前提条件
あらかじめEntraIDに登録されているSSOアプリのアクセス権限情報の同期機能でアプリとサービスの紐付けを完了してください。現在対応しているIDプロバイダーはMicrosoft Entra ID (Azure AD) のみです。ワークスペースに追加できるのは、Microsoft Entra ID (Azure AD) で管理されているユーザーに限られます。ユーザー単位・アプリ単位での個別の割り当てにのみ対応しており、グループ単位の割り当てや条件付きアクセスによる割り当てには対応していません。
アプリにユーザーを割り当てる
-
サービス一覧で「Microsoft Entra ID (Azure AD)」の行にある[アカウントを追加]をクリックします。

-
「新規ユーザーアカウントを追加」画面でワークスペースを選択し、[次]をクリックします。

-
追加する従業員を選択します。
既存ユーザーの場合: 名前またはメールで従業員を検索します。
新規ユーザーの場合: [Microsoft Entra ID (Azure AD) に新しいユーザーを登録]から、表示名・メールアドレス(UPN)・部門(任意)を入力して登録します。
アプリロール(任意): アプリ側にロールが設定されている場合は、アプリロールも設定できます。
- [登録して割り当て](既存ユーザーを選択した場合は[次])をクリックします。
-
「登録を開始しました」と表示されれば操作は完了です。[完了]をクリックして画面を閉じます。

割り当ての反映にかかる時間
ユーザーの割り当ては即時反映されません。アプリの種類によって反映時間の目安と必要な対応が異なります。
サービス詳細画面の「情報」タブでは、割り当ての同期状況をリアルタイムに確認できます。

アプリの割り当てを解除する
IdP側の割り当てのみを取り消し、特定のSaaSアプリへのアクセス権を解除する手順です。ユーザーのIDプロバイダーアカウント自体は削除されません。-
アプリの割り当て解除は、以下のa・bいずれかの方法で行えます。
a. サービス > SaaSを選択 > 「アカウント」タブを開きます。該当アカウント右側の三点リーダー[︙]で[削除]をクリックします。
b. ディレクトリ > 割り当てを解除するアカウントを選択 > 「サービス」タブを開きます。対象サービスの「操作」欄で[削除]をクリックします。

-
「アプリの割り当てを解除」画面で対象ユーザーを確認し、[削除]をクリックします。反映までに最大約50分かかる場合があります。
対象ユーザーがこのIDプロバイダー経由で他のアプリにも割り当てられている場合、この操作では解除されません。必要に応じて個別に対応してください。 -
「アカウント削除を完了しました」と表示されますので、[閉じる]をクリックします。


