Microsoft をアイデンティティプロバイダーとして設定する
注釈:本資料はAI技術を用いて翻訳されています。
Overview
このガイドでは、Microsoft アカウントを AccelByte Gaming Services (AGS) Admin Portal に接続する方法を説明します。ここに記載されていない Microsoft Azure サービス内の追加機能を設定する必要がある場合があります。Microsoft Azure サービスの設定に関する詳細な情報については、Microsoft の担当者に直接問い合わせ、Microsoft Azure のドキュメントを確認することを推奨します。
Goals
Admin Portal のウェブサイトで Microsoft 認証方式を有効にします。
Prerequisites
- Microsoft Azure Active Directory でエンタープライズアプリケーションを作成する権限を持つ Microsoft Azure Active Directory アカウント。
- 認証の設定と権限の管理を行うための AccelByte Admin Portal アカウント。
Set up Microsoft Azure
Create an enterprise application
Azure Active Directory 上でエンタープライズアプリケーション(非ギャラリーアプリケーション)を作成します。エンタープライズアプリケーションの追加ガイドと独自のアプリケーションの作成に従ってください。
Set up SAML single sign-on
エンタープライズアプリケーション用に SAML シングルサインオンを設定します。エンタープライズアプリケーションのシングルサインオンを有効にするガイドに従ってください。
Microsoft Azure での設定に問題がある場合は、カスタマーサポートに連絡して AccelByte からガイドを入手してください。
Set up an Admin web login for Microsoft Azure
ウェブログイン統合は現在 AGS Public Cloud では利用できず、AGS Private Cloud でのみサポートされています。
Configuration steps
-
AGS Admin Portal で、パブリッシャーの namespace に移動します。
-
サイドバーメニューで、Foundations > 3rd Party Integrations > Auth & Account Linking に移動します。
-
Auth & Account Linking ページで、+ Add New ボタンをクリックします。

-
ログイン方式のオプション一覧から、Microsoft を選択します。

-
Microsoft Azure Portal から認証情報を入力し、Create をクリックします。
注記- App ID は、Set up Single Sign-On with SAML の Basic SAML Configuration セクションにある ID(Entity ID)です。Azure アプリケーションの SAML を設定する際に非 URI 形式を使用しているため、設定を作成すると App ID に自動的に
spn:プレフィックスが追加されます(以下の項目4を参照)。 - ACS URL は、Set up Single Sign-On with SAML の Basic SAML Configuration セクションにある Reply URL(Assertion Consumer Service URL)です。
- Federation Metadata URL は、Set up Single Sign-On with SAML の SAML Certificates セクションにある「App Federation Metadata URL」です。
- App ID は、Set up Single Sign-On with SAML の Basic SAML Configuration セクションにある ID(Entity ID)です。Azure アプリケーションの SAML を設定する際に非 URI 形式を使用しているため、設定を作成すると App ID に自動的に
-
システムが詳細ページへリダイレクトするので、そこで有効化して使用します。

Log in to the Admin Portal with Microsoft account credentials
Azure の Portal Partner と AccelByte の Admin Portal の設定が完了したら、ユーザーが AccelByte にログインできるかテストできます。
-
Admin Portal に移動し、Microsoft でログインします(Microsoft のロゴをクリックします)。

-
Azure Enterprise の登録済みユーザーとして、Microsoft アカウントの認証情報を入力します。

-
ユーザーが初めてログインすると、アカウントに 403 エラーが発生します。ユーザーは Admin Portal の管理者に連絡し、Admin Portal へのログインを有効にするために Super Admin または Game Admin のロールを依頼する必要があります。

-
Super Admin または Game Admin のロールを取得した後、ユーザーは再度ログインを試みる必要があります。

Assign role to new Admin Portal users
-
AGS Admin Portal で、パブリッシャーの namespace に移動します。
-
サイドバーメニューで、Admin Task > Admin Management に移動します。
-
ロールを更新したいユーザーを見つけ、対応する View オプションをクリックして詳細ページを開きます。

-
Roles タブを選択し、+ Add role をクリックします。
-
ドロップダウンから、Admin Portal のロールを選択します。

ユーザーに新しいロールが割り当てられた例を以下に示します。
