---
title: "Microsoft Entra ID 外部インテグレーション設定 | COMETA Docs"
slug: "external-integration-settings-v2"
updated: 2026-03-30T09:32:54Z
published: 2026-03-30T09:32:54Z
canonical: "documents.trocco.io/external-integration-settings-v2"
---

> ## Documentation Index
> Fetch the complete documentation index at: https://documents.trocco.io/llms.txt
> Use this file to discover all available pages before exploring further.

# Microsoft Entra ID 外部インテグレーション設定

## 概要

COMETAでは、Snowflakeのデータストアに対する認証方法として、**Microsoft Entra ID**（旧：Microsoft Azure AD）を利用できます。 以下を設定することで、[Snowflakeアカウントの認証](/cometa/docs/datastore-authentication-snowflake)時に、Microsoft Entra ID認証を利用できるようになります。

              必要なロール

              

外部インテグレーション設定には、[**データストア管理者**](/cometa/docs/cometa-roles-v2#%E3%83%87%E3%83%BC%E3%82%BF%E3%82%B9%E3%83%88%E3%82%A2%E7%AE%A1%E7%90%86%E8%80%85)ロールが必要です。

## データストアの新規連携

まず、データストアの新規連携手順について説明します。 なお、連携済みデータストアに認証したい場合は、[連携済みデータストアの認証](/cometa/docs/external-integration-settings-v2#%E9%80%A3%E6%90%BA%E6%B8%88%E3%81%BF%E3%83%87%E3%83%BC%E3%82%BF%E3%82%B9%E3%83%88%E3%82%A2%E3%81%AE%E8%AA%8D%E8%A8%BC)を参照ください。

### 事前準備

左サイドバーの**管理・連携**>**MS Entra ID**から**Microsoft Entra ID 外部インテグレーション設定**画面を表示し、Snowflake認証用の**リダイレクトURL**をメモします。

### Microsoft Entra ID側の設定

COMETAがMicrosoft Entra IDを介してSnowflakeにアクセスするためのクライアントアプリを登録します。 まずは、[Microsoft Azure](https://portal.azure.com/)にログインし、**Microsoft Entra ID**をクリックします。 以降の手順を上から順に行ってください。

![external-integration-settings-v2-2024-08-29-4-32-0](https://cdn.document360.io/3a3bae1e-f157-487f-8798-01e9d820e760/Images/Documentation/external-integration-settings-v2-2024-08-29-4-32-0.png)

#### スコープ管理用アプリの登録

Snowflakeのロール情報を含んだスコープを管理するためのアプリを登録します。

1. **アプリの登録** > **新規登録**をクリックします。アプリケーションの登録画面が表示されます。 ![external-integration-settings-v2-2024-08-29-4-32-1](https://cdn.document360.io/3a3bae1e-f157-487f-8798-01e9d820e760/Images/Documentation/external-integration-settings-v2-2024-08-29-4-32-1.png)
2. アプリ名を適宜入力し、**登録**をクリックします。アプリが登録されます。 なお、スコープ管理用アプリであることがわかるような命名を推奨しています。 ![external-integration-settings-v2-2024-08-29-4-32-2](https://cdn.document360.io/3a3bae1e-f157-487f-8798-01e9d820e760/Images/Documentation/external-integration-settings-v2-2024-08-29-4-32-2.png)
3. **API の公開** > **Scope の追加**をクリックします。 ![external-integration-settings-v2-2024-08-29-4-32-3](https://cdn.document360.io/3a3bae1e-f157-487f-8798-01e9d820e760/Images/Documentation/external-integration-settings-v2-2024-08-29-4-32-3.png)
4. （はじめてスコープを追加する場合）**保存してから続ける**をクリックします。 **アプリケーション ID の URI**はデフォルト値のままでも問題ありません。ただし、この値は後の手順で利用するのでメモしてください。 ![external-integration-settings-v2-2024-08-29-4-32-4](https://cdn.document360.io/3a3bae1e-f157-487f-8798-01e9d820e760/Images/Documentation/external-integration-settings-v2-2024-08-29-4-32-4.png)
5. **スコープ名**を指定し、**管理者とユーザー**を選択して、**スコープの追加**をクリックします。スコープが追加されます。 ![external-integration-settings-v2-2024-08-29-4-32-5](https://cdn.document360.io/3a3bae1e-f157-487f-8798-01e9d820e760/Images/Documentation/external-integration-settings-v2-2024-08-29-4-32-5.png)

