SimpleSAMLphpを使ったPHPアプリケーションのSSO対応ガイド
作成日:2025.02.11
SimpleSAMLphpを使ってPHPアプリケーションにSSO機能を追加する方法を紹介します。Microsoft Entra IDとの連携方法や、認証情報の取得方法について詳しく解説します。
error この記事は最終更新日から1年以上が経過しています。
SimpleSAMLphpを使ったPHPアプリケーションのSSO対応ガイド
Microsoft Entra IDとSimpleSAMLphpを利用したSAML認証SSO構築ガイドで構築したSimpleSAMLphpによるSSO機能を、自前のPHPアプリケーションに導入してみます。
今回はサンプルということで、単に「Hello World」を出力するPHPスクリプトを、SSOに対応させたいと思います。
SimpleSAMLphpとMicrosoft Entra IDの設定は、前回の記事を参考にしてください。
<?php
echo 'Hello World';
?>
上記のスクリプトを、以下のように修正します。
<?php
// SinpleSAMLphp を読み込む
require_once('/path/to/simplesamlphp/src/_autoload.php');
// SPを設定
$as = new \SimpleSAML\Auth\Simple('default-sp');
// 認証を実行
$as->requireAuth();
// 認証情報を取得
$attributes = $as->getAttributes();
var_dump($attributes);
echo 'Hello World';
?>
上記のPHPスクリプトをブラウザから実行すると、Microsoft Entra IDのログイン画面が表示されるので、ログインします。
ログインに成功すると、$attributes に認証情報が入っているので、それを利用してユーザーの情報を取得したり、アクセス制御を行ったりすることができます。
既に一度ログイン済みで、ブラウザにセッションが残っている状態で、再度スクリプトを実行すると、ログイン画面は表示されずに、$attributes に認証情報が入っていることが確認できます。
このように、SimpleSAMLphpを利用することで、簡単にSSO機能を導入することができます。
Microsoft Entra IDとの連携やSAML認証の設定でお困りの方へ
Entra IDと各種システムとの連携、SAML認証の設定支援を行っております。
SSOの構築や属性設定の最適化など、お気軽にご相談ください。
奈良市を拠点に、27年以上の経験を持つフリーランスWebエンジニア、阿部辰也です。
これまで、ECサイトのバックエンド開発や業務効率化システム、公共施設の予約システムなど、多彩なプロジェクトを手がけ、企業様や制作会社様のパートナーとして信頼を築いてまいりました。
【制作会社・企業様向けサポート】
Webシステムの開発やサイト改善でお困りの際は、どうぞお気軽にご相談ください。小さな疑問から大規模プロジェクトまで、最適なご提案を心を込めてさせていただきます。
ぜひ、プロフィールやWeb制作会社様向け業務案内、一般企業様向け業務案内もご覧くださいね。
Microsoft Entra IDとSimpleSAMLphpを利用したSAML認証SSO構築ガイド
2025.01.26
ローカル環境でMicrosoft Entra IDと連携したSAML認証のシングルサインオンを実現するための手順を紹介します。SimpleSAMLphpを利用した設定方法や、Microsoft側の構成変更について詳しく解説しています。
Microsoft Entra IDの属性とクレームをPHPで取得する:SAMLResponseとonelogin/php-samlの対応方法
2026.08.29
Microsoft Entra IDの「属性とクレーム」で設定したユーザー属性を、SAMLResponseのNameIDやAttributeStatementで確認し、onelogin/php-samlのgetNameId()・getAttributes()でPHPから取得する方法を解説します。クレーム名とPHP側の配列キーが一致しない場合の確認ポイントも整理します。
PHPのSAML認証でログインできないときの切り分け:Microsoft Entra IDとonelogin/php-samlを確認する
2026.08.23
PHPのonelogin/php-samlとMicrosoft Entra IDを組み合わせたSAML認証で、ログインできない原因を切り分ける方法を解説します。Microsoft Entra IDのエラー情報とSAML Chrome Panelで確認したSAMLRequest・SAMLResponseをもとに、Entity ID、ACS URL、Audience、Recipient、Destination、署名証明書、時刻条件、NameID・クレームなどを確認します。
onelogin/php-samlで実現するPHP SAML認証:基本設定から動作確認まで
2025.09.25
軽量ライブラリである onelogin/php-saml を利用して、PHPでSAML認証を実装する方法を詳しく解説します。Composerによるインストールから、証明書・秘密鍵の準備、設定ファイルの作成、そしてSPのメタデータ生成やSSO・ACSの各スクリプトまで、SAML認証の基本設定と動作確認の一連の流れをサンプルコードを交えて紹介。