回は続きでこちらの記事を参考にO365(AzureAD)にて、Google を ID プロバイダとして SSO を設定する、をやってみます。
流れは、以下の通りです。
手順 1: ImmutableID を設定する
手順 2: Google ID プロバイダ(IdP)の情報を入手する
手順 3: Office 365 を SAML 2.0 のサービス プロバイダ(SP)として設定する
ーーーー(今回投稿ここまで👆)ーーーーーーーーーーーー
手順 4: Google を SAML ID プロバイダ(IdP)として設定する
手順 5: Office 365 アプリケーションを有効にする
手順 6: Google と Office 365 間の SSO の動作を確認する
手順 7: 自動プロビジョニングを設定する
手順 1: ImmutableID を設定する
パターンによって対応が異なります。
今回はプロビジョニングも試したいため、「①Office 365 ユーザーが存在しない場合」のパターンで行きます。
よって設定は不要なので次へ。
手順 2: Google ID プロバイダ(IdP)の情報を入手する
こちらの管理コンソールにアクセス。
手順 3: Office 365 を SAML 2.0 のサービス プロバイダ(SP)として設定する
ドキュメント通りにPowerShellで設定を実施します。
以下、コマンドの備忘。
$DomainName =“[ドメイン名].com”
$FederationBrandName = “Google Cloud Identity”
$Authentication=“Federated”
$PassiveLogOnUrl= “SSO の URL”
$ActiveLogOnUri = “SSO の URL”
$SigningCertificate= “証明書文字列 1行で!”
$IssuerURI =“エンティティ ID”
$LogOffUri =“https://accounts.google.com/logout”
$PreferredAuthenticationProtocol=“SAMLP”
Set-MsolDomainAuthentication -DomainName $DomainName -Authentication $Authentication -SigningCertificate $SigningCertificate -LogOffUri $LogOffUri -PassiveLogOnUri $PassiveLogOnUrl -ActiveLogOnUri $ActiveLogOnUri -IssuerUri $IssuerURI -FederationBrandName $FederationBrandName -PreferredAuthenticationProtocol $PreferredAuthenticationProtocol
Set-MsolDomainAuthenticationは、今回利用する新たなカスタムドメインがプライマリの状態だとこちらのエラーが出力されました。
プライマリをXXX.onmicrosoft.comのドメインに変更したら、問題なくコマンド実行できました。
最後に
手順4以降の続きは後日実施&別投稿で記載します。
手順の流れを最後に再掲します。
手順 1: ImmutableID を設定する
手順 2: Google ID プロバイダ(IdP)の情報を入手する
手順 3: Office 365 を SAML 2.0 のサービス プロバイダ(SP)として設定する
ーーーー(今回投稿ここまで👆)ーーーーーーーーーーーー
手順 4: Google を SAML ID プロバイダ(IdP)として設定する
手順 5: Office 365 アプリケーションを有効にする
手順 6: Google と Office 365 間の SSO の動作を確認する
手順 7: 自動プロビジョニングを設定する
続きはこちらです👇