このクイックスタートでは、Microsoft Entra 管理センターを使って、Microsoft Entra テナントにユーザー アカウントを作成します。 作成したアカウントは、テナントに追加したエンタープライズ アプリケーションに割り当てることができます。
このクイックスタートの手順をテストするには、非運用環境を使うことをお勧めします。
前提条件
ユーザー アカウントを作成してエンタープライズ アプリケーションに割り当てるには、次のものが必要です。
- Microsoft Entra ユーザー アカウント。 アカウントをまだお持ちでない場合は、 無料でアカウントを作成できます。
- 次のいずれかのロール: クラウド アプリケーション管理者、サービス プリンシパルの所有者。 ユーザーを管理するには、"ユーザー管理者" ロールが必要です。
- 「クイック スタート: エンタープライズ アプリケーションを追加する」の手順の完了。
ユーザー アカウントの作成
Microsoft Entra テナントにユーザー アカウントを作成するには:
- Microsoft Entra 管理センターに、少なくともユーザー管理者としてサインインします。
- Entra ID>Users に移動する
- ウィンドウの上部にある [ 新しいユーザー ] を選択し、[ 新しいユーザーの作成] を選択します。
- [ ユーザー プリンシパル名 ] フィールドに、ユーザー アカウントのユーザー名を入力します。 たとえば、
b.simon@contoso.com
のようにします。 必ずcontoso.com
を自分のテナントのドメインの名前に変更してください。 - [ 表示名 ] フィールドに、アカウントのユーザーの名前を入力します。 たとえば、
B.Simon
のようにします。 - [グループとロール]、[設定]、[ジョブ情報] セクションで、ユーザーに必要な詳細を入力します。
- 作成を選択します。
エンタープライズ アプリケーションにユーザー アカウントを割り当てる
エンタープライズ アプリケーションにユーザー アカウントを割り当てるには:
Microsoft Entra 管理センターに、少なくともクラウド アプリケーション管理者としてサインインします。
Entra ID>Enterprise アプリ>すべてのアプリケーションを参照します。 たとえば、前のクイック スタートで作成したアプリケーションは 、Microsoft Entra SAML Toolkit 1 という名前です。
左側のウィンドウで、[ ユーザーとグループ] を選択し、[ ユーザー/グループの追加] を選択します。
[割り当ての追加] ウィンドウで、[ユーザーとグループ] で [選択なし] を選択します。
アプリケーションに割り当てるユーザーを見つけて選択します。 たとえば、
b.simon@contoso.com
のようにします。[選択]をクリックします。
[ロールの選択] で [選択なし] を選択し、ユーザーに割り当てるロールを選択します。 たとえば、 Standard User などです。
[選択]をクリックします。
ウィンドウの下部にある [ 割り当て ] を選択して、アプリケーションにユーザーを割り当てます。
ユーザーをアプリケーションに割り当てた後に、確実にそのアプリケーションがユーザーに表示されるように設定してください。 割り当てられたユーザーに表示するには、左側のウィンドウで [プロパティ ] を選択し、[ ユーザーに表示] を [ はい] に設定します。
リソースをクリーンアップする
次のクイックスタートを行う予定の場合は、作成したアプリケーションをそのままにします。 そうでない場合は、削除してテナントをクリーンアップしてもかまいません。
次のステップ
エンタープライズ アプリケーションのシングル サインオンをセットアップする方法について学習します。