Microsoft 365 Federation ImmutableID
schedule 2019/05/29 refresh 2023/11/08
Microsoft365ユーザが持つ「ImmutableID」にまつわる話です。「ImmutableID」とは、ユーザのフェデレーションIDであり、UPNとは違く、フェデレーションユーザを表す一意性のあるIDとなります。
ユーザには意識することがないですが、
現状、
フェデレーション構成されたMicrosoft365環境では、ImmutableIDは必須情報のため、

認証リクエストの中でImmutableIDとUPNの提示がMicrosoft365側に要求されます。
IdP側はユーザUPN及び保持されたImmutableID情報をユーザのブラウザ経由でMicrosoft365に送信し、内容が正しければ、
MS社の同期ツールAzure AD Connectを利用する場合、Microsoft365へ該当ユーザを作成する際に、ドメイン参加されているActive Directoryから、(標準設定では)ユーザのGUID情報を取得し、該当ユーザのImmutableIDが作成されます。しかし、この情報をIdP側に投入するためには、AD或はMicrosoft365からImmutableIDを抽出する必要があります。
では、弊社ID同期機能を持たない、シングルサインオン製品Secioss Access Manager Enterprise (SAME)
