メインコンテンツにスキップ

AutoRFPでMicrosoft SSOを有効にする方法

カスタムSAML/SCIMを必要としない組織向けに、組み込みのMicrosoftサインインボタンを有効にして、すばやくワンクリックでSSOを設定します。

対応者:Meryl Mizell

記事の概要

AutoRFPに組み込まれたMicrosoftサインインボタンを有効にすると、ユーザーはAutoRFPのパスワードではなく、既存のMicrosoft職場アカウントでサインインできます。カスタムSAMLやSCIMの構成を必要としない、すばやく設定できる方法です。


📝 注:組み込みのMicrosoftサインインボタンを有効にします。多くの組織向けの、すばやいワンクリック設定です。組織でカスタムSAML構成、SCIMによるプロビジョニング、またはMy AppsなどのIdP固有機能が必要な場合は、代わりにMicrosoft Entra ID:SSO、SCIM、IdPセットアップガイドを参照してください。


推定所要時間

5〜10分


前提条件

開始する前に、以下を確認してください。

  • AutoRFPの管理者権限

  • Microsoft / Microsoft Entra IDでOAuth接続を承認するのに十分な管理者権限(認証時にサインインしてアクセスを許可するよう求められます)

  • AutoRFPとMicrosoftでユーザーのメールアドレスが一致していること(一致しない場合、認証に失敗します)

  • ログイン方法の変更についてチーム内で事前に調整していること

‼️ 重要:SSOは全ユーザーのサインイン方法に影響する組織全体の変更です。有効にすると、すべてのユーザーがMicrosoftでサインインする必要があり、パスワードによるログインは無効になります。

📝 用語について:Microsoft Entra IDは以前Azure Active Directory(Azure AD)と呼ばれていました。一部のMicrosoft画面、エラーメッセージ、古いドキュメントでは今も旧称が使われていますが、Entra IDとAzure ADは同じ製品を指します。


ステップバイステップの手順

ステップ1:組織設定にアクセスする

  1. メインメニューからOrganizational Settingsに移動します。

  2. Integrationsを選択します。

  3. SSOセクションを見つけます。

ステップ2:Microsoftを選択する

SSOセクションで、(Microsoft 365/Microsoft OpenID Connectを使用する組織向けの)Microsoftカードを見つけて選択します。

ステップ3:認証する

  1. MicrosoftカードのSetupボタンを選択します。

  2. ポップアップウィンドウでMicrosoft職場アカウントの認証情報を使ってサインインします。

  3. サインインしたメールアドレスが現在のAutoRFPアカウントと一致することを確認します。一致しない場合、認証に失敗します。

  4. 求められた権限を許可します。

📝 注:ここで権限を許可すると、Microsoft Entra IDは組織のテナントにAutoRFPのエンタープライズアプリケーションを自動作成します。自分で作成する必要はありません。これを確認して承認するのは、SSOに接続するすべてのサードパーティアプリに対するMicrosoft標準の管理者同意ステップであり、AutoRFP固有のものではありません。

ステップ4:SSOを強制する

  1. 認証に成功したら、Enforce SSOを選択します。

  2. 確認メッセージを注意深く確認します。これは組織全体に影響する変更です。

  3. 組織でMicrosoft SSOを有効にすることを確認します。

ステップ5:ユーザーに変更を伝える

  1. Microsoft SSOが有効になったことをすべてのユーザーに通知します。

  2. 今後はMicrosoft職場アカウントでログインすることを伝えます。

  3. 次回ログイン時に何が起きるかを説明します(下の表を参照)。

ご注意ください:既存のパスワードを持つユーザーには、SSOへ移行するためにAutoRFP.aiのパスワードをもう一度入力するよう求められます。


ユーザーに起きる変更

項目

強制後

サインイン

ユーザーはパスワードを入力する代わりに、AutoRFPのログイン画面で「Sign in with Microsoft」を選択します。

パスワード

AutoRFPのパスワードはサインインに使用されなくなります。アクセスはユーザーのMicrosoftアカウントによって管理されます。

強制後の初回サインイン

以前AutoRFPのパスワードでサインインしていたユーザーは、アカウントをSSOに移行するため、そのパスワードを最後に1回だけ入力するよう求められます。これは想定された動作で、一度だけ発生します。

SSOの無効化

管理者はIntegrations設定からSSOを再び無効にできます。パスワードによるサインインに戻りますが、影響を受けるユーザーはパスワードをリセットする必要があります。[[SME確認が必要:Microsoft OAuth SSOを無効にするとパスワードリセットメールが自動送信されるのか、それともユーザーが手動でリクエストする必要があるのか]]


🛠️ トラブルシューティング

Microsoft SSOの設定時または使用時に管理者やユーザーが遭遇する一般的な問題と、その解決方法です。

認証に失敗する:メールアドレスが一致しない

サインインしたMicrosoftアカウントのメールアドレスがAutoRFPアカウントのメールアドレスと一致していません。ユーザーのAutoRFPアカウントのメールアドレスが、Microsoftがそのアカウントに返すメールアドレスと完全に一致することを確認してください(大文字・小文字は正規化されますが、ローカル部とドメインは一致する必要があります)。

個人用Microsoftアカウントまたは誤ったテナントでサインインしている

ユーザーが正しい職場アカウントではなく、個人用Microsoftアカウント(MSA、例:@outlook.comや@hotmail.comのアドレス)または組織が承認したものとは異なるテナントの職場アカウントを選択しています。Microsoftのポップアップで誤ったアカウントからサインアウトして正しい職場アカウントを選ぶか、「Use another account」を使用して切り替えてください。

認証ステップ中にポップアップがブロックされる

AuthenticateボタンをクリックするとMicrosoftのサインインポップアップが開きます。ブラウザーまたは拡張機能がAutoRFPのポップアップをブロックすると、Authenticateを選択しても何も起きないように見える場合があります。AutoRFPドメインのポップアップを許可して、もう一度お試しください。


💡 ヒントとベストプラクティス

  • SSOを強制する前に、AutoRFPとMicrosoftですべてのユーザーのメールアドレスが一致することを確認する

  • 開始前に、AutoRFPとMicrosoftの両方で必要な管理者権限があることを確認する

  • 一度だけ表示されるパスワード移行の案内がエラーに見えないよう、ユーザーに事前通知する


✋🏼 避けるべきよくある間違い

  • ユーザーに通知せずSSOを有効にする — 混乱やログイン失敗の原因になります。

  • パスワードリセットを計画せずSSOを無効にする — ユーザーがアカウントから締め出されます。

  • SSOが組織全体に適用されることを忘れる — 管理者だけでなく、すべてのユーザーに直ちに影響します。

  • 正しい職場アカウントではなく、個人用Microsoftアカウントで認証する


関連ガイド


ヘルプが必要ですか?

💬 ライブチャット: アプリ内で利用可能

📚 ラーニングセンター: learn.autorfp.ai/ja

こちらの回答で解決しましたか?