このステップでは、構成したドメインの Google Workspace アカウントに対して、ログインをリダイレクトするように Azure AD に指示します。
- Windows PC または VM で、管理者として PowerShell を開きます。
- (Optional) Microsoft の Azure AD Module をまだインストールしていない場合、以下のコマンドを使用してインストールします。
Install-Module -Name AzureAD - Microsoft Online Module をインストールしてインポートし、サービスに接続します。
Install-Module MSOnline Import-Module MSOnline Connect-MsolService - Microsoft 管理者アカウントでサインインするように求めるプロンプトが表示される場合があります。その場合、Azure AD アカウントのグローバル管理者としてログインします。
- 次のコードブロックをコピーし、以前に Google 管理コンソールから取得した値を
" "のマーク内に入力します。$DomainName = "" $Authentication = "Federated" $SigningCertificate = "" $LogOffUri = "https://accounts.google.com/logout" $PassiveLogOnUri = "" $ActiveLogOnUri = "" $IssuerUri = "" $FederationBrandName = "Google Workspace SAML Federation" $PreferredAuthenticationProtocol = "SAMLP" - 編集したコードブロックのテキストを PowerShell コンソールに貼り付け、すべての値をローカル変数に保存します。
- PowerShell によってエラーが返されないことを確認し、次のコマンドを実行します。
Set-MsolDomainAuthentication -DomainName $DomainName -Authentication $Authentication -FederationBrandName $FederationBrandName -IssuerUri $IssuerUri -ActiveLogOnUri $ActiveLogOnUri -PassiveLogOnUri $PassiveLogOnUri -LogOffUri $LogOffUri -SigningCertificate $SigningCertificate -PreferredAuthenticationProtocol SAMLP - エラーが返されないことを確認し、続いて、次のコマンドを使用してフェデレーションの構成を検証します。
Get-MsolDomainFederationSettings -Verbose -DomainName $DomainName -Debug