このガイドでは、Lenovo Device Orchestration (LDO) を Microsoft Entra ID に移行する方法について説明します。このプロセスでは、Microsoft Entra で新しいアプリをセットアップし、必要な構成データを収集して、LDO の認証設定を更新します。この機能は組織管理者のみが利用できることに注意してください。
LDO の組織アカウントにアクセスする
- LDO ポータルの上部にあるドロップダウン・リストをクリックし、「構成と設定」を選択します。
「組織の設定」を選択します。
- 「認証」タブに移動します。
「プロバイダーの変更」をクリックし、画面の指示に従います。
Microsoft Entra にアプリケーションを登録する
- https://portal.azure.com/ に移動してログインします。
「Microsoft Entra ID の管理」を選択します。
- 「アプリの登録」ページに移動します。
- 「新規登録」をクリックし、新しいアプリ (クライアント・アプリ) を作成します。
リダイレクト URL は、後でメールまたは LDO ダイアログでこの値を受け取ったときに入力できます。
必要なデータを収集する
- 新しいアプリケーションを作成した後、組織の認証タイプを「Microsoft Entra ID」に更新するために必要なデータを収集します。
- 「アプリケーション (クライアント) ID」を「Microsoft Entra ポータル・アプリケーションの概要」ページからコピーします。
クライアント・シークレットを生成する
- 「証明書とシークレット」ページに移動します。
- そのページで新しいクライアント・シークレットを作成し、シークレット値をコピーします (シークレット ID ではなくシークレット値をコピーする必要があることに注意してください。)
OpenID Connect メタデータを取得する
- 「アプリケーションの概要」に移動します。
- エンドポイント・トレイを開きます。
- 「OpenID Connect メタデータ・ドキュメント」リンクをコピーします。
- このリンクを新しいブラウザー・タブで開き、ページ情報をコンピューターにダウンロードします。この IDP 構成ファイルは、組織の認証タイプを Microsoft Entra に変更するために必要です。
LDO で組織の認証を更新する
- 以下のように、クライアント ID とクライアント・シークレットを入力します。
IDP 構成ファイルをアップロードし、「次へ」をクリックします。
- 下図の LDO ダイアログボックスから、または上記の手順を完了した直後に届くメールから、リダイレクト URL をコピーします。
セットアップを完了する
- 「アプリの登録」に移動し、自身のアプリ・ページを開きます。
- 「認証」セクションに移動します。
- 「プラットフォームの追加」をクリックし、「Web」を選択します。
- リダイレクト URL を入力します。
- 変更内容を保存します。
すべての手順が完了すると、Microsoft Entra AD のセットアップが完了します。これで、組織で認証に Microsoft Entra ID を使用できるようになりました。