> For the complete documentation index, see [llms.txt](https://manuals.i-reporter.jp/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://manuals.i-reporter.jp/environment-configuration/set-up-users/me-id-authentication.md).

# Microsoft Entra IDを利用したログイン認証

## **機能概要**

i-Reporterの各アプリケーションへログインする際に、i-Repo Managerで設定したユーザーID/パスワードの代わりに、「Microsoftアカウント(Microsoft Entra ID)」を利用してログイン認証を行うことができる機能です。

これにより、i-Reporter 利用時のシームレスなログインと、効率的なアカウント管理、セキュリティの向上が実現できます。

## **Microsoftアカウント(Microsoft Entra ID)とは**

Microsoft Entra ID(マイクロソフト エントラ ID)は、Microsoftが提供するクラウドベースのIDおよびアクセス管理サービスです。\
従業員がMicrosoftの提供するサービスや、その他のSaaSアプリケーション等のリソースにアクセスするために使用するものです。\
Microsoft Entra IDは、多要素認証やシングルサインオン、条件付きアクセス に加え、ログイン検知、アクセスブロック、本人確認機能などのセキュリティ機能を保有しています。

{% hint style="success" %}
Microsoft Entra IDは、旧称 Azure Active Directoryが2023年10月1日に改名されたものです。

詳細は、「[Microsoft Entra ID (旧称 Azure Active Directory)](https://www.microsoft.com/ja-jp/security/business/identity-access/microsoft-entra-id) ※外部サイト」 をご確認ください。
{% endhint %}

&#x20;

## **対応しているアプリケーション**

Microsoft Entra ID認証をご利用いただくには、各アプリケーションごとに以下バージョン要件を満たしている必要があります。

* iOS版i-Reporterアプリ：8.1.24110 以降
* Win版 i-Reporter アプリ：6.0.24110 以降
* i-Repo Manager(ConMas Manager)：8.1.24110 以降
* i-Repo Designer(ConMas Designer)：8.1.24110 以降

## **利用するメリット**

本機能を利用するメリットは下記の通りです。

### ①**自動ログインにより作業者の負担を軽減**

Microsoftアカウント(Microsoft Entra ID)側でログインが行われている場合、i-Reporterの各種アプリで自動ログインが行われ、利用者のログイン作業が不要になります。

### **②アカウント管理を効率化し、管理者の負担を軽減**

Microsoftアカウント(Microsoft Entra ID)側でパスワード設定やログイン制限等のアカウント管理が可能になります。そのため、i-Reporter側でのユーザーアカウントの管理は不要となり、管理者の負担軽減につながります。また、Microsoft Entra ID側でパスワードを変更した際も、i-Reporterのユーザーアカウントと紐づけされているため、i-Reporter側のパスワード変更が不要になります。

### **③ログイン時のセキュリティ向上**

Microsoftアカウント(Microsoft Entra ID)の多要素認証(MFA)を使うことで、複数要素を組み合わせたログインが可能となり、セキュリティ強化につながります。万が一、パスワードが漏洩してしまった場合にも、第三者からの不審なログイン試行を阻止できる可能性が高くなります。

## **提供方法とアップデート手順**

Microsoft Entra ID認証を利用するには、各アプリケーションごとに以下バージョン要件を満たしている必要があります。

* i-Repo Manager(ConMas Manager)：8.1.24110以上
* i-Repo Designer(ConMas Designer)：8.1.24110以上
* i-Reporterアプリ（iOS）：8.1.24110以上
* i-Reporterアプリ（Windows）：6.0.24110以上
* i-Repo FreeDraw：未対応

i-Repo Designer、i-Reporterアプリについては、通常のバージョンアップと同様にアップデートを行ってください。\
アップデートファイルはサポートWEB ＞  「[ソフトウェア](https://cimtops-support.com/i-Reporter/ja/software-jp)」ページにて配布しています。\
iOS版アプリはApp Storeからアップデートしてください。

**【オンプレミス版】**

お客様にて、i-Repo Managerのアップデート作業が必要です。\
サポートWEB 「[ソフトウェア](https://cimtops-support.com/i-Reporter/ja/software-jp)」ページにてアップデートファイルを配布していますので、通常のバージョンアップと同様に 8.1.24110以上 へアップデートを行ってください。

**【クラウド版】**\
お客様側で、サーバー環境に対する設定作業は不要です。\
本機能を利用できる i-Repo サーバー および i-Repo Managerバージョンへのアップデートは、2024年12月時点で完了しています。

## **注意事項**

#### **Microsoftアカウント(Microsoft Entra ID)対応のログインと、従来のID/PWによるログインの並行運用はできません。**

Microsoft Entra ID認証を有効化すると、Microsoft Entra ID 認証対応バージョン以降の各アプリケーションでは、全ユーザーがMicrosoftアカウント(Microsoft Entra ID)を使用して i-Reporter へログインすることになります。\
Microsoftアカウント(Microsoft Entra ID)認証 と 従来のID/PWを使用によるログイン のどちらを使用するかを、ユーザーごとに選択することはできません。

