Project

General

Profile

Actions

Feature #169

open
RA

[TAK-106] SAML連携検証用にMicrosoft Entra ID Freeの利用方針を整理する

Feature #169: [TAK-106] SAML連携検証用にMicrosoft Entra ID Freeの利用方針を整理する

Added by Redmine Admin about 1 hour ago. Updated about 1 hour ago.

Status:
New
Priority:
Normal
Assignee:
-
Start date:
09/30/2026
Due date:
% Done:

0%

Estimated time:

Description

Linear migration metadata


Original description

背景

EPAAで今後SAML連携を検証したい。基本的な想定IdPはMicrosoft 365 / Microsoft Entra IDだが、Microsoft 365 Developer Program sandboxは利用できない前提。

開発中の継続検証はOSS IdP(Keycloak等)でも可能だが、Microsoft Entra固有のSAML挙動を確認するため、Microsoft Entra ID Freeを使う方針を第一候補とする。

方針

  • Microsoft 365 Developer Program sandboxは使わない
  • Microsoft Entra ID FreeでSAML Enterprise Appの検証可否を確認する
  • SMS、MFA、クレジットカード確認など、人手が必要な本人確認はユーザー操作とする
  • EPAA側ではSAML SPとして必要なEntity ID、ACS URL、証明書、属性マッピングを整理する
  • 常用の開発検証環境としてKeycloak等のOSS IdPも併用候補に残す

調査・整理項目

  • Entra ID FreeでEPAA向けSAML SSO検証が可能か
  • 無料枠で利用できるSAML/SSO機能と制約
  • P1/P2が必要になる条件(条件付きアクセス、高度な監査、ID保護、ガバナンス等)
  • SAML属性として必要な候補
    • NameID
    • userPrincipalName
    • mail
    • displayName
    • groups
    • tenantId相当
  • グループクレーム上限などEPAA側で考慮すべき制約
  • Entraテナント作成時にユーザー操作が必要なポイント
  • OSS IdP(Keycloak/authentik)で代替できる範囲と、Entra実機確認が必要な範囲

受け入れ条件

  • Entra ID Freeを使う場合の検証手順が整理されている
  • EPAA側のSAML設定項目案が整理されている
  • 有料ライセンスが必要になる条件が明記されている
  • Developer Programなしで進める場合の現実的な検証構成が示されている
  • 実装に進む場合の次タスク(OpenAPI/BE/FE/DB/テスト分割)が作れる状態になっている

参考

Linear attachments

No data to display

Actions

Also available in: PDF Atom