              スコープ名について

              

`session:scope:&lt;SNOWFLAKE_ROLE&gt;`と入力する必要があります。 `&lt;SNOWFLAKE_ROLE&gt;`には、Snowflake側に存在する実際のロール名を入力します。 入力例：`session:scope:sysadmin`

なお、以下のロールの指定は非推奨としています。

- `ACCOUNTADMIN`
- `ORGADMIN`
- `SECURITYADMIN`

これは後述のSnowflake側の手順で行うセキュリティインテグレーション設定において、デフォルトでは利用できないロールであるためです。 詳しくは、[Snowflake公式ドキュメント - 外部 OAuth の概要](https://docs.snowflake.com/ja/user-guide/oauth-ext-overview#scopes)を参照ください。

1. 追加されたスコープのURIをメモします。  

![external-integration-settings-v2-2024-08-29-4-32-6](https://cdn.document360.io/3a3bae1e-f157-487f-8798-01e9d820e760/Images/Documentation/external-integration-settings-v2-2024-08-29-4-32-6.png)

#### クライアントアプリの登録

COMETAがMicrosoft Entra IDを介してSnowflakeにアクセスするための、クライアントアプリを登録します。

1. **アプリの登録** > **新規登録**をクリックします。アプリケーションの登録画面が表示されます。
2. 各種項目に下記の通り入力し、**登録**をクリックします。アプリが登録されます。 ![external-integration-settings-v2-2024-08-29-4-32-7](https://cdn.document360.io/3a3bae1e-f157-487f-8798-01e9d820e760/Images/Documentation/external-integration-settings-v2-2024-08-29-4-32-7.png)

- 名前：クライアントアプリであることがわかるような命名を推奨しています。
- リダイレクトURI：**Web**を選択し、[事前準備](/cometa/docs/external-integration-settings-v2#%E4%BA%8B%E5%89%8D%E6%BA%96%E5%82%99)で控えた**リダイレクトURL**を入力してください。

1. **証明書とシークレット** > **新しいクライアント シークレット**をクリックします。 ![external-integration-settings-v2-2024-08-29-4-32-8](https://cdn.document360.io/3a3bae1e-f157-487f-8798-01e9d820e760/Images/Documentation/external-integration-settings-v2-2024-08-29-4-32-8.png)
2. 各設定項目に適宜入力・指定し、**追加**をクリックします。クライアント シークレットが追加されます。
3. 追加されたクライアント シークレットの**値**をメモします。 なお、この値は画面を更新すると確認できなくなります。メモし忘れないようにしてください。 ![external-integration-settings-v2-2024-08-29-4-32-9](https://cdn.document360.io/3a3bae1e-f157-487f-8798-01e9d820e760/Images/Documentation/external-integration-settings-v2-2024-08-29-4-32-9.png)
4. **API のアクセス許可** > **アクセス許可の追加を**クリックし、**自分の API**タブより、[スコープ管理用アプリの登録](/cometa/docs/external-integration-settings-v2#%E3%82%B9%E3%82%B3%E3%83%BC%E3%83%97%E7%AE%A1%E7%90%86%E7%94%A8%E3%82%A2%E3%83%97%E3%83%AA%E3%81%AE%E7%99%BB%E9%8C%B2)で追加したアプリを選択します。 ![external-integration-settings-v2-2024-08-29-4-32-0](https://cdn.document360.io/3a3bae1e-f157-487f-8798-01e9d820e760/Images/Documentation/external-integration-settings-v2-2024-08-29-4-32-10.png)
5. [スコープ管理用アプリの登録](/cometa/docs/external-integration-settings-v2#%E3%82%B9%E3%82%B3%E3%83%BC%E3%83%97%E7%AE%A1%E7%90%86%E7%94%A8%E3%82%A2%E3%83%97%E3%83%AA%E3%81%AE%E7%99%BB%E9%8C%B2)で追加したスコープに対して**アクセス許可**を有効にし、**アクセス許可の追加**をクリックします。 ![external-integration-settings-v2-2024-08-29-4-32-1](https://cdn.document360.io/3a3bae1e-f157-487f-8798-01e9d820e760/Images/Documentation/external-integration-settings-v2-2024-08-29-4-32-11.png)
6. **概要** > **エンドポイント**をクリックし、以下の値をメモします。 ![external-integration-settings-v2-2024-08-29-4-32-2](https://cdn.document360.io/3a3bae1e-f157-487f-8798-01e9d820e760/Images/Documentation/external-integration-settings-v2-2024-08-29-4-32-12.png)