ただし、Microsoft Entra ID 認証未対応バージョンの各アプリケーションを使用中の場合に、従来のログイン方法でのログインを可能にするかどうかをシステム全体で設定することができます。\
詳細は、「[Microsoft Entra ID 認証未対応バージョン](#microsoft-entra-id-bjon)」の項をご参照ください。

#### **Microsoftアカウント(Microsoft Entra ID)対応のログインが有効な場合の、Windows版i-Reporterアプリの多重起動**

**Windows版i-Reporterアプリ 6.2.26020 まで**

Microsoft Entra ID認証を有効化すると、Windows版i-Reporterアプリの多重起動はできません。

**Windows版i-Reporterアプリ 6.2.26060 以降**

Microsoft Entra IDを利用したログイン認証環境において、Windows版i-Reporterアプリの多重起動が可能です。

{% hint style="warning" %}

* 多重起動は、Windows版 i-Reporterのみ対応しています。（i-Reporter全体の制限）
* Microsoft Entra IDを利用したログイン認証環境 かつ カスタムURLから起動する場合は、設定に関わらず多重起動できません。
* Windows版i-Reporterアプリの多重起動を行うためには、該当アプリの 設定 ＞ 一般 ＞ 自動バックアップ機能を使う が「オフ」になっている必要があります。
* 多重起動時、同一端末内で開いている各Windows版i-Reporterアプリに、異なるユーザーでログインすることはお控えください。予期せぬ動作を引き起こす可能性があります。
  {% endhint %}

#### **Microsoftアカウント(Microsoft Entra ID)対応のログインが有効な場合、**&#x30AB;スタムURLスキーム起動**できません。**

Microsoft Entra ID認証が有効な場合、カスタムURLスキームによるi-Reporterアプリの起動はできません。

## **設定手順**

設定は以下の流れで行います。

{% stepper %}
{% step %}
**Azure Portalの設定**

1. i-Repo Manager用アプリを登録します。
2. i-Reporterアプリ用アプリを登録します。
   {% endstep %}

{% step %}
**i-Repo Managerの設定**

1. i-Repo Managerにシステム管理者ユーザーでログインします。
2. 「システム管理」 ＞ 「ユーザー管理」で、ユーザーにAzureユーザーを紐づけます。
3. 「システム管理」 ＞ 「Microsoft Entra ID連携設定」でAzureアプリの情報を登録し、切り替えを実行します。
   {% endstep %}
   {% endstepper %}

{% hint style="warning" %}
Microsoft Entra ID認証を利用するには下記バージョン以上のアプリケーションが必要です。

* i-Repo Manager(ConMas Manager) ：8.1.24110
* i-Repo Designer(ConMas Designer)：8.1.24110
* i-Reporterアプリ（iOS)：8.1.24110
* i-Reporterアプリ（Windows)：6.0.24110
* i-Repo FreeDraw：未対応
  {% endhint %}

### **Azure Portalの設定**

#### **i-Repo Manager用アプリの登録**

【手順】

1. Azureポータルにログインし、「アプリの登録」 ＞ 「新規登録」をクリックします。

   <div align="left"><figure><img src="https://354105735-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fg2NhWTt5OKfUCeeW3aKa%2Fuploads%2FDMzqL6EFektVQDYnONBy%2F001.png?alt=media&amp;token=93e9e48c-368c-43ff-bf3b-153ef04c51c7" alt=""><figcaption></figcaption></figure></div>

2. 以下の情報を入力し、「登録」をクリックします。

   * 名前：任意の名前&#x20;
   * サポートされているアカウントの種類：この組織ディレクトリのみに含まれるアカウント&#x20;
   * リダイレクトURI：「Web」 を選択\
     https\://(ホスト名 OR IPアドレス)/ConMasManager\[識別子]/Account/LogOn\
     (※識別子はクラウド環境の場合)

   <div align="left"><figure><img src="https://354105735-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fg2NhWTt5OKfUCeeW3aKa%2Fuploads%2FGqqIbW7bERoGlIDAvfb8%2F002.png?alt=media&amp;token=5520f6e3-e419-4c58-b662-4d0fded9f9d8" alt="" width="563"><figcaption></figcaption></figure></div>

3. 作成したアプリの「概要」から、「アプリケーション(クライアント)ID」と「ディレクトリ(テナント)ID」を コピーして控えます。

   <figure><img src="https://354105735-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fg2NhWTt5OKfUCeeW3aKa%2Fuploads%2Fg2ExxJwGAwWnMdV7ot8f%2F003.png?alt=media&amp;token=3eb442c3-1579-468b-9b9c-c1c54f812a4e" alt=""><figcaption></figcaption></figure>

