> ## Documentation Index
> Fetch the complete documentation index at: https://support.i.moneyforward.com/llms.txt
> Use this file to discover all available pages before exploring further.

# 割り当て状況・エラー確認

> 割り当て状況の確認方法、エラーの原因と対処法、画面に表示される注意バナーの一覧です。

アプリの割り当て・割り当て解除、Entra IDの無効化・削除をした後、正しく反映されているかを確認する方法をまとめています。反映に時間がかかる場合の見方や、エラー表示の原因と対処法、同期の遅延を知らせるバナーの意味を確認したいときはこのページをご覧ください。

現在対応しているIDプロバイダーはMicrosoft Entra ID (Azure AD) のみです。詳しい対象範囲は[アプリへのユーザー割り当てと解除](/it-management/idp-account-management/entraid-app-assignment)をご確認ください。

<h2 id="assignment-status-display">
  割り当て状況の画面表示
</h2>

サービス詳細画面の「情報」タブに表示される、割り当て処理中の一覧の仕様です。

| 項目      | 内容                                                            |
| ------- | ------------------------------------------------------------- |
| 行の表示内容  | 進捗「処理中 / 失敗」を表示します。1人あたり最新の1件のみ表示されます。                        |
| 更新・完了通知 | 60秒ごとに自動更新されます。完了時は「N件のアプリの割り当てが完了しました」と表示されます。               |
| 自動削除の条件 | 未反映の行は約55分経過すると通知なしで自動的に非表示になります。失敗した行は24時間表示された後、自動的に削除されます。 |

<h2 id="failure-reasons">
  失敗理由
</h2>

割り当てが失敗した場合に表示される文言と、対応方法です。

| 失敗理由    | 表示文言                             | 対応方法                                                                        |
| ------- | -------------------------------- | --------------------------------------------------------------------------- |
| ドメイン未検証 | メールアドレスのドメインがIDプロバイダーで検証されていません。 | Microsoft Entra ID (Azure AD) など、IDプロバイダー側で該当ドメインの検証・所有確認を行ってください。          |
| ユーザー不在  | このメールアドレスのアカウントはIDプロバイダーに存在しません。 | IdP側にアカウントが存在するか確認してください。ピッカーでの選択時とライブ照会時で指定データに差異がないかもあわせてチェックしてください。      |
| 割り当て済み  | このアカウントはすでにアプリに割り当てられています。       | すでに対象アカウントへアプリが割り当てられている状態です。そのまま運用を継続してください。                               |
| ライセンス不足 | IDプロバイダーにこのアプリのライセンスの空きがありません。   | IdPまたはSaaSサービス側で、アプリのライセンス枠（アカウント数）を追加確保してください。                             |
| 入力拒否    | IDプロバイダーが割り当て内容を拒否しました。          | 複数の原因が考えられるエラーです。送信された設定値（特に「アプリロール」の指定）が正しく構成されているか確認してください。               |
| 汎用エラー   | IDプロバイダーがこの割り当てを完了できませんでした。      | IDプロバイダー側で割り当て処理の完了に失敗しました。一時的な事象の可能性があるため、時間をおいて再試行するか、システム管理者へお問い合わせください。 |

<h2 id="check-assignment-status">
  割り当て状況を確認する
</h2>

割り当て処理が正しく行われたか、またはエラーが発生していないかを、以下の画面で確認できます。

* **ディレクトリ** > 登録アカウントを選択 > 「サービス」タブで「Microsoft Entra ID (Azure AD)」「SaaS」が登録されていることを確認します。
* **サービス** > SaaSを選択 > 「アカウント」タブで登録アカウントを確認します。
* Microsoft Entra 管理センターの「Entra ID」＞「Users」で登録アカウントを確認します。参考: [Microsoft Entra 管理センター（外部サイト）](https://entra.microsoft.com/)

<h2 id="unassigned-apps-need-review">
  割り当て解除したアプリ ー 要確認
</h2>

Entra IDの無効化・削除にあわせて「すべてのアプリの割り当ても解除する」を実行した場合、手動対応が必要なアプリを管理・追跡する仕組みです。

<img src="https://mintcdn.com/moneyforwardi/AltAQbgvkgrjVl2T/images/it-management/idp-account-management/assignment-status/unassigned-apps-need-review.png?fit=max&auto=format&n=AltAQbgvkgrjVl2T&q=85&s=a35d79aa91984b7980ecfc30dbf35c1b" alt="サービスタブに割り当て解除したアプリー要確認バナーが表示され、対象サービスと解除日時の一覧が表示されている画面" width="1920" height="346" data-path="images/it-management/idp-account-management/assignment-status/unassigned-apps-need-review.png" />

| 項目      | 内容                                                                          |
| ------- | --------------------------------------------------------------------------- |
| 対象画面    | ディレクトリ ＞ 対象アカウント ＞「サービス」タブ／サービス ＞ SaaSを選択 ＞「アカウント」タブ                        |
| 表示メッセージ | IDプロバイダー経由でこの人物から割り当て解除されたアプリです。サービス側での削除は確認できないため、各アカウントが削除されたことを確認してください。 |
| 完了後の動作  | 内容を確認のうえ［確認］をクリックすると、メッセージが画面から非表示になります。                                    |

<h2 id="manual-deletion-required-group">
  【手動での削除が必要】グループについて
</h2>

SCIM未対応などにより、手動での削除対応が必要なアカウントをまとめて確認できるグループです。

| 項目     | 内容・動作                                       |
| ------ | ------------------------------------------- |
| 表示対象   | SCIM未確認・確認失敗などを含む、手動での削除対応が必要なアカウントが表示されます。 |
| 全件対応時  | 未対応のアカウントがない状態になると、「すべて対応済みです」と表示されます。      |
| 再割り当て時 | 対象アカウントを再割り当てすると、該当する確認待ち項目は自動的に削除されます。     |

<h2 id="sync-delay-warning">
  同期遅延の警告
</h2>

IdPとの同期に時間がかかる場合に表示される、データが最新でない可能性を知らせるバナーです。

| 項目      | 内容・仕様                                                                                            |
| ------- | ------------------------------------------------------------------------------------------------ |
| 表示場所    | サービス ＞ SaaSを選択 ＞「情報」タブ                                                                           |
| 表示形式    | IdP関連画面のバナー表示                                                                                    |
| 表示メッセージ | 1つ以上のIdP同期が遅延しています（X分超）。Microsoft Entra ID (Azure AD) のSCIM同期は最大50分かかることがあるため、データが最新でない可能性があります。 |
| 目的      | IdPから取得しているデータが最新でない可能性を注意喚起するためのバナーです。                                                          |

## 関連ページ

* [アプリへのユーザー割り当てと解除](/it-management/idp-account-management/entraid-app-assignment)
* [Entra IDの無効化・削除](/it-management/idp-account-management/entraid-id-lifecycle)
