> ## Documentation Index
> Fetch the complete documentation index at: https://hc.saas-manager.biz.nuro.jp/llms.txt
> Use this file to discover all available pages before exploring further.

# Entra ID経由でのアプリへのユーザー割り当てと解除

> Microsoft Entra ID (Azure AD) で管理されているユーザーを、SaaSアプリへ割り当て・解除する手順です。

Microsoft Entra ID (Azure AD) で管理しているユーザーを、管理画面からSaaSアプリへ割り当てたり、割り当てを解除したりする方法をご説明します。

#### 前提条件

あらかじめ[IDプロバイダー連携（Entra ID）](/integrations/4l37o2sowt-idp-entraid)でアプリとサービスの紐付けを完了してください。

<Info>
  現在対応しているIDプロバイダーはMicrosoft Entra ID (Azure AD) のみです。ワークスペースに追加できるのは、Microsoft Entra ID (Azure AD) で管理されているユーザーに限られます。ユーザー単位・アプリ単位での個別の割り当てにのみ対応しており、グループ単位の割り当てや条件付きアクセスによる割り当てには対応していません。
</Info>

<h2 id="assign-user">
  アプリにユーザーを割り当てる
</h2>

1. サービス一覧で「Microsoft Entra ID (Azure AD)」の行にある［アプリを割り当て］をクリックします。

   <img src="https://mintcdn.com/admina-sbn/vZHXgarAYaG-iqHb/images/it-management/idp-account-management/app-assignment/saas-list-assign-app.png?fit=max&auto=format&n=vZHXgarAYaG-iqHb&q=85&s=c68ebe3fe7b66b5483c9aed4cf77c3b9" alt="サービス一覧の「Microsoft Entra ID (Azure AD)」の行でアプリを割り当てボタンが表示されている画面" width="1920" height="103" data-path="images/it-management/idp-account-management/app-assignment/saas-list-assign-app.png" />

2. 「新規ユーザーアカウントを追加」画面でワークスペースを選択し、［次］をクリックします。

   <img src="https://mintcdn.com/admina-sbn/QXyJSJFDUZ8vPzLM/images/it-management/idp-account-management/app-assignment/add-account-select-workspace.png?fit=max&auto=format&n=QXyJSJFDUZ8vPzLM&q=85&s=c74cae2c903101c8566c67f386ad96b1" alt="新規ユーザーアカウントを追加画面でワークスペースを選択する画面" width="764" height="614" data-path="images/it-management/idp-account-management/app-assignment/add-account-select-workspace.png" />

3. 追加する従業員を選択します。\
   **既存ユーザーの場合：** 名前またはメールで従業員を検索します。\
   **新規ユーザーの場合：** ［Microsoft Entra ID (Azure AD) に新しいユーザーを登録］から、表示名・メールアドレス（UPN）・部門（任意）を入力して登録します。\
   **アプリロール（任意）：** アプリ側にロールが設定されている場合は、アプリロールも設定できます。

   <img src="https://mintcdn.com/admina-sbn/QXyJSJFDUZ8vPzLM/images/it-management/idp-account-management/app-assignment/add-account-employee-and-role.png?fit=max&auto=format&n=QXyJSJFDUZ8vPzLM&q=85&s=13b3af203a364475f7d883949025d0e6" alt="従業員の選択・新規ユーザー登録・アプリロール設定の3つの画面" width="1686" height="808" data-path="images/it-management/idp-account-management/app-assignment/add-account-employee-and-role.png" />

4. ［登録して割り当て］（既存ユーザーを選択した場合は［次］）をクリックします。

5. 「登録を開始しました」と表示されれば操作は完了です。［完了］をクリックして画面を閉じます。

   <img src="https://mintcdn.com/admina-sbn/QXyJSJFDUZ8vPzLM/images/it-management/idp-account-management/app-assignment/add-account-complete.png?fit=max&auto=format&n=QXyJSJFDUZ8vPzLM&q=85&s=9773b45ffd3aa6f3802d01c92bac5b9e" alt="登録を開始しましたと表示された完了画面" width="786" height="542" data-path="images/it-management/idp-account-management/app-assignment/add-account-complete.png" />

<h3 id="assignment-timing">
  割り当ての反映にかかる時間
</h3>

ユーザーの割り当ては即時反映されません。アプリの種類によって反映時間の目安と必要な対応が異なります。

| アプリの種類 | 反映時間の目安 | 必要な対応 |
| - | - | - |
| SCIM対応アプリ | 最大約50分 | 不要（Entra IDの同期仕様に基づき自動反映されます） |
| 非SCIMアプリ | 自動連携なし（作成・削除は非対応） | 別途、手動での設定が必要です |

