Azure ADとのフェデレーション時の属性の関連付け

Azure ADとフェデレーションした場合、属性値の関連を以下のように設定する必要があります。

IIJ IDからユーザをプロビジョニングをしている場合は自動的に以下の属性値になりますが、IIJ ID以外からAzure ADにユーザを作成する場合は属性値の関連付けに注意する必要があります。

IIJ IDAzure AD備考
IDuserPrincipalName
アプリケーション連携、外部IDまたはUUIDimmutableId

以下の優先度でエクスポートされる属性が決定されます

1.「アプリケーション連携ID」
2.「外部ID」
3.「UUID」