Zoho VaultはMicrosoft Entra IDと簡単に連携でき、共同作業やユーザー管理を効率化できます。この連携により、Microsoft Entra IDポータルからZoho Vaultへのユーザーアクセスを管理し、既存のAzure AD認証情報を使用してZoho Vaultにアクセスできるようになります。連携は次の4つの手順で行います。
- AzureギャラリーからのZohoの追加
- Microsoft Entra IDシングルサインオンの設定
- ユーザーへのアクセス権の割り当て
- Zoho Vaultへのアクセス
メモ:組織のMicrosoft Entra IDシングルサインオンを設定できるのは、スーパー管理者のみです。
前提条件
- 有効なAzureサブスクリプション
- エンタープライズプランのライセンスが適用されたZoho Vaultアカウント
- ドメイン設定の第1手順の完了(こちらを参照)
AzureギャラリーからのZohoの追加
- Azureポータルにログインし、左側のパネルで[Microsoft Entra ID]をクリックします。

- [エンタープライズアプリケーション]を[管理]で選択します。

- [すべてのアプリケーション]をクリックし、続いて[新しいアプリケーション]を選択して、ギャラリーからアプリケーションを追加します。

- Zohoを検索し、検索結果で[追加]をクリックして追加します。

Azure ADシングルサインオンの設定
- Azureポータルにアクセスし、[Azure Active Directory]→[エンタープライズアプリケーション]→[すべてのアプリケーション]に移動します。
- Zohoを検索し、[追加]をクリックします。
- [管理]で[シングルサインオン]を選択し、シングルサインオンモードを[SAML]に設定します。

- 基本的なSAML設定セクションを次の内容で編集します。
[識別子]:zoho.com
[リレー状態]:aHR0cHM6Ly92YXVsdC56b2hvLmNvbV9fSUFNX19ab2hvVmF1bHQ=
[応答URL]: https://accounts.zoho.com/signin/samlsp/<YOUR_ORG_ID>
[サインオンURL]:https://accounts.zoho.com/samlauthrequest/<YOUR_ORG_ID>?serviceurl=https://vault.zoho.com
メモ:
- zoho.comを、該当するドメインに合わせてzoho.eu | zoho.in | zoho.com.cn | zoho.com.auのいずれかに置き換えます。
- <YOUR-ORG-ID>を一意の組織IDに置き換えます。
- 組織IDは、Zoho Vaultの[設定]→[連携]→[AD/LDAP連携]→[サービスプロバイダーの詳細]で確認できます。
- [SAML署名証明書]項目を編集し、[Base 64証明書]をダウンロードします。

- [ログインURL]、[Azure AD識別子]、[ログアウトURL]をZohoのセットアップセクションから参照用にコピーします。

- Zoho Vaultアカウントに特権管理者としてログインし、[設定]を選択します。[AD/LDAP連携]を連携セクションでクリックし、[SAML設定]を選択します。

- [IdPの詳細を手動で入力する]を選択し、Azureポータルの[ログインURL]と[ログアウトURL]の詳細を、Zoho Vaultの対応する項目に入力します。
- 先ほどダウンロードした証明書(拡張子は.cer)をアップロードし、[RSA]を[アルゴリズム]として選択します。
- ユーザーがAzure ADを通じてZoho Vaultで認証した際に新しいZohoアカウントを自動作成するには、[ジャストインタイムプロビジョニング]を有効にします。
- [保存して有効にする]をクリックします。
ユーザーへのアクセス権の割り当て
- Azureポータルにアクセスし、[Azure Active Directory]→[エンタープライズアプリケーション]→[すべてのアプリケーション]の順に移動します。
- [Zoho]を選択します。
- 管理で、[ユーザーとグループ]
を選択します。
- [割り当て]をクリックします。
Zoho Vaultへのアクセス
ユーザーは、次のいずれかの方法でZoho Vaultにログインできます。
- Zoho Vaultのログインページでメールアドレスを入力します。Azureの認証ページにリダイレクトされます。
- AzureコンソールからZoho Vaultアプリケーションにアクセスします。
- 上記の「Azure ADシングルサインオンの設定」の手順6でコピーしたログインURLを使用します。