- Azure Active Directory でアプリケーションを作成し、設定します。
- https://portal.azure.com/ にアクセスし、Microsoft Azure アカウントにログインします。
- Azure Active Directory > Enterprise applications セクションに移動します。
- Add an application ウィンドウで Non-gallery application セクションに移動し、新しいアプリケーションの名前を指定します。複数のテナントを使用している場合は、テナントごとに別々のアプリケーションを作成する必要があります。

- Users and groups セクションに移動し、必要なユーザーをすべて追加します。各ユーザーに User ロールを割り当てます。 5. Single sign-on サブセクションに移動し、SAML を選択します。

- Basic SAML Configuration セクションを次のように編集します。

- SAML Signing Certificate セクションで、Certificate (Base64) の横にあるリンクをクリックし、Base64 形式の公開証明書をダウンロードします。
- Set up [application name] セクションの Login URL field から、外部 ID プロバイダーのサーバーにアクセスするための URL をコピーします。
- 次の情報をクラウドサポートまたはアカウントマネージャーに提供します:
Azure Active Directory が Single Sign-On 用にサポートしている SAML 認証要求と応答の技術的な詳細については、Microsoft.com のこちらの記事を参照してください。