4. 「認証」 ＞ 「暗黙的な許可およびハイブリッドフロー」の「IDトークン」にチェックを入れ、「保存」をクリックします。

   <figure><img src="https://354105735-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fg2NhWTt5OKfUCeeW3aKa%2Fuploads%2F3wNprJMrT2TTUsRVxpXQ%2F004.png?alt=media&amp;token=75b39f69-d6f3-4f55-847c-fc1a129351f1" alt=""><figcaption></figcaption></figure>

#### **i-Reporterアプリ用アプリの登録**

【手順】

1. Azureポータルにログインし、「アプリの登録」 ＞ 「新規登録」をクリックします。

   <div align="left"><figure><img src="https://354105735-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fg2NhWTt5OKfUCeeW3aKa%2Fuploads%2FDMzqL6EFektVQDYnONBy%2F001.png?alt=media&amp;token=93e9e48c-368c-43ff-bf3b-153ef04c51c7" alt=""><figcaption></figcaption></figure></div>

2. 以下の情報を入力し、「登録」をクリックします。

   * 名前：任意の名前&#x20;
   * サポートされているアカウントの種類：この組織ディレクトリのみに含まれるアカウント&#x20;
   * リダイレクトURI：未選択 (後で設定します。)

   <div align="left"><figure><img src="https://354105735-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fg2NhWTt5OKfUCeeW3aKa%2Fuploads%2F8duVtAHomjqSDvHz1Lvw%2F005.png?alt=media&amp;token=733bcb1c-b82f-42a9-9f98-ce3f88defb9d" alt=""><figcaption></figcaption></figure></div>

3. 作成したアプリの「概要」から、「アプリケーション(クライアント)ID」と「ディレクトリ(テナント)ID」を コピーして控えます。

   <div align="left"><figure><img src="https://354105735-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fg2NhWTt5OKfUCeeW3aKa%2Fuploads%2FBRlRsaOSYKKJdD8o4dtG%2F006.png?alt=media&amp;token=dc1d79d4-274d-4b2c-a322-a7142d54d7ec" alt=""><figcaption></figcaption></figure></div>

4. 「認証」 ＞ 「プラットフォーム構成」の「プラットフォームを追加」をクリックします。

   <figure><img src="https://354105735-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fg2NhWTt5OKfUCeeW3aKa%2Fuploads%2FJrkWrZmyzru1fTolfqaF%2F007.png?alt=media&amp;token=bbbe7df1-6eea-4234-aeba-fd7936177a7e" alt=""><figcaption></figcaption></figure>

5. 「iOSの場合」と「Windowsの場合」とで、次の手順は異なります。\
   \
   **iOSの場合**\
   「iOSまたはmacOS」をクリックします。

   <div align="left"><figure><img src="https://354105735-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fg2NhWTt5OKfUCeeW3aKa%2Fuploads%2FeGu7RSo2vXTwhwHVprhZ%2F008.png?alt=media&amp;token=fd7d76e0-ad0c-4a1a-8735-27003bbdd309" alt="" width="375"><figcaption></figcaption></figure></div>

   \
   バンドルIDに「**jp.co.cimtops.i-Reporter」**&#x3092;入力して「構成」をクリックします。

   <div align="left"><figure><img src="https://354105735-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fg2NhWTt5OKfUCeeW3aKa%2Fuploads%2FtbgjmwEKBFbejwx5EHj8%2F009.png?alt=media&amp;token=09ec0bb8-f0af-4967-95de-41556a475779" alt="" width="375"><figcaption></figcaption></figure></div>

   \
   \
   **Windowsの場合**\
   「モバイルアプリケーションとデスクトップアプリケーション」をクリックします。

   <div align="left"><figure><img src="https://354105735-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fg2NhWTt5OKfUCeeW3aKa%2Fuploads%2FZCu1rZmmPkCfvJZo8V5i%2F010.png?alt=media&amp;token=8e5c7f98-2a83-41fb-80cd-f65e4d84a7e0" alt="" width="375"><figcaption></figcaption></figure></div>

   \
   「リダイレクトURI」の「<https://login.microsoftonline.com/common/oauth2/nativeclient」にチェックを入れ、「カスタムリダイレクトURI」に「ms-appx-web://microsoft.aad.brokerplugin/{client\\_id}」> ({client\_id}の部分は「i-Reporterアプリ用アプリの登録3」で控えたクライアントID) を入力して「構成」をクリックします。<br>

   <div align="left"><figure><img src="https://354105735-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fg2NhWTt5OKfUCeeW3aKa%2Fuploads%2FjmzJVoi5YCDAjKPJ4LDe%2F011-2.png?alt=media&amp;token=3fb01e2c-8454-4433-970f-60be560558ab" alt="" width="367"><figcaption></figcaption></figure></div>

