Active DirectoryのSAML認証対応および外部SaaSとのSSO連携について

津曲 祐輝 [Yuki TSUMAGARI] 0 評価のポイント
2026-05-25T20:55:53.91+00:00

Microsoft サポート担当者様

平素よりお世話になっております。

[貴社名]の[氏名]と申します。

当社の提供するSaaSサービス(SAML 2.0認証対応)と、顧客が利用している「Active Directory」間でSSO(シングルサインオン)連携を行いたいという要望をいただいております。

つきましては、以下についてご教示いただけますでしょうか。

  1. Active Directory環境において、SAML認証を用いて外部SaaSとSSO連携を行うことは可能でしょうか。
  2. 可能な場合、必要なコンポーネント(AD FSなど)や設定の概要、参考となる公式ドキュメントをご案内いただけますでしょうか。

お手数をおかけしますが、ご確認のほどよろしくお願いいたします。

Azure Information Protection
Azure Information Protection

社外で共有されるメール、ドキュメント、機密データの制御するためと、セキュリティで保護するために使用される Azure サービス。


1 件の回答

並べ替え方法: 古い順
  1. チャブーン 8,001 評価のポイント MVP ボランティア モデレーター
    2026-05-27T02:34:01.21+00:00

    チャブーンです。

    この件ですが、このプラットフォーム(Microsoft Q&A)は、一般人のエンジニアが回答していますので、「マイクロソフトの担当者」や「公式な回答」は得られません。

    それでよければ、になりますが、以下の回答になるかと思います。

    1. 可能です。ただし、2つのサーバー(状況によっては3つ)が必要です。
      1. ドメインコントローラー→ユーザー認証に必要です
      2. AD FSサーバー→SSO認証に必要です
      3. WAPサーバー→オンプレミス外部からのSSO認証に必要です(外部からの認証が不要ならば必要ありません)
    2. 公式のURLは以下ですが、あまり情報はありません。AD FSサーバーによるSSO認証は現在のMicrosoftでは推奨されていません。Hybrid Join + Entra ID (クラウド)でのSSO認証が推奨されています。ですので、公式以外の情報も含めます。Entra IDの情報は今回は含めません。
      AD FS で SAML 2.0 プロバイダーを設定する
      SAML setup with ADFS

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません

お客様の回答

質問作成者は回答に "承認済み"、モデレーターは "推奨" とマークできます。これにより、ユーザーは作成者の問題が回答によって解決したことを把握できます。