
前提条件
- Application Type で Native を選択します。
- Allowed Callback URL を追加します。コールバック URL の形式はプラットフォームによって異なります。ご利用のプラットフォームでの形式の詳細については、ネイティブ クイックスタートを参照してください。
- アプリケーションの Grant Types に適切なフローが含まれていることを確認します。
手順
- Microsoft Azure ポータルでアプリケーションを設定する。
- Auth0 でエンタープライズ接続を作成する。
- Auth0 アプリケーションでエンタープライズ接続を有効にする。
- 接続をテストする。
Microsoft Azure アカウント
作業を進める前に、有効な Microsoft Azure アカウントが必要です。また、ご自身の Microsoft Azure AD ディレクトリを所有し、そのグローバル管理者である必要があります。Microsoft Azure アカウントをお持ちでない場合は、無料でサインアップできます。その後、必要に応じて、Microsoft の クイックスタート: Create a new tenant in Azure Active Directory - Create a new tenant for your organization に従って Azure AD ディレクトリを設定してください。また、Office 365 アカウントをお持ちの場合は、新しく作成する代わりに、そのアカウントの Azure AD インスタンスを使用できます。Office 365 アカウントの Azure AD インスタンスにアクセスするには、次の手順を実行します。
- Office 365 にサインインし、Office 365 Admin Center に移動します。
- 左側のメニューにある Admin centers メニュードロワーを開き、Azure AD をクリックします。
Microsoft Azure ポータルでアプリケーションを設定する
新しい Web アプリケーションを登録する
- 外部の組織 (他の Azure AD ディレクトリなど) のユーザーを許可する場合は、Supported account types の設定で Accounts in any organizational directory (Any Azure AD directory - Multitenant) を選択します。
- Redirect URI の設定を求められたら、Web を選択し、コールバック URL として
https://{yourDomain}/login/callbackを入力します。
リダイレクト用の Auth0 ドメイン名を確認する
上記に Auth0 のドメイン名が表示されておらず、カスタムドメイン機能を使用していない場合、ドメイン名はテナント名、リージョンのサブドメイン、
auth0.com をドット (.) でつないだものになります。たとえば、テナント名が exampleco-enterprises で、テナントが US リージョンにある場合、Auth0 のドメイン名は exampleco-enterprises.us.auth0.com となり、Redirect URI は https://exampleco-enterprises.us.auth0.com/login/callback になります。ただし、テナントが US リージョンにあり、2020 年 6 月より前に作成されている場合、Auth0 のドメイン名は exampleco-enterprises.auth0.com となり、Redirect URI は https://exampleco-enterprises.auth0.com/login/callback になります。カスタムドメインを使用している場合、Redirect URI は https://<YOUR CUSTOM DOMAIN>/login/callback になります。API を公開するように Web アプリケーションを構成する
- Scope name の入力を求められたら、
API.Accessと入力します。
新しいネイティブアプリケーションを登録する
- 外部の組織のユーザー (他の Azure AD ディレクトリなど) を許可する場合は、Supported account types の設定で Accounts in any organizational directory (Any Azure AD directory - Multitenant) を選択します。
- Redirect URI の設定を求められたら、
Public client/native (mobile & desktop)を選択し、コールバックURLを入力します。コールバックURL の形式はプラットフォームによって異なります。お使いのプラットフォームでの形式の詳細については、ネイティブ クイックスタートを参照してください。
ネイティブアプリケーションのクライアントシークレットを作成する
有効期限付きのシークレットを構成する場合は、有効期限を必ず記録してください。サービスの中断を避けるため、その日までにキーを更新する必要があります。
ネイティブアプリケーションに権限を追加する
-
権限の種類を尋ねられたら、Delegated permissions を選択します。
- User で User.Read を選択すると、アプリでユーザーをサインインさせ、サインインしているユーザーのユーザープロファイルを読み取れるようになります。
- Directory で Directory.Read.All を選択すると、アプリでサインインしているユーザーに代わってディレクトリデータを読み取れるようになります。
-
権限の種類を尋ねられたら、Delegated permissions を選択します。
- API で API.Access を選択すると、アプリでユーザーに代わって API にアクセスできるようになります。
Auth0 で接続を設定する
-
Auth0 Dashboard > Authentication > Enterprise に移動し、Microsoft Azure AD を見つけて、追加 (+) ボタンを選択します。

- 接続の詳細を入力し、Create を選択します。

Auth0 アプリケーションでエンタープライズ接続を有効にする
接続をテストする
グループメンバーシップと高度なユーザープロファイル情報
-
Azure で、Native アプリケーションに Microsoft Graph API の追加のアクセス許可を構成します。
-
アクセス許可の種類を求められたら、Delegated permissions を選択します。
- Directory で Directory.AccessAsUser.All を選択し、アプリがサインイン済みユーザーとしてディレクトリにアクセスできるようにします。
-
アクセス許可の種類を求められたら、Delegated permissions を選択します。
-
Auth0 で、Azure AD のエンタープライズ接続を変更します。
-
Identity API で
Azure Active Directory (v1)を選択し、App ID URI に Azure AD Graph API の URI を入力します。
-
Identity API で