- **アプリケーション (クライアント) ID**
- **OAuth 2.0 承認エンドポイント (v2)**
- **OAuth 2.0 トークン エンドポイント (v2)**
- **jwks_uri**
  - **OpenID Connect メタデータ ドキュメント**のURLを直接開くことで、確認できます。
- **entityID**
  - **フェデレーション メタデータ ドキュメント**のURLを直接開くことで、確認できます。

#### ユーザープリンシパル名の確認

いったん**Microsoft Entra ID**画面トップに戻り、**ユーザー**をクリックします。 データストアに認証するユーザーの**ユーザー プリンシパル名**をメモします。

### Snowflake側の設定

Microsoft Entra IDのユーザーに対して、Snowflakeのデータアクセスを提供するためのセキュリティインテグレーションを行います。 [Snowflake](https://app.snowflake.com/)にログインし、以降の手順を上から順に行ってください。

              Microsoft Entra ID認証利用上の条件

              

Microsoft Entra ID認証を利用するためには、Microsoft Entra IDの**ユーザー プリンシパル名**と、Snowflakeのユーザーの**ログイン名**を一致させる必要があります。 なお、**ユーザー プリンシパル名**と一致させる対象は、Snowflakeの**ユーザー名**でも**表示名**でもないことにご注意ください。 そのため、後述の手順1を忘れずに行うようにしてください。

1. Microsoft Entra IDの**ユーザー プリンシパル名**と、Snowflakeのユーザーの**ログイン名**を一致させます。以下はサンプルクエリとなります。

```
ALTER USER <USERNAME> SET LOGIN_NAME = '<ENTRA_ID_PRINCIPAL_NAME>'
```

              ログイン名変更の副作用

              

手順1のクエリを実行すると、Snowflakeのログイン名だけでなく、Snowflakeへのログイン時に用いる**ユーザー名**も変更されます。ご留意ください。

1. セキュリティインテグレーションを行います。以下はサンプルクエリとなります。

```
CREATE SECURITY INTEGRATION external_oauth_azure_2
  TYPE = external_oauth
  ENABLED = true
  EXTERNAL_OAUTH_TYPE = azure
  EXTERNAL_OAUTH_ISSUER = '<entityID>'
  EXTERNAL_OAUTH_JWS_KEYS_URL = '<jwks_uri>'
  EXTERNAL_OAUTH_AUDIENCE_LIST = ('<APPLICATION_ID_URI>')
  EXTERNAL_OAUTH_TOKEN_USER_MAPPING_CLAIM = 'upn'
  EXTERNAL_OAUTH_SNOWFLAKE_USER_MAPPING_ATTRIBUTE = login_name;
```

- `entityID`：[クライアントアプリの登録](/cometa/docs/external-integration-settings-v2#%E3%82%AF%E3%83%A9%E3%82%A4%E3%82%A2%E3%83%B3%E3%83%88%E3%82%A2%E3%83%97%E3%83%AA%E3%81%AE%E7%99%BB%E9%8C%B2)でメモした値
- `jwks_uri`：[クライアントアプリの登録](/cometa/docs/external-integration-settings-v2#%E3%82%AF%E3%83%A9%E3%82%A4%E3%82%A2%E3%83%B3%E3%83%88%E3%82%A2%E3%83%97%E3%83%AA%E3%81%AE%E7%99%BB%E9%8C%B2)でメモした値
- `&lt;APPLICATION_ID_URI&gt;`：[スコープ管理用アプリの登録](/cometa/docs/external-integration-settings-v2#%E3%82%B9%E3%82%B3%E3%83%BC%E3%83%97%E7%AE%A1%E7%90%86%E7%94%A8%E3%82%A2%E3%83%97%E3%83%AA%E3%81%AE%E7%99%BB%E9%8C%B2)でメモした**アプリケーション ID の URI**

