intra-mart Accel Platform Office 365 連携セットアップガイド 第5版 2019-12-01

5. Microsoft Azure の準備

Office 365 連携 に必要な関連サービスの準備を行います。
本項の内容は Microsoft Azure 管理者 向けの作業です。
Office 365 の利用を開始する」で取得した Office 365 サブスクリプションアカウントを Microsoft Azure 管理者 とします。
すでに、 Microsoft Azure アカウントを保持しており、そのアカウントを Microsoft Azure 管理者 として扱う場合は、以下の「すでに存在する Microsoft Azure 管理者ユーザから Office 365 の組織のディレクトリを参照可能にする」を行ってください。

注意

Office 365、Microsoft Azure についての詳細は Microsoft社 のドキュメントを参照してください。

5.1. すでに存在する Microsoft Azure 管理者ユーザから Office 365 の組織のディレクトリを参照可能にする

Office 365 管理者ユーザ により、すでに存在する Microsoft Azure アカウントに対して Office 365 の組織のディレクトリへのアクセスを行えるようにします。
以降、この Microsoft Azure アカウントを Microsoft Azure 管理者 とします。
Office 365 の利用を開始する」で取得した Office 365 サブスクリプションアカウントを Microsoft Azure 管理者 として利用する場合、この手順は不要です。
  1. 以下のURLから Microsoft Azure の管理ポータルに Office 365 管理者ユーザ でサインインします。

  2. サイドメニュー「Azure Active Directory」をクリックします。

  3. 「管理」の「ユーザ」をクリックします。

  4. 「すべてのユーザ」の「新しいゲスト ユーザ」をクリックします。

    ../../_images/directory_01.png
  5. 「電子メール アドレス」に Microsoft Azure 管理者ユーザ のメールアドレスを入力し「招待」をクリックします。

    ../../_images/directory_02.png
  6. 「すべてのユーザ」から追加されたユーザをクリックします。

  7. 「管理」の「ディレクトリ ロール」をクリックして「ロールの追加」をクリックし、「アプリケーション管理者」を追加します。

    ../../_images/directory_03.png
  8. Microsoft Azure 管理者ユーザ は、招待メールを確認して Office 365 の組織のディレクトリに対してのアクセス許可を承諾してください。

5.2. ディレクトリにアプリケーションを設定する

5.2.1. アプリケーションを登録する

Microsoft Azure の管理ポータルから Office 365 連携 に必要な情報をアプリケーションとして登録します。
  1. 以下のURLから Microsoft Azure の管理ポータルに Microsoft Azure 管理者ユーザ でサインインします。

  2. サイドメニューから「Azure Active Directory」をクリックします。

  3. 現在のディレクトリが「 Office 365 の組織のディレクトリ」ではない場合は「ディレクトリの切り替え」を行います。

  4. 「概要」のサイドメニュー「管理」の「アプリの登録」をクリックします。

  5. 「新しいアプリケーションの登録」をクリックします。

  6. 以下を入力して「作成」をクリックします。

    • 名前に任意の名称
    • アプリケーションの種類に「Web アプリ/API」
    • サインオン URLに intra-mart Accel Platform のベースURL
    ../../_images/register_01.png
  7. 以上でアプリケーションの登録は完了です。

    ../../_images/register_02.png

5.2.2. アプリケーションを設定する

Microsoft Azure の管理ポータルから登録したアプリケーションの構成を変更します。
  1. 先程登録したアプリの「設定」をクリックします。

    ../../_images/setting_01.png
  2. 「全般」の「プロパティ」をクリックします。

  3. 「 マルチテナント 」を「はい」に変更して「保存」をクリックします。

    ../../_images/setting_02.png
  4. 「全般」の「応答 URL」をクリックします。

  5. 値を ベースURL + /oauth/redirect に変更して「保存」をクリックします。

    ../../_images/setting_03.png
  6. 「APIアクセス」の「必要なアクセス許可」をクリックします。

  7. 「追加」をクリックします。

  8. 「API を選択します」をクリックして「 Office 365 SharePoint Online 」を選択し「選択」をクリックします。

    ../../_images/setting_04.png
  9. 「アクセスの有効化」にて「委任されたアクセス許可」の「Read and write items in all site collections」を選択し「選択」をクリックします。

    ../../_images/setting_05.png
  10. 「完了」をクリックします。

    ../../_images/setting_06.png

    コラム

    「APIアクセス」の「アクセスの有効化」にて「委任されたアクセス許可」における Office 365 SharePoint Online の許可設定についての詳細は Microsoft社 の以下のドキュメントを参照してください。

  11. 「APIアクセス」の「キー」をクリックします。

  12. intra-mart Accel Platform からアクセスする際に必要なキーを生成します。

    パスワードに以下を入力して「保存」をクリックします。

    • 説明に任意のキーの説明
    • 有効期間に任意のキーの有効期限
    ../../_images/setting_07.png

    注意

    キーは設定の保存後に一度のみ表示されます。移動前にキーの表示内容を退避させてください。

    ../../_images/setting_08.png

    コラム

    有効期限が切れた場合は、上記の手順でキーを再発行する必要があります。
  13. 以上でアプリケーションの設定が完了です。

    以下の内容は intra-mart Accel Platform システム管理者 が環境構築を行う際に利用します。

    • アプリケーションID (クライアントIDとして利用します)
    • キー(設定の保存後に一度のみ表示されます