### **i-Repo Managerの設定**

#### **Azureユーザーの紐づけ (個別)**

【手順】

1. i-Repo Managerの上部メニュー「システム管理」 ＞ 「ユーザー管理」 より、設定を行うユーザーを選択し、「ユーザー参照」画面右上の「編集」ボタンをクリックします。\
   ユーザーを新規作成して設定する場合は、「システム管理」 ＞ 「ユーザー管理」 ＞ 「ユーザー一覧」画面にて、画面右上の「追加(＋)」ボタンをクリックします。<br>
2. 「ユーザー編集/登録」画面の「▼Microsoft Entra IDログイン設定」にて、「User Principal Name」または「オブジェクトID」を登録します。\
   両方設定された場合は「オブジェクトID」が優先されます。\
   i-ReporterユーザーとAzureユーザーは1対1です。1つのAzureユーザーを複数のi-Reporterユーザーに紐づけることはできません。

   <div data-gb-custom-block data-tag="hint" data-style="warning" class="hint hint-warning"><p>User Principal Nameは大文字小文字を区別します。</p></div>

   <figure><img src="https://354105735-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fg2NhWTt5OKfUCeeW3aKa%2Fuploads%2F9UBQ9eoVgHI2dDAp1e6E%2F012.png?alt=media&amp;token=3c5220df-b6a1-4b49-b238-be38bfad908a" alt=""><figcaption></figcaption></figure>

#### **Azureユーザーの紐づけ (一括)**

i-Repo Managerの上部メニュー「システム管理」 ＞ 「データー取り込み」で、既存ユーザーの一括設定が可能です。

「システム管理」 ＞ 「データー取得」で取得した既存データーのファイルを元に、更新用のファイルを作成します。\
CSVファイルまたはXMLファイルが使用可能です。

<figure><img src="https://354105735-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fg2NhWTt5OKfUCeeW3aKa%2Fuploads%2FxDds6uu0x6n4gl2VuyV2%2F013.png?alt=media&amp;token=d17c0039-a6f5-471d-b2ea-8a31dc335b80" alt=""><figcaption></figcaption></figure>

#### **Microsoft Entra ID連携設定**

「▼i-Reporterアプリ用設定」欄 および 「▼i-Repo Manager用設定」欄 の設定を行います。

{% hint style="warning" %}
「Microsoft Entra ID連携設定」は、「conmasadmin」で i-Repo Manager にログインした場合のみ編集可能です。\
「conmasadmin」以外のユーザーで i-Repo Manager にログインした場合は、「編集」ボタンが表示されません。
{% endhint %}

【手順】

1. i-Repo Managerに「conmasadmin」でログインし、上部メニュー「システム管理」 ＞ 「外部システム連携設定」 ＞ 「Microsoft Entra ID連携設定」  ＞ 画面右上の「編集」ボタンをクリックします。
2. 「Azure Portalの設定」 ＞ 「i-RepoManager用アプリの登録」 および 「i-Reporterアプリの登録」で控えた「クライアントID」と「テナントID」を、「▼i-Reporterアプリ用設定」欄と「▼i-Repo Manager用設定」欄の「Client ID」および「Tenant ID」にそれぞれ入力します。
3. 「▼i-Reporterアプリ用設定」欄と「▼i-Repo Manager用設定」欄の各「Microsoft Entra ID SSO許可」にて、「SSOを許可しない/する」を選択します。
4. 「i-Repo Manager用設定」 ＞ 「リダイレクトURL（未指定の場合は自動生成）」は、設定が必要なお客様のみ入力してください。設定が不要な場合は空欄で問題ありません。

   <div data-gb-custom-block data-tag="hint" data-style="success" class="hint hint-success"><p> 「リダイレクトURL（未指定の場合は自動生成）」について、詳細は次の項でご説明します。</p></div>
5. 入力完了後、「登録」をクリックして設定を保存します。

<div align="left"><figure><img src="https://354105735-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fg2NhWTt5OKfUCeeW3aKa%2Fuploads%2FMqQASriZa089fMwcx6OJ%2Fimage.png?alt=media&amp;token=75ce39b1-f849-40db-a6c3-6fbc160d2f6b" alt=""><figcaption></figcaption></figure></div>

**リダイレクトURL（未指定の場合は自動生成）**

「リダイレクトURL（未指定の場合は自動生成）」の項目は、特定のネットワーク環境下でMicrosoft Entra IDによる認証を行うために必要な設定です。\
下記例のような環境に該当しない場合は空白のままにしてください。

* &#x20;**「リダイレクトURL（未指定の場合は自動生成）」 の設定が必要な例**\
  SSL終端が存在するネットワーク構成（例：リバースプロキシやロードバランサ―などを介在させたネットワーク構成）で、結果としてリダイレクトURIの不一致が発生する場合は、設定が必要です。

  <div data-gb-custom-block data-tag="hint" data-style="success" class="hint hint-success"><p>例えば、<br><code>[インターネット] &#x3C;--HTTPS--> [リバースプロキシ（SSL終端）] &#x3C;--HTTP--> [APサーバー]</code><br>このようなネットワーク構成では、リバースプロキシでSSL終端を行っているため、APサーバー側ではリダイレクトURIが<code>http://[ドメイン名]/ConMasManager[識別子]/~</code> という形式で生成されます。<br>その結果、「Microsoft Entra ID連携設定」で i-RepoManager用アプリとして<code>https://[ドメイン名]/ConMasManager[識別子]/~</code> を登録していた場合、リダイレクトURI不正として認証が失敗します。<br>これを解決するために、「リダイレクトURL（未指定の場合は自動生成）」の項目を設定します。</p></div>