サービス詳細画面の「情報」タブでは、割り当ての同期状況をリアルタイムに確認できます。

<img src="https://mintcdn.com/admina-sbn/QXyJSJFDUZ8vPzLM/images/it-management/idp-account-management/app-assignment/assignment-status-processing.png?fit=max&auto=format&n=QXyJSJFDUZ8vPzLM&q=85&s=14939500d4ee39bfb2786b3b3a277198" alt="サービス詳細画面でアプリの割り当てを処理中と表示され、アカウントごとの同期の進捗が一覧表示されている画面" width="1920" height="755" data-path="images/it-management/idp-account-management/app-assignment/assignment-status-processing.png" />

反映状況の詳しい見方やエラーが表示された場合の対処法は、[割り当て状況・エラー確認](/it-management/idp-account-management/entraid-assignment-status)をご覧ください。

<h2 id="unassign-app">
  アプリの割り当てを解除する
</h2>

IdP側の割り当てのみを取り消し、特定のSaaSアプリへのアクセス権を解除する手順です。ユーザーのIDプロバイダーアカウント自体は削除されません。

1. アプリの割り当て解除は、以下のa・bいずれかの方法で行えます。

   a. **サービス** > SaaSを選択 > 「アカウント」タブを開きます。該当アカウント右側の三点リーダー［︙］で［削除］をクリックします。

   <img src="https://mintcdn.com/admina-sbn/QXyJSJFDUZ8vPzLM/images/it-management/idp-account-management/app-assignment/saas-account-unassign-button.png?fit=max&auto=format&n=QXyJSJFDUZ8vPzLM&q=85&s=a9fd0b71936b1f824b811998579baf33" alt="サービス画面のアカウントタブで三点リーダーから削除を選択する画面" width="1920" height="164" data-path="images/it-management/idp-account-management/app-assignment/saas-account-unassign-button.png" />

   b. **ディレクトリ** > 割り当てを解除するアカウントを選択 > 「サービス」タブを開きます。対象サービスの「操作」欄で［削除］をクリックします。

   <img src="https://mintcdn.com/admina-sbn/QXyJSJFDUZ8vPzLM/images/it-management/idp-account-management/app-assignment/directory-service-unassign-button.png?fit=max&auto=format&n=QXyJSJFDUZ8vPzLM&q=85&s=1096ccc2bf491392c5d80e0f5a7a2f99" alt="ディレクトリのサービスタブで操作欄から削除を選択する画面" width="1920" height="448" data-path="images/it-management/idp-account-management/app-assignment/directory-service-unassign-button.png" />

2. 「アプリの割り当てを解除」画面で対象ユーザーを確認し、［削除］をクリックします。反映までに最大約50分かかる場合があります。

   <img src="https://mintcdn.com/admina-sbn/QXyJSJFDUZ8vPzLM/images/it-management/idp-account-management/app-assignment/unassign-confirm-modal.png?fit=max&auto=format&n=QXyJSJFDUZ8vPzLM&q=85&s=dc2fa42664fcdcea04016327ed9dc3f5" alt="アプリの割り当てを解除の確認画面" width="1302" height="778" data-path="images/it-management/idp-account-management/app-assignment/unassign-confirm-modal.png" />

   <Info>
     対象ユーザーがこのIDプロバイダー経由で他のアプリにも割り当てられている場合、この操作では解除されません。必要に応じて個別に対応してください。
   </Info>

3. 「アカウント削除を完了しました」と表示されますので、［閉じる］をクリックします。

   <img src="https://mintcdn.com/admina-sbn/QXyJSJFDUZ8vPzLM/images/it-management/idp-account-management/app-assignment/unassign-complete-toast.png?fit=max&auto=format&n=QXyJSJFDUZ8vPzLM&q=85&s=40d65c15071af6fac109a2f7c464b9f7" alt="アカウント削除を完了しましたと表示された画面" width="1004" height="132" data-path="images/it-management/idp-account-management/app-assignment/unassign-complete-toast.png" />

## 関連ページ

* [IDプロバイダー連携（Entra ID）](/integrations/4l37o2sowt-idp-entraid)
* [Entra IDの無効化・削除](/it-management/idp-account-management/entraid-id-lifecycle)
* [割り当て状況・エラー確認](/it-management/idp-account-management/entraid-assignment-status)
