※この記事は、私が以前に投稿した「既存の独自アプリを変更せずSSOを実装する-1 SAML基本編」「既存の独自アプリを変更せずSSOを実装する-2 SAML×Linux編」の続きの記事となります。 今回は、Windows上で動作する独自Webアプリに対して、Entra IDを使ったSSO実装を行ってみます。 SAMLの実装は「Shibboleth SP for IIS」というものを使用します。 前提条件 実装 IIS側でのサイトバインド Shibboleth SP for IISのインストール Entra IDにてアプリの登録~SSO設定 Shibboleth SP for IISの構成 動作確認 Assertionの確認 まとめ 参考情報 前提条件 事前に、以下の条件が満たされている前提とします。 WebアプリはIISがホストしている SSH接続が構成済みである なお、Webアプリはシン