LDO SSO 用の Entra ID の構成

LDO SSO 用の Entra ID の構成

このガイドでは、Lenovo Device Orchestration (LDO) を Microsoft Entra ID に移行する方法について説明します。このプロセスでは、Microsoft Entra で新しいアプリをセットアップし、必要な構成データを収集して、LDO の認証設定を更新します。この機能は組織管理者のみが利用できることに注意してください。

LDO の組織アカウントにアクセスする

  1. LDO ポータルの上部にあるドロップダウン・リストをクリックし、「構成と設定」を選択します。
  2. 組織の設定」を選択します。
  3. 認証」タブに移動します。
  4. プロバイダーの変更」をクリックし、画面の指示に従います。

Microsoft Entra にアプリケーションを登録する

  1. https://portal.azure.com/ に移動してログインします。
  2. 「Microsoft Entra ID の管理」を選択します。
  3. アプリの登録」ページに移動します。
  4. 新規登録」をクリックし、新しいアプリ (クライアント・アプリ) を作成します。
リダイレクト URL は、後でメールまたは LDO ダイアログでこの値を受け取ったときに入力できます。


必要なデータを収集する

  1. 新しいアプリケーションを作成した後、組織の認証タイプを「Microsoft Entra ID」に更新するために必要なデータを収集します。
  2. 「アプリケーション (クライアント) ID」を「Microsoft Entra ポータル・アプリケーションの概要」ページからコピーします。

クライアント・シークレットを生成する

  1. 「証明書とシークレット」ページに移動します。
  2. そのページで新しいクライアント・シークレットを作成し、シークレット値をコピーします  (シークレット ID ではなくシークレット値をコピーする必要があることに注意してください。)

 

OpenID Connect メタデータを取得する

  1. 「アプリケーションの概要」に移動します。
  2. エンドポイント・トレイを開きます。
  3. 「OpenID Connect メタデータ・ドキュメント」リンクをコピーします。
  4. このリンクを新しいブラウザー・タブで開き、ページ情報をコンピューターにダウンロードします。この IDP 構成ファイルは、組織の認証タイプを Microsoft Entra に変更するために必要です。

 

LDO で組織の認証を更新する

  1. 以下のように、クライアント ID とクライアント・シークレットを入力します。
  2. IDP 構成ファイルをアップロードし、「次へ」をクリックします。
  3. 下図の LDO ダイアログボックスから、または上記の手順を完了した直後に届くメールから、リダイレクト URL をコピーします。

セットアップを完了する

  1. アプリの登録」に移動し、自身のアプリ・ページを開きます。
  2. 認証」セクションに移動します。
  3. 「プラットフォームの追加」をクリックし、「Web」を選択します。
  4. リダイレクト URL を入力します。
  5. 変更内容を保存します。 

 

 すべての手順が完了すると、Microsoft Entra AD のセットアップが完了します。これで、組織で認証に Microsoft Entra ID を使用できるようになりました。