{% hint style="warning" %}
「リダイレクトURL（未指定の場合は自動生成）」の項目は、ConMas Manager 8.2.25100 で追加されました。\
8.2.25070 以前の ConMas Managerバージョンでは、本項目は存在しません。
{% endhint %}

### **Microsoft Entra ID ログイン切り替え**

i-Repo Managerに「conmasadmin」でログインし、上部メニュー「システム管理」 ＞ 「外部システム連携設定 ＞ Microsoft Entra ID連携設定」 ＞ 「Microsoft Entra IDログインに切り替える」をクリックすると、Microsoft認証画面へ遷移します。システム管理者ユーザーに紐づけるAzureユーザーでサインインしてください。\
認証に成功するとMicrosoft Entra IDログインに切り替わります。

{% hint style="info" %}
Microsoft Entra IDログイン認証に未対応のアプリバージョンについては、「共通マスター管理」の設定にて標準の認証でログインさせることが可能です。\
詳細は「[Microsoft Entra ID 認証未対応バージョン](#microsoft-entra-id-bjon)」の項をご参照ください。
{% endhint %}

{% hint style="warning" %}
**「conmasadmin」ユーザーでのみ、切り替えの実行が可能です。**\
認証には既に別ユーザーに紐づけられているAzureユーザーは使用できません。\
システム管理者ユーザー用のAzureユーザーをご用意ください。
{% endhint %}

切り替えが完了すると登録した連携情報の編集はできなくなります。\
(再編集するには一旦標準ログインに戻す必要があります。)

<div align="left"><figure><img src="https://354105735-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fg2NhWTt5OKfUCeeW3aKa%2Fuploads%2FZx8pN4VfntaXSBCRKcik%2Fimage.png?alt=media&amp;token=7362f815-f226-48d2-af7f-c26c89371de0" alt=""><figcaption></figcaption></figure></div>

## **各アプリへのログイン**

### **i-Repo Managerへのログイン**

ブラウザーより、i-Repo ManagerのURLへアクセスします。\
Micorosoft 認証画面にて、Microsoftアカウントを入力してサインインします。

「Microsoft Entra ID連携設定」の「i-Repo Manager用設定」 ＞ 「Microsoft Entra ID SSO許可」にて、「SSO許可しない/する」 のどちらを選択したかによって、認証画面が異なります。

<div align="left"><figure><img src="https://354105735-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fg2NhWTt5OKfUCeeW3aKa%2Fuploads%2FSlTVrcLfrPxtyCLADy5B%2Fimage.png?alt=media&amp;token=2f0df6d9-336d-40a7-99a3-5847b25a546a" alt="" width="533"><figcaption></figcaption></figure></div>

**SSO許可しない場合**

* ブラウザーを終了させると、次回アクセス時に認証が求められます。
* 手動によるログアウト、i-Reporterサーバーセッションが切れた場合は再認証が必要です。

**認証画面**

Microsoftアカウントを手入力します。

<div align="left"><figure><img src="https://354105735-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fg2NhWTt5OKfUCeeW3aKa%2Fuploads%2FcXQ9NzdLneuIZofIdwAw%2Fimage.png?alt=media&amp;token=56966dbc-eaee-4abc-9046-2dbe573275b6" alt="" width="246"><figcaption></figcaption></figure></div>

**SSO許可する場合**

* ブラウザーを終了させても、i-Reporterサーバーセッションが有効な間であれば、次回アクセス時に認証は求められません。前回認証したアカウントでログインします。
* 手動によるログアウト、i-Reporterサーバーセッションが切れた場合は再認証が必要です。

**認証画面**

Microsoftアカウントリストから選択できます。\
また別アカウントを使用することも可能です。

<div align="left"><figure><img src="https://354105735-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fg2NhWTt5OKfUCeeW3aKa%2Fuploads%2F87oVcN9x6IEx9fDhaoEN%2Fimage.png?alt=media&amp;token=b76b69f2-2859-4a91-a464-0906a9736b05" alt="" width="289"><figcaption></figcaption></figure></div>

{% hint style="success" %}
クラウド版 i-Reporterをご利用の場合、無操作の時間が約20分続くとサーバーセッションが切れます。（セッションタイムアウト）

オンプレミス版をご利用の場合も、セッションタイムアウト時間はデフォルトで20分に設定されています。\
オンプレミス版は、ユーザー様にてセッションタイムアウト時間の変更が可能です。\
セッションタイムアウト時間の変更方法は、下記ナレッジをご参照ください。\
「[無操作によるタイムアウトは何分後に発生しますか？時間の変更は可能ですか？](https://help.i-reporter.jp/knowledge/%E7%84%A1%E6%93%8D%E4%BD%9C%E3%81%AB%E3%82%88%E3%82%8B%E3%82%BF%E3%82%A4%E3%83%A0%E3%82%A2%E3%82%A6%E3%83%88%E3%81%AF%E4%BD%95%E5%88%86%E5%BE%8C%E3%81%AB%E7%99%BA%E7%94%9F%E3%81%97%E3%81%BE%E3%81%99%E3%81%8B)」
{% endhint %}

