Microsoft Entra ID との連携

Microsoft Entra ID との連携

お知らせ:当社は、お客様により充実したサポート情報を迅速に提供するため、本ページのコンテンツは機械翻訳を用いて日本語に翻訳しています。正確かつ最新のサポート情報をご覧いただくには、本内容の英語版を参照してください。

Zoho VaultはMicrosoft Entra IDと簡単に連携でき、共同作業やユーザー管理を効率化できます。この連携により、Microsoft Entra IDポータルからZoho Vaultへのユーザーアクセスを管理し、既存のAzure AD認証情報を使用してZoho Vaultにアクセスできるようになります。連携は次の4つの手順で行います。
  1. AzureギャラリーからのZohoの追加
  2. Microsoft Entra IDシングルサインオンの設定
  3. ユーザーへのアクセス権の割り当て
  4. Zoho Vaultへのアクセス
Notesメモ:組織のMicrosoft Entra IDシングルサインオンを設定できるのは、スーパー管理者のみです。


前提条件

  • 有効なAzureサブスクリプション
  • エンタープライズプランのライセンスが適用されたZoho Vaultアカウント
  • ドメイン設定の第1手順の完了(こちらを参照)


  1. Azureポータルにログインし、左側のパネルで[Microsoft Entra ID]をクリックします。
  2. [エンタープライズアプリケーション]を[管理]で選択します。
  3. [すべてのアプリケーション]をクリックし、続いて[新しいアプリケーション]を選択して、ギャラリーからアプリケーションを追加します。
  4. Zohoを検索し、検索結果で[追加]をクリックして追加します。

Azure ADシングルサインオンの設定

  1. Azureポータルにアクセスし、[Azure Active Directory]→[エンタープライズアプリケーション]→[すべてのアプリケーション]に移動します。
  2. Zohoを検索し、[追加]をクリックします。
  3. [管理]で[シングルサインオン]を選択し、シングルサインオンモードを[SAML]に設定します。
  4. 基本的なSAML設定セクションを次の内容で編集します。

    [識別子]:zoho.com
    [リレー状態]:aHR0cHM6Ly92YXVsdC56b2hvLmNvbV9fSUFNX19ab2hvVmF1bHQ=
    [応答URL]:  https://accounts.zoho.com/signin/samlsp/<YOUR_ORG_ID>
    [サインオンURL]:https://accounts.zoho.com/samlauthrequest/<YOUR_ORG_ID>?serviceurl=https://vault.zoho.com

Notes

メモ: 

  • zoho.comを、該当するドメインに合わせてzoho.eu | zoho.in | zoho.com.cn | zoho.com.auのいずれかに置き換えます。
  • <YOUR-ORG-ID>を一意の組織IDに置き換えます。
  • 組織IDは、Zoho Vaultの[設定]→[連携]→[AD/LDAP連携]→[サービスプロバイダーの詳細]で確認できます。

  1. [SAML署名証明書]項目を編集し、[Base 64証明書]をダウンロードします。



  2. [ログインURL]、[Azure AD識別子]、[ログアウトURL]をZohoのセットアップセクションから参照用にコピーします。



  3. Zoho Vaultアカウントに特権管理者としてログインし、[設定]を選択します。[AD/LDAP連携]を連携セクションでクリックし、[SAML設定]を選択します。
  4. [IdPの詳細を手動で入力する]を選択し、Azureポータルの[ログインURL]と[ログアウトURL]の詳細を、Zoho Vaultの対応する項目に入力します。
  5. 先ほどダウンロードした証明書(拡張子は.cer)をアップロードし、[RSA]を[アルゴリズム]として選択します。
  6. ユーザーがAzure ADを通じてZoho Vaultで認証した際に新しいZohoアカウントを自動作成するには、[ジャストインタイムプロビジョニング]を有効にします。
  7. [保存して有効にする]をクリックします。

ユーザーへのアクセス権の割り当て

  1. Azureポータルにアクセスし、[Azure Active Directory]→[エンタープライズアプリケーション]→[すべてのアプリケーション]の順に移動します。
  2. [Zoho]を選択します。
  3. 管理で、[ユーザーとグループ]を選択します。
  4. [割り当て]をクリックします。

Zoho Vaultへのアクセス

ユーザーは、次のいずれかの方法でZoho Vaultにログインできます。
  • Zoho Vaultのログインページでメールアドレスを入力します。Azureの認証ページにリダイレクトされます。
  • AzureコンソールからZoho Vaultアプリケーションにアクセスします。
  • 上記の「Azure ADシングルサインオンの設定」の手順6でコピーしたログインURLを使用します。