Microsoft Entra ID - 業務アセットの作成

業務アセットの作成

1.管理コンソールの「業務アセット」をクリックします。

「業務アセット」画面に遷移します。

2.右上の「SaaS接続」をクリックします。

「SaaS接続」画面に遷移します。

3.「SaaS接続」画面にて「Azure AD OAuth」をクリックします。

【参考】

下記画面ショットでは選択するSaaSのみが表示されていますが、実際は選択可能なSaaSが列挙されております。

画面ショットと同じ状況にする場合は、右上にある検索バーにて「Azure」等と入力いただく必要があります。

「Azure AD OAuth 接続」画面に遷移します。

4.下記内容を入力の上、「ログイン」をクリックします。

【参考】

「アカウント作成時にランダムなパスワードを生成する」設定は「業務アセット」の「アカウント」タブにて変更することが可能です。

業務アセットでの画面操作については、「IIJ IDガバナンス管理サービス マニュアル (https://manual.iij.jp/iga/manual/64955450.html)」をご覧ください。

項目名内容入力必須
名寄せに使用する項目

棚卸し機能にて、接続先のサービス側の項目との名寄せに利用するIIJ IGA側の項目を指定

名寄せに利用する接続先のサービス側の項目は以下のようになります。

  • ID
  • メールアドレス
  • ユーザ名
  • 表示名
パスワード生成ユーザ同期時に自動でランダムパスワードを設定するかどうかをチェックボックスで指定

Microsoftアカウント入力画面に遷移します。

5.Microsoft Entra IDテナントに接続する管理者アカウントの情報を入力します。

接続するために必要な管理者アカウントの権限についてはMicrosoft Entra ID 管理者ユーザの権限を参照

【参考】

初期接続時には以下の様な画面が表示されるため、「承諾」をクリックしてください。

「Azure AD OAuth 接続」画面にて接続結果が表示されます。

【参考】

接続結果画面にて業務アセットに関する下記設定を行うことが可能です。

「設定」項目を変更後、ページ下部の「保存」をクリックしてください。

項目名内容
管理名作成した業務アセットの名前
コネクションコード作成した業務アセットが持つ、テナント内で一意のコード
メモ作成した業務アセットに関するメモ内容