#### **ログアウト**

i-Repo Manager右上の「ログアウト」ボタンをクリックすることで、i-ReporterとMicrosoft Entra IDからログアウトします。

### **i-Repo Designerへのログイン**

i-Repo DesingerにおけるMicrosoft Entra ID認証ログインの設定方法、および、ログイン方法は下記の通りです。

#### **ログイン方法の設定**

【手順】

1. i-Repo Designerを起動して最初に表示されるログイン画面で「歯車」アイコンをクリックします。<br>

   <div align="left"><figure><img src="https://354105735-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fg2NhWTt5OKfUCeeW3aKa%2Fuploads%2FfiJxL31e8hCf5eqerVlk%2Fimage.png?alt=media&amp;token=32bb91a2-d15e-4e7d-a7df-337dc896388a" alt="" width="383"><figcaption></figcaption></figure></div>

2. 「Designer設定」タブ画面内にある「ログイン方法」の項目の中から「Microsoft Entra ID認証」を選択し、「OK」ボタンをクリックして設定を保存します。

   <div align="left"><figure><img src="https://354105735-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fg2NhWTt5OKfUCeeW3aKa%2Fuploads%2FAOIvmE1X1wNjfUkhMvP6%2Fimage.png?alt=media&amp;token=0d4c23fc-35e7-4335-ac12-d72ab50cd7ca" alt="" width="563"><figcaption></figcaption></figure></div>

3. 下記ログイン画面が表示されます。\
   「ログイン」ボタンをクリックすることで、Microsoft Entra ID認証ログインを開始します。

   <div align="left"><figure><img src="https://354105735-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fg2NhWTt5OKfUCeeW3aKa%2Fuploads%2FHEkYzvODejSzNAxbc7Ki%2Fimage.png?alt=media&amp;token=81b657aa-86b2-4d51-8ba0-455212bb4870" alt="" width="380"><figcaption></figcaption></figure></div>

   <div data-gb-custom-block data-tag="hint" data-style="warning" class="hint hint-warning"><p>i-Repo Managerで予め設定されているログイン方法とi-Repo Designerで設定したログイン方法が異なっている場合は、ログインエラーとなります。</p></div>

#### **ログイン方法の変更**

i-Repo Designerにログイン中の場合、「Designer設定」画面を起動しても、「サーバーURL」 および 「ログイン方法」の設定は変更できません。\
ログイン方法を変更したい場合は、i-Repo Designerにログインする前 または ログアウトしてから、「Desinger設定」画面を起動する必要があります。

**i-Repo Designerにログインする前の場合**

最初のログイン画面にて、歯車アイコンをクリックしてDesigner設定画面を起動します。

<div align="left"><figure><img src="https://354105735-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fg2NhWTt5OKfUCeeW3aKa%2Fuploads%2F7A0BLmJj33kV7jkBpSc2%2Fimage.png?alt=media&amp;token=a5a40ea9-14ff-410d-b14d-e155c53fee22" alt="" width="380"><figcaption></figcaption></figure></div>

**i-Repo Designerにログイン中の場合**

Designerメイン画面の右上にある「 \[ログアウト] 」をクリックして、一旦ログアウトを実行してから、再度Designerメイン画面の右上にある「歯車」アイコンをクリックして「Designer設定」画面を起動します。

{% hint style="warning" %}
ログイン方法として「Active Directory(AD)認証」を設定していた場合はログイン画面が表示されないため、ログイン方法を変更する際にはこちらのオペレーションで「Designer設定」画面を起動します。
{% endhint %}

上記いずれかのオペレーションにて「Designer設定」画面を起動した場合に、「サーバーURL」 および 「ログイン方法」の変更が可能となります。\
必要に応じて設定を変更した後に、「OK」ボタンをクリックして「Designer設定」画面を閉じ、ログインを実行してください。

<div align="left"><figure><img src="https://354105735-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fg2NhWTt5OKfUCeeW3aKa%2Fuploads%2F0Qd3u5fxwyws0DXw5PXO%2Fimage.png?alt=media&amp;token=a521af34-3d7f-478f-b1be-400b4714026a" alt="" width="563"><figcaption></figcaption></figure></div>

#### **Microsoft Entra ID 認証ログイン**

下記ログイン画面で「ログイン」ボタンをクリックすることで、Microsoft Entra ID認証ログインを開始します。

<div align="left"><figure><img src="https://354105735-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fg2NhWTt5OKfUCeeW3aKa%2Fuploads%2FHEkYzvODejSzNAxbc7Ki%2Fimage.png?alt=media&amp;token=81b657aa-86b2-4d51-8ba0-455212bb4870" alt="" width="380"><figcaption></figcaption></figure></div>

