Actions
Feature #169
open
RA
[TAK-106] SAML連携検証用にMicrosoft Entra ID Freeの利用方針を整理する
Feature #169:
[TAK-106] SAML連携検証用にMicrosoft Entra ID Freeの利用方針を整理する
Status:
New
Priority:
Normal
Assignee:
-
Start date:
09/30/2026
Due date:
% Done:
0%
Estimated time:
Description
Linear migration metadata¶
- Linear issue: TAK-106
- Linear URL: https://linear.app/takayuki-komoda/issue/TAK-106/saml連携検証用にmicrosoft-entra-id-freeの利用方針を整理する
- Linear status: Backlog
- Linear team: Takayuki Komoda
- Linear project: EPAA Core
- Linear assignee:
- Linear labels: Feature
- Linear created: 2026-06-27T17:09:22.599Z
- Linear updated: 2026-06-27T17:09:22.599Z
- Linear archived:
Original description¶
背景¶
EPAAで今後SAML連携を検証したい。基本的な想定IdPはMicrosoft 365 / Microsoft Entra IDだが、Microsoft 365 Developer Program sandboxは利用できない前提。
開発中の継続検証はOSS IdP(Keycloak等)でも可能だが、Microsoft Entra固有のSAML挙動を確認するため、Microsoft Entra ID Freeを使う方針を第一候補とする。
方針¶
- Microsoft 365 Developer Program sandboxは使わない
- Microsoft Entra ID FreeでSAML Enterprise Appの検証可否を確認する
- SMS、MFA、クレジットカード確認など、人手が必要な本人確認はユーザー操作とする
- EPAA側ではSAML SPとして必要なEntity ID、ACS URL、証明書、属性マッピングを整理する
- 常用の開発検証環境としてKeycloak等のOSS IdPも併用候補に残す
調査・整理項目¶
- Entra ID FreeでEPAA向けSAML SSO検証が可能か
- 無料枠で利用できるSAML/SSO機能と制約
- P1/P2が必要になる条件(条件付きアクセス、高度な監査、ID保護、ガバナンス等)
- SAML属性として必要な候補
- NameID
- userPrincipalName
- displayName
- groups
- tenantId相当
- グループクレーム上限などEPAA側で考慮すべき制約
- Entraテナント作成時にユーザー操作が必要なポイント
- OSS IdP(Keycloak/authentik)で代替できる範囲と、Entra実機確認が必要な範囲
受け入れ条件¶
- Entra ID Freeを使う場合の検証手順が整理されている
- EPAA側のSAML設定項目案が整理されている
- 有料ライセンスが必要になる条件が明記されている
- Developer Programなしで進める場合の現実的な検証構成が示されている
- 実装に進む場合の次タスク(OpenAPI/BE/FE/DB/テスト分割)が作れる状態になっている
参考¶
- Microsoft Entra ID Free: https://learn.microsoft.com/en-us/azure/cost-management-billing/manage/microsoft-entra-id-free
- Microsoft Entra licensing: https://learn.microsoft.com/en-us/entra/fundamentals/licensing
- Microsoft Entra SAML SSO setup: https://learn.microsoft.com/en-us/entra/identity/enterprise-apps/add-application-portal-setup-sso
Linear attachments¶
No data to display
Actions