
これにより、各種クラウドサービスとのシングルサインオン等の認証機能が利用できるようになります(これらは別途紹介予定です)。
- 操作環境:
- OS:Windows 11
- Webブラウザー:Edge
- 使用プラン:Microsoft Entra ID P1(試用版)
- テナント・アカウント情報の整理
- テナント・MSシステム管理者作成、Entraサインアップ
- Entra管理C カスタムドメイン設定、TXTレコード確認
- ドメインプロバイダー カスタムドメイン取得
- ドメインプロバイダー カスタムドメインのTXTレコード設定
テナント・アカウント情報の整理
この例では、既存の組織のテナントやアカウントがなく、これらを新規作成することとします(既存の組織にテナントを追加する形でありません)。
なお、図の一番上の[管理者が受信可能な適当なメールアドレス]は何でも構いません。

テナント・MSシステム管理者作成、Entraサインアップ
WebブラウザーよりMicrosoft Entraのサイトにアクセスし、[Microsoft Entra ID P1]の列の[無料で試す]を選択します。

[メール]欄に管理者が受信可能な適当なメールアドレスを入力し、[次へ]を選択します。

[アカウントのセットアップ]を選択します。

[アンケートのお願い]画面が表示されたら、必須項目を適宜入力し、[次へ]を選択します。

[セキュリティチェック]画面が表示されたら、本人確認用の情報を適宜入力し、[確認コードを送信]を選択します(この例では指定した電話番号にSMSを送信します)。

指定した電話番号のSMSで受信したコードを入力し、[確認]を選択します。

Microsoftシステム管理者のユーザー名、ドメイン名、パスワード(二箇所)を入力し、[次へ]を選択します。

カード情報の入力を求められたら、必須項目に適宜入力し、[保存]を選択します。

[作業の開始]を選択します。
[アカウントを選択する]画面が表示されたら、図表2-7で指定したMicrosoftシステム管理者のアカウントを選択します。

[Microsoft 365管理センター]画面が表示され、テナントを使用できるようになりました。

Entra管理C カスタムドメイン設定、TXTレコード確認
前の工程で作成したテナントはドメイン名が@xxxxxx.onmicrosoft.comと長く使いづらいため、@xxxxxx.comを使えるようにします。

Microsoft 365管理センターの左メニュー[すべての管理センター]を展開し、[ID]を選択します。

Microsoft Entra管理センターが表示されたら、左メニューの[設定>ドメイン名]を選択し、サブメニューの[カスタムドメイン名]を選択し、[カスタムドメインの追加]を選択します。

[カスタムドメイン名]を入力し、[ドメインの追加]を選択します。
[レコードの種類]がTXTになっていることを確認し、同じ画面の各項目の値を確認しておきます(次の工程で使用します)。

ドメインプロバイダー カスタムドメイン取得
この例では、ドメインプロバイダーとして「お名前.com」を使用することにします。
Webブラウザーの新規タブより下記サイトでカスタムドメインの取得可否を確認します。

取得するドメインを選択し、[料金確認へ進む]を選択します。

[決めていない・他社サーバーをご利用予定の方はこちら]を選択します。

[お申込み内容]に取得したいカスタムドメインだけが含まれていることを確認し、お名前IDを持っていない場合は受信可能なメールアドレスとパスワードを入力し、[次へ]を選択します。< /p>

会員情報を入力し、[次へ進む]を選択します。

支払情報を入力し、[申込む]を選択します。

[お申込みを受け付けました。]と表示されたら、その下の[管理画面へ]を選択します。
図表4-4で指定したお名前IDのメールアドレス宛に認証コードが記載されたメールが送付されていますので、[メールアドレス有効性確認]画面に値を入力し、[次へ]を選択します。

[ドメイン]画面が表示され、カスタムドメインが表示されたら、取得完了です。取得した[ドメイン名]を選択し、次の工程に進みます。

ドメインプロバイダー カスタムドメインのTXTレコード設定
[ドメイン詳細]画面が表示されたら、[DNSレコード]の[設定]を選択します。

対象のドメイン名が選択されていることを確認し、[次へ]を選択します。

[DNSレコード設定を利用する]の[設定する]を選択します。

工程3で確認したMicrosoft365管理センターのカスタムドメイン画面の設定値を入力し、[追加]を選択します。

[追加]欄に図表5-4で追加したDNSレコードが表示されることを確認し、[確認画面へ進む]を選択します。
[意図しないDNS設定変更を防ぐために]画面が表示されたら、[設定しない]を選択します。

[設定する]を選択します。

お名前.comでの作業が完了しました。お名前.comからログアウトしてMicrosoft365管理センターのカスタムドメインの設定画面に戻ります。

次の記事に続きます。
当ブログ内の連載記事