{% hint style="warning" %}
i-Repo Managerで予め設定されているログイン方法と、i-Repo Designerで設定したログイン方法が異なる場合は、ログインエラーとなります。
{% endhint %}

「Microsoft Entra ID連携設定」の「i-Reporterアプリ用設定」 ＞ 「Microsoft Entra ID SSO許可」にて、「SSO許可しない/する」 のどちらを選択したかによって、i-Repo DesignerでのMicrosoft Entra ID認証ログイン方法が変わります。

<div align="left"><figure><img src="https://354105735-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fg2NhWTt5OKfUCeeW3aKa%2Fuploads%2FXQgTJCAHje0EOy2bDbz9%2Fimage.png?alt=media&amp;token=2a7b7aa6-312c-4cd9-a8a0-4d5419d84e05" alt="" width="563"><figcaption></figcaption></figure></div>

**SSOを許可しない場合**

* i-Repo Designerへのログイン時にサインイン用のMicrosoftアカウントとパスワードを求められます。
* ログアウトした場合は、ログイン時に再認証が必要です。

**認証画面**

Microsoftアカウントを手入力します。

<div align="left"><figure><img src="https://354105735-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fg2NhWTt5OKfUCeeW3aKa%2Fuploads%2FcXQ9NzdLneuIZofIdwAw%2Fimage.png?alt=media&amp;token=56966dbc-eaee-4abc-9046-2dbe573275b6" alt="" width="246"><figcaption></figcaption></figure></div>

**SSOを許可する場合**

* ログインを実施したことのあるMicrosoftアカウントのリストが表示されます。リストからサインインするアカウントを選択することで、認証が行われます。
* リスト表示されていないMicrosoftアカウントを使用したい場合は、「別のアカウントを使用する」をクリックしてサインインします。

**認証画面**

<div align="left"><figure><img src="https://354105735-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fg2NhWTt5OKfUCeeW3aKa%2Fuploads%2F87oVcN9x6IEx9fDhaoEN%2Fimage.png?alt=media&amp;token=b76b69f2-2859-4a91-a464-0906a9736b05" alt="" width="289"><figcaption></figcaption></figure></div>

ログインに成功すると、i-Repo Designerメイン画面が起動します。

<div align="left"><figure><img src="https://354105735-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fg2NhWTt5OKfUCeeW3aKa%2Fuploads%2FHiEQTER6EwZrCK3VXSO2%2Fimage.png?alt=media&amp;token=44b43cd1-4732-4299-82cc-83b5f2aab80c" alt="" width="563"><figcaption></figcaption></figure></div>

{% hint style="warning" %}
端末登録していない端末からログインを行った場合、i-Repo Designerメイン画面は起動せず、端末申請を求めるメッセージが表示されます。\
i-Repo Designerから端末申請を行った後、i-Repo Managerにて端末認証を行ってください。\
その後、再度ログインを実施してください。
{% endhint %}

{% hint style="info" %}
端末認証について、詳細は 「[環境の準備 ＞ アプリケーションのインストール ＞端末認証](https://manuals.i-reporter.jp/environment-configuration/installation/device-authentication)」 をご参照ください。
{% endhint %}

### **iOS/Windowsアプリログイン**

#### **ログイン方法の設定**

【手順】

1. i-Reporterアプリの設定画面 ＞ 「サーバー」を選択し、対象となる接続先情報の「i (インフォメーション)」アイコン もしくは 「新しい接続先を追加」 から 「接続先情報の入力」画面を表示します。 <br>

   <div align="left"><figure><img src="https://354105735-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fg2NhWTt5OKfUCeeW3aKa%2Fuploads%2FfGcaPRn1amQ3wBwRFyrt%2Fimage.png?alt=media&amp;token=47cc8a3d-1646-4090-be0c-390d1d870c54" alt="" width="563"><figcaption><p>iOS版i-Reporterアプリの設定画面</p></figcaption></figure></div>

   <div align="left"><figure><img src="https://354105735-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fg2NhWTt5OKfUCeeW3aKa%2Fuploads%2FAJK0rhQSsnw6LLij6k23%2Fimage.png?alt=media&amp;token=6172c3c7-1bad-437a-adb9-81ebeb9b3ddd" alt="" width="563"><figcaption><p>Windows版i-Reporterアプリの設定画面</p></figcaption></figure></div>

2. 「接続先情報の入力」にて、以下の通り設定します。

   * ログイン方法：「Microsoftアカウントでログイン」 を選択します。
   * ユーザーID　：「User Principal Name」 を入力します。未入力の場合はログイン時に都度指定します。

   設定後、接続先情報を保存します。<br>

   <div align="left"><figure><img src="https://354105735-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fg2NhWTt5OKfUCeeW3aKa%2Fuploads%2FaJ7l39YDn8arCxNEeiPB%2Fimage.png?alt=media&amp;token=d3b2e8c6-2718-4041-b6fc-b2bc06533ac4" alt="" width="563"><figcaption><p>iOS版i-Reporterアプリの設定画面</p></figcaption></figure></div>

