none
Office365へのSAML SSOについて RRS feed

  • 質問

  • お世話になっております

    SAMLを使用したOffice365へのSSOについてお聞きしたいことがあります。

    もし、ご存知の方がいらっしゃいましたら教えていただけないでしょうか。

    <状況>

    IdPにてOffice365へのSSOを設定しました。

    IdPを経由してOffice365へログインしようとすると以下のような画面が表示され、ログインすることができませんでした。

    

    ただ、ここでIDを入力して次へを押すとパスワードを確認されずにログインすることはできました。

    私のイメージするSSOはこのIDの入力する画面も表示されないものだと思っていたので、少し違和感がありました。

    しかし、一度ログインするとその後はメッセージが表示されなくなり、すぐにログインできるようになりました。

    上記の様な動きからこの画面はSSOしている、していない、できている、できていないにかかわらず、

    初めてOffice365やマイクロソフトのサイトにログインしようとすると必ず表示されるものなのでは無いかと考えております。

    <質問1>

    Office365の動作としてこの画面はどのような時に表示されるものなのでしょうか。

    私の認識のようにどういうときでも必ず表示されるものなのでしょうか。

    <質問2>

    また、この画面は同一の端末から複数のアカウントでログインした記録がある場合、

    そのログインしたアカウントが記録されておりました。

    これはブラウザのキャッシュやCookieを消しても残っておりました。

    この画面で表示されるアカウントの情報はどこに記録されているものなのでしょうか。

    また、何の情報をもとに表示されているものかご存知の方はいないでしょうか。
    (MACアドレスなどを見ているのでしょうか??)

    2020年1月9日 12:48

回答

  • チャブーンです。

    この件ですが、SAML認証といっているということは、「AD FSによるフェデレーション」でのOffice 365認証ということでよいでしょうか?フェデレーション認証に限らずですが、Windowsにログオン後最初のフェデレーション時にはアカウントは入力します。見た目の動作はしたのページをみるとよいのではないでしょうか?

    https://blog.o365mvp.com/2013/03/31/windows-server-2012によるadfs構築/

    最初から見えるアカウント情報がどこにあるか?ですが、まずはコントロールパネルにある「資格情報マネージャー」の情報を確認してください。ここに記録されていると、最初から表示されてしまうでしょう。


    フォーラムは有償サポートとは異なる「コミュニティ」です。フォーラムでご質問頂くにあたっての注意点 をご一読のうえ、お楽しみください。

    2020年1月10日 5:47