Microsoft Entra ID でユーザーを認証します

最終更新日 : 2025年9月1日

OpenID Connect(OIDC)を使用してユーザーをすばやく認証します。Microsoft Entra ID で設定されたディレクトリに Microsoft Entra ID Sync(旧 Azure Sync)を追加して、ユーザー管理を自動化することもできます。

前提条件

Adobe Admin Console を Microsoft Entra ID と統合するには、次のものが必要です:

  • ID プロバイダーとしての Microsoft Entra ID。
  • 次の製品のうち 1 つ以上:Creative Cloud エンタープライズ版、Document Cloud エンタープライズ版、または Experience Cloud。
  • Microsoft Entra ID に関連付けられたドメインは、Adobe Admin Console で未申請である必要があります。開始する前に、保留中のドメイン申請を取り下げてください。
メモ

ID プロバイダーが Microsoft Entra ID で、Adobe Admin Console に連合ディレクトリがない場合は、次のいずれかの方法で連合を設定してください:

  • OpenID Connect(OIDC):OIDC 経由で数秒でフェデレーテッドディレクトリを作成します。設定の大部分は Adobe Admin Console で行います。
  • SAML を使用した Microsoft Entra ID での SSO:SAML 設定を使用してフェデレーテッドディレクトリを作成します。設定の大部分は Microsoft Azure ポータルで行います。

 

ディレクトリの作成

Microsoft 管理者ポータルが設定され、準備ができたら、次の手順を実行してください:

Adobe Admin Console にログインし、設定を選択します。「ID」ページで、「ディレクトリを作成」を選択します。 

「ディレクトリを作成」画面で、ディレクトリの名前を入力し、Federated ID カードを選択して、「次へ」を選択します。

「Microsoft Azure Active Directory」を選択してから、「Entra ID にログイン」を選択します。

Microsoft のサインインページにリダイレクトされます。 適切なアカウントにログインすると、Adobe Admin Console の 「ID プロバイダーを追加」ウィンドウに戻ります。

「同意を付与」選択して Entra ID 設定を続行し、適切な Microsoft アカウントを選択して要求された権限を確認します。次に、同意するを選択します。

Adobe Admin Console に戻り、Entra ID 情報を確認して、「次へ」を選択します。

自動アカウントの作成を設定します。 アカウントの自動作成はデフォルトで有効になっています。 フェデレーテッドアカウントを持たないユーザーが、検証されたメールドメインに基づいて組織用のアカウントを作成できます。フェデレーテッドディレクトリで有効にした場合、そのディレクトリ内の有効なメールドメインを持つ新しいユーザーは、フェデレーテッドアカウントを作成できます。

自動アカウント作成を無効にした場合、この ID プロバイダーのドメインを持つ有効なアカウントを持つ組織内の新しいユーザーは、フェデレーテッドアカウントを自動的に作成できなくなります。

属性マッピングセクションのドロップダウンメニューからデフォルトの国を選択します。

ユーザーがログインする際に Admin Console でユーザー情報を更新するかどうかを選択します。次に、「完了」を選択します。

Microsoft Entra ID 経由でドメインを追加する

Adobe Admin Console ディレクトリを Microsoft Entra ID にリンクしたら、ドメインを追加します。Microsoft 管理ポータルから検証済みドメインを直接取り込むには、次の手順を実行します:

Adobe Admin Console で、設定ID に移動します。 ディレクトリを選択し、「ドメイン」タブに移動し、「ドメインを追加」を選択します。

IdP(この場合は Microsoft Entra ID)を選択します。次に、Entra ID にログインを選択します。

Admin Console に追加する検証済みドメインを含む Microsoft アカウントにログインします。利用可能なドメインのリストから 1 つ以上のドメインを選択し、確認を選択します。

確認すると、「ドメイン」タブの下に、ドメインが一覧表示されているディレクトリの詳細画面が表示されます。

次のステップ

ディレクトリを作成してドメインを追加したら、対応する製品プロファイルにユーザーとユーザーグループの割り当てを追加することで、シングルサインオン操作の管理を開始できます。

Microsoft Entra ID を使用して Adobe Admin Console でユーザーアカウントを管理している場合は、ディレクトリの詳細の「同期」タブから Microsoft Entra ID Sync をディレクトリに追加できます。設定が完了すると、Microsoft Entra ID が Federated ID ユーザーのアカウント管理の直接的な情報源となり、ユーザーデータを Adobe Admin Console と同期状態に保ちます。

メモ

削除するドメインに対してドメインの信頼が確立されていないことを確認します。 これらの信頼関係を維持したい場合は、残りの手順を完了する間、一時的にそれらを切断してください。Adobe Admin Console でドメインが再確立された後、ドメイン信頼を再関連付けできます。