   <div align="left"><figure><img src="https://354105735-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fg2NhWTt5OKfUCeeW3aKa%2Fuploads%2FWM9vkAATNEQiNgdJ9wzt%2Fimage.png?alt=media&amp;token=c432aea1-8acc-46ac-91b2-394a2489cc4d" alt="" width="327"><figcaption><p>Windows版i-Reporterアプリの設定画面</p></figcaption></figure></div>

#### **Microsoft Entra ID 認証ログイン**

「接続先情報設定」画面にて 「Microsoftアカウントでログイン」 を選択している場合、ログイン時にMicrosoft Entra ID(以下、ME-ID)認証ログインを開始します。

{% hint style="warning" %}
i-Repo Managerで予め設定されているログイン方法と、接続先情報設定で設定したログイン方法が異なる場合は、ログインエラーとなります。
{% endhint %}

「Microsoft Entra ID連携設定」の「i-Reporterアプリ用設定」 ＞ 「Microsoft Entra ID SSO許可」にて、「SSO許可しない/する」 のどちらを選択したかによって、i-Repo DesignerでのMicrosoft Entra ID認証ログイン方法が変わります。

<div align="left"><figure><img src="https://354105735-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fg2NhWTt5OKfUCeeW3aKa%2Fuploads%2FXQgTJCAHje0EOy2bDbz9%2Fimage.png?alt=media&amp;token=2a7b7aa6-312c-4cd9-a8a0-4d5419d84e05" alt="" width="563"><figcaption></figcaption></figure></div>

**SSOを許可しない場合**

Microsoftアカウントとパスワードを手入力します。\
「接続先情報設定」画面にて 「ユーザーID」 が入力されている場合、Microsoftアカウントの入力を省略できます。

<div align="left"><figure><img src="https://354105735-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fg2NhWTt5OKfUCeeW3aKa%2Fuploads%2FcXQ9NzdLneuIZofIdwAw%2Fimage.png?alt=media&amp;token=56966dbc-eaee-4abc-9046-2dbe573275b6" alt="" width="246"><figcaption></figcaption></figure></div>

**SSOを許可する場合**

Microsoftアカウントリストから選択することでログインします。 パスワードの入力は省略されます。

{% hint style="success" %}
**【iOS版 i-Reporterアプリの場合】**　\
ブローカーアプリ（Microsoft Authenticator）を介してSSO認証しますので、インストールをお願いいたします。
{% endhint %}

「続先情報設定」に 「ユーザーID」 を設定している場合、iOS版 i-Reporter と Windows版 i-Reporterで動きが異なります。\
&#x20;**【iOS版 i-Reporter】** \
　Microsoftアカウント・パスワードの入力をせずにログインできます。\
&#x20;**【Windows版 i-Reporter】** \
　Microsoftアカウントを選択することでログインできます。パスワードの入力は省略されます。

<div align="left"><figure><img src="https://354105735-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fg2NhWTt5OKfUCeeW3aKa%2Fuploads%2F87oVcN9x6IEx9fDhaoEN%2Fimage.png?alt=media&amp;token=b76b69f2-2859-4a91-a464-0906a9736b05" alt="" width="289"><figcaption></figcaption></figure></div>

{% hint style="success" %}
Windowsアプリの場合、ログイン方法 「Microsoftアカウントでログイン」 でログインしていると、Windowsアプリ内の 「ログイン」 が 「ログアウト」 に変わります。
{% endhint %}

## **Microsoft Entra ID 認証未対応バージョン**

Microsoft Entra IDログイン認証の場合、未対応の以下アプリについては「共通マスター管理」の設定にて標準の認証でログインさせることが可能です。

{% hint style="warning" %}
初期設定では認証エラーになります。
{% endhint %}

**＜未対応アプリ＞**

* ConMas Designer 8.1.24070以下
* i-Reporterアプリ（iOS）8.1.24090以下
* i-Reporterアプリ（Windows）5.2.24070以下
* i-Repo FreeDraw 全バージョン ※2024/11月時点

設定は、i-Repo Managerの上部メニュー「システム管理」 ＞ 「共通マスター管理」にて行います。

<table><thead><tr><th width="192">共通キー</th><th width="236">共通項目名称</th><th>共通項目値</th></tr></thead><tbody><tr><td>TABLET_SETTING</td><td>MEID_IR_LOGIN_ENABLE</td><td><p>0：認証エラーとなり接続できません（既定）<br>1：標準のユーザー、</p><p>パスワード認証で接続できます。</p></td></tr></tbody></table>

## **その他Family製品と外部連携APIについて**

通常の標準認証が可能となります。

{% hint style="warning" %}
Microsoft Entra IDログインには未対応です。
{% endhint %}

## **各アプリのログアウト**

Microsoft Entra IDからログアウトするには、各アプリのログアウトボタンをクリックします。