### COMETA側の設定

#### Microsoft Entra ID設定

Microsoft Entra ID設定は、左サイドバーの**管理・連携**から表示できます。 各設定項目にこれまでにメモした値を入力し、**保存**をクリックします。

| 設定項目 | 入力内容 |
| --- | --- |
| 認可エンドポイント | [クライアントアプリの登録](/cometa/docs/external-integration-settings-v2#%E3%82%AF%E3%83%A9%E3%82%A4%E3%82%A2%E3%83%B3%E3%83%88%E3%82%A2%E3%83%97%E3%83%AA%E3%81%AE%E7%99%BB%E9%8C%B2)でメモした、**OAuth 2.0 承認エンドポイント (v2)** を入力します。 |
| トークンエンドポイント | [クライアントアプリの登録](/cometa/docs/external-integration-settings-v2#%E3%82%AF%E3%83%A9%E3%82%A4%E3%82%A2%E3%83%B3%E3%83%88%E3%82%A2%E3%83%97%E3%83%AA%E3%81%AE%E7%99%BB%E9%8C%B2)でメモした、**OAuth 2.0 トークン エンドポイント (v2)** を入力します。 |
| クライアントID | [クライアントアプリの登録](/cometa/docs/external-integration-settings-v2#%E3%82%AF%E3%83%A9%E3%82%A4%E3%82%A2%E3%83%B3%E3%83%88%E3%82%A2%E3%83%97%E3%83%AA%E3%81%AE%E7%99%BB%E9%8C%B2)でメモした、**アプリケーション (クライアント) ID**を入力します。 |
| クライアントシークレット | [クライアントアプリの登録](/cometa/docs/external-integration-settings-v2#%E3%82%AF%E3%83%A9%E3%82%A4%E3%82%A2%E3%83%B3%E3%83%88%E3%82%A2%E3%83%97%E3%83%AA%E3%81%AE%E7%99%BB%E9%8C%B2)でメモした、**クライアント シークレットの値**を入力します。 |
| スコープ | [スコープ管理用アプリの登録](/cometa/docs/external-integration-settings-v2#%E3%82%B9%E3%82%B3%E3%83%BC%E3%83%97%E7%AE%A1%E7%90%86%E7%94%A8%E3%82%A2%E3%83%97%E3%83%AA%E3%81%AE%E7%99%BB%E9%8C%B2)でメモした、**スコープのURI**を入力します。 |

![external-integration-settings-v2-2024-08-29-4-32-3](https://cdn.document360.io/3a3bae1e-f157-487f-8798-01e9d820e760/Images/Documentation/external-integration-settings-v2-2024-08-29-4-32-13.png)

#### データストアの認証

左サイドバーの**管理・連携**>**データストア連携管理**から、データストアの連携画面へ移動します。

1. 任意のデータストア名を入力した状態で、認証方式で**Microsoft Entra ID認証**を選択し、**Microsoft Entra IDで認証する**をクリックします。 Microsoftアカウントのサインイン画面が表示されます。
2. Microsoftにサインインし、表示される画面に沿って認証手順を進めます。
3. Snowflakeのホスト名を入力し、ウェアハウス・ロールを入力して、**利用開始**をクリックします。 なお、**ロール**には、[スコープ管理用アプリの登録](/cometa/docs/external-integration-settings-v2#%E3%82%B9%E3%82%B3%E3%83%BC%E3%83%97%E7%AE%A1%E7%90%86%E7%94%A8%E3%82%A2%E3%83%97%E3%83%AA%E3%81%AE%E7%99%BB%E9%8C%B2)で指定したロール名を入力してください。

以上の手順で、データストアの新規連携は完了となります。

## 連携済みデータストアの認証

Microsoft Entra ID認証を利用する場合は、Microsoft Entra IDの**ユーザー プリンシパル名**と、Snowflakeのユーザーの**ログイン名**を一致させる必要があります。 あらかじめ[Snowflake側の設定](/cometa/docs/external-integration-settings-v2#snowflake%E5%81%B4%E3%81%AE%E8%A8%AD%E5%AE%9A)の手順1を行った上で、認証を行ってください。

## 困ったときには

### アセット一覧の更新がされない・実データの閲覧ができない

アセット一覧が更新されなくなったり、要約統計情報・プレビューなどの実データが閲覧できなくなった場合、クライアントシークレットの有効期限が切れている可能性があります。 この場合、[クライアントシークレットを追加](/cometa/docs/external-integration-settings-v2#%E3%82%AF%E3%83%A9%E3%82%A4%E3%82%A2%E3%83%B3%E3%83%88%E3%82%A2%E3%83%97%E3%83%AA%E3%81%AE%E7%99%BB%E9%8C%B2)し直し、再認証を行ってください。
