Microsoft Entra ID (Azure AD) 連携
Microsoft 365 / Windows 環境を導入している組織では、Microsoft Entra ID (Azure AD) との連携により、全社アカウントの一元管理と多要素認証(Microsoft Authenticator)をシームレスに適用できます。
設定手順
1. Azure Portal での「アプリの登録」
- Microsoft Entra 管理センター にサインイン。
- 「ID」 > 「アプリケーション」 > 「アプリの登録」 > 「新規登録」 をクリック。
- 名前:
AegisMesh Zero Trust - サポートされているアカウントの種類: 「この組織ディレクトリのみに含まれるアカウント(シングル テナント)」
- リダイレクト URI (Web):
https://app.aegismesh.kusa-cloud.com/api/auth/callback
- 登録後、「証明書とシークレット」 から新しいクライアントシークレットを生成・控えます。
2. AegisMesh 側の設定
- Issuer:
https://login.microsoftonline.com/<テナントID>/v2.0 - Client ID: 作成したアプリの「アプリケーション (クライアント) ID」
- Client Secret: 生成したクライアントシークレット文字列
これにより、Windows 端末でのサインイン状態(SSOトークン)を引き継ぎ、追加のパスワード入力なしで透過的にメッシュネットワークへ接続することが可能になります。