pikesaku’s blog

個人的な勉強メモです。記載内容について一切の責任は持ちません。

AzureADのSAML連携メモ

ポイント

・AzureADのメタデータは以下
 https://nexus.microsoftonline-p.com/federationmetadata/saml20/federationmetadata.xml
・NameIDフォーマットは以下
 urn:oasis:names:tc:SAML:2.0:nameid-format:persistent
SAMLレスポンスに以下を設定する必要あり。
 NameID→Azure AD ユーザーのImmutableID
 IDPEmail→Azure AD ユーザーのUPN
・接続アナライザーでテスト可能
 Microsoft Remote Connectivity Analyzer