Microsoft IDおよびMicrosoft Entra IDによるログイン(シングルサインオン)を有効にする

The Faria Team
  • 更新

ManageBac+アカウントがMicrosoftまたはMicrosoft Entra IDに関連付けられているユーザーは、これらのアプリケーションを介してシングルサインオン(SSO)を有効にすることができます。 学校のManageBac+管理者によって有効化されている場合。

統合リクエスト

設定 > 連携 > パートナーから

アカウントの管理者は、[設定] > [統合] > [パートナー]に移動し、 [Microsoft シングルサインオン] をクリックすることで、Office 365 でログインするか、Microsoft Entra ID でログインするかを有効にするようリクエストできます。

スクリーンショット:アカウントの管理者は、Office 365 でログインするか、Microsoft Entra ID でログインするかのいずれかを有効にするようリクエストできます。

「統合をリクエスト」をクリックし、ポップアッププロンプトで「はい」を選択して、学校がこの機能の有効化に関心があることを確認してください。以下に、ユーザーがMicrosoft IDまたはEntra IDを使用してManageBac+にログインしようとした際に表示される画面の例を示します。

スクリーンショット:[統合をリクエスト]をクリックし、ポップアッププロンプトで[はい]を選択して、学校がこの機能を有効にすることに関心があることを確認します。

クリックすると、ボタンの表示が「統合待ち」に変わり、担当アカウントマネージャーが1営業日以内にご連絡し、シングルサインオンの有効化にご関心があるかどうかを確認させていただきます。統合の設定方法については、右側の手順書をご覧ください。

スクリーンショット:クリックすると、ボタンが「統合待ち」に変わり、アカウントマネージャーが1分以内に連絡します。

Microsoft O365とEntra IDを使用したログインを有効にする

サブスクリプションが確認されたら、Azure Active Directory を使用したシングルサインオンの有効化の設定を続行できます。

ステップ1:Microsoftアカウントにログインします

Microsoft Azureにログインし、ホーム画面からMicrosoft Entra IDを選択してください。

ステップ2:新しいアプリケーションを追加する

スクリーンショット:Microsoft Azureにログインし、ホーム画面からMicrosoft Entra IDを選択します。

左側のパネルから「アプリ登録」に移動してください。 「新規登録」をクリックしてください。

スクリーンショット:左側のパネルから「アプリ登録」に移動し、「新規登録」をクリックします。

アプリケーション名(例:「 ManageBac - Faria International School」)を入力します。 「複数のEntra IDテナント-すべてのテナントを許可」を選択し、リダイレクトURIとして「Web」を選択して、「Webタイプ」の横のフィールドに「https://SUBDOMAIN.managebac.com/auth/azureactivedirectory/callback 」と入力します(SUBDOMAINは学校のManageBac+ドメインに置き換えてください)。

「登録」をクリックして、アプリケーションを作成してください。

重要

managebac.CNドメインを使用している学校で、O365 SSOオプションの使用に問題が発生している場合は、リダイレクトURLを.comから.cnに変更して完了する必要があります。

managebac.USドメインを使用している学校は、2025年7月31日以降にリダイレクトURIを.usに変更する必要があります。

ステップ3: ManageBac+を有効にする

スクリーンショット:managebac.USドメインを使用している学校は、2025年7月31日以降、リダイレクトURIを.usに変更する必要があります。

ManageBac+アカウントに管理者としてログインし、 [設定] > [統合] > [パートナー] > [Microsoft シングル サインオン] に移動し、 [編集]を選択して統合をカスタマイズします。

スクリーンショット:ManageBac+アカウントに管理者としてログインし、[設定] > [統合] > [パートナー] に移動します。

概要ページからアプリケーション(クライアント)IDとディレクトリ(テナント)IDをコピーして、 ManageBac+のアプリケーション(クライアント)IDとディレクトリ(テナント) IDのフィールドに貼り付けます。

スクリーンショット: 概要ページからアプリケーション (クライアント) ID とディレクトリ (テナント) ID をコピーしてアプリケーションに貼り付けます

「変更を保存」をクリックしてください。

ステップ4:AzureでアクセストークンとIDトークンが有効になっていることを確認する

スクリーンショット:AzureでアクセストークンとIDトークンが有効になっていることを確認してください。「変更を保存」をクリックします。

アクセストークンとIDトークンの両方が有効になっていることを確認してください。

ステップ5:モバイルアプリを有効にする

iOS/macOSアプリで有効にする

スクリーンショット:アクセストークンとIDトークンの両方が有効になっていることを確認してください。

Microsoft Azure の左側のパネルで[認証 (プレビュー)] を選択し、 [リダイレクト URL の追加]をクリックして[iOS / macOS]を選択します。

スクリーンショット:Microsoft Azureの左側のパネルで「認証(プレビュー)」を選択し、「リダイレクトURLの追加」をクリックして「iOS / macOS」を選択します。

バンドルIDとしてco.faria.mobilemanagebacを使用し、 「設定」をクリックして「完了」をクリックします。

Androidアプリで有効にする

スクリーンショット:バンドルIDとしてco.faria.mobilemanagebacを使用し、「設定」をクリックして「完了」をクリックします。

認証(プレビュー)で、リダイレクト URL を追加をクリックし、 Androidを選択します。

スクリーンショット:認証(プレビュー)で、「リダイレクト URL を追加」をクリックし、「Android」を選択します。

パッケージ名としてco.faria.mobileManageBac使用し、署名ハッシュとしてzSYcr+Jl98M38cUv7Kq7kzsN38A=を使用し、 [設定]をクリックして[完了] をクリックします。

ステップ6:ログイン

スクリーンショット: パッケージ名として co.faria.mobileManageBac、署名ハッシュとして zSYcr+Jl98M38cUv7Kq7kzsN38A= を使用し、クリックします。

ManageBac+のメールアドレスとしてMicrosoftアカウントまたはAzure ADアカウントを使用しているユーザーは、学校のManageBac+ページでMicrosoftアカウントを使用してサインインできるようになります。

よくある質問

ManageBac+からログアウトすると、Microsoftアカウントからもログアウトされますか?

ManageBac+からログアウトしても、Microsoftアカウントからはログアウトされませんのでご注意ください。そのため、このサービスは個人のパソコンからご利用いただくことをお勧めします。共有パソコンをご利用の場合は、セッションを終了する前に必ずMicrosoftアカウントから完全にログアウトしてください。

ManageBac+でMicrosoftアカウントによるログインを有効にすると、新しいアカウントが作成されたり、ユーザーのメールアドレスが変更されたりしますか?

いいえ、これはManageBac+アカウントが既にMicrosoftと関連付けられているユーザーが、シングルサインオンを使用してログインできるようにする機能です。

学生がMicrosoftアカウントのパスワードを変更した場合、シングルサインオンに即座に反映されますか、それとも時間がかかりますか?

シングルサインオンではパスワードの同期は不要です。

Microsoftアカウントは学校から提供される必要がありますか、それともManageBac+メールアドレスがMicrosoftアカウントに関連付けられていれば、Microsoftアカウントを持つユーザーなら誰でもログインできますか?

Azure Active Directory の場合、Microsoft 用に指定されたテナントのユーザーのみがログインできます。Microsoft 単体の場合、 ManageBac+にメールアドレスが既に登録されていれば、Microsoft に関連付けられているアカウントはすべてシングルサインオンを使用してログインできます。

関連

Share

この記事は役に立ちましたか?

5人中2人がこの記事が役に立ったと言っています