intra-mart Accel Platform Office 365 連携セットアップガイド 第10版 2026-10-01

5. Microsoft Azure の準備

Office 365 連携 に必要な関連サービスの準備を行います。
本項の内容は Microsoft Azure 管理者 向けの作業です。
「Microsoft 365 の利用を開始する」で取得した Microsoft 365 サブスクリプションアカウントを Microsoft Azure 管理者 とします。
すでに、 Microsoft Azure アカウントを保持しており、そのアカウントを Microsoft Azure 管理者 として扱う場合は、以下の「すでに存在する Microsoft Azure 管理者ユーザから Microsoft 365 の組織のディレクトリを参照可能にする」を行ってください。
アプリケーションの設定は、連携方式によって手順が異なります。連携方式については「連携方式について」を参照してください。

注意

Microsoft 365、Microsoft Azure についての詳細は Microsoft社 のドキュメントを参照してください。

5.1. すでに存在する Microsoft Azure 管理者ユーザから Microsoft 365 の組織のディレクトリを参照可能にする

Microsoft 365 管理者ユーザ により、すでに存在する Microsoft Azure アカウントに対して Microsoft 365 の組織のディレクトリへのアクセスを行えるようにします。
以降、この Microsoft Azure アカウントを Microsoft Azure 管理者 とします。
「Microsoft 365 の利用を開始する」で取得した Microsoft 365 サブスクリプションアカウントを Microsoft Azure 管理者 として利用する場合、この手順は不要です。
  1. 以下のURLから Microsoft Azure の管理ポータルに Microsoft 365 管理者ユーザ でサインインします。

  2. サイドメニュー「Microsoft Entra ID」をクリックします。

  3. 「管理」の「ユーザー」をクリックします。

  4. 「すべてのユーザー」の「新しいユーザー」をクリックして、「外部ユーザーの招待」をクリックします。

    ../../_images/directory_01.png
  5. Microsoft Azure 管理者ユーザ の情報を入力し、「レビューと招待」をクリックし、「確認と招待」タブから「招待」をクリックします。
    「メール アドレス」には Microsoft Azure 管理者ユーザ のメールアドレスを入力してください。
    ../../_images/directory_02.png

    コラム

    プロパティタブから、ユーザ情報を設定できます。
    割り当てタブから、後述するロールの割り当てを行うことができます。
  6. 「すべてのユーザー」から追加されたユーザをクリックします。

  7. 「管理」の「割り当てられたロール」をクリックして「割り当ての追加」をクリックし、「アプリケーション管理者」を追加します。

    ../../_images/directory_03.png
  8. Microsoft Azure 管理者ユーザ は、招待メールを確認して Microsoft 365 の組織のディレクトリに対してのアクセス許可を承諾してください。

5.2. ユーザ単位で連携する方式(認可コードフロー)のアプリケーションを設定する

5.2.1. アプリケーションを登録する

Microsoft Azure の管理ポータルから Office 365 連携 に必要な情報をアプリケーションとして登録します。
  1. 以下のURLから Microsoft Azure の管理ポータルに Microsoft Azure 管理者ユーザ でサインインします。

  2. サイドメニューから「Microsoft Entra ID」をクリックします。

  3. 現在のディレクトリが「 Microsoft 365 の組織のディレクトリ」ではない場合は「ディレクトリの切り替え」を行います。

  4. 「概要」のサイドメニュー「管理」の「アプリの登録」をクリックします。

  5. 「新規登録」をクリックします。

  6. 以下を入力または選択して「登録」をクリックします。

    • 名前に任意の名称を入力
    • サポートされているアカウントの種類に「複数の Entra ID テナント」を選択し、「すべてのテナントを許可する」を選択
    • リダイレクト URI に「Web」を選択し、 intra-mart Accel Platform のベースURL を入力
    ../../_images/register_01.png

    コラム

    「複数の Entra ID テナント」を選択すると、「すべてのテナントを許可する」「特定のテナントのみを許可する(プレビュー)」を選択できます。
    本書では「すべてのテナントを許可する」を選択した場合の手順を説明します。
    「特定のテナントのみを許可する(プレビュー)」はプレビュー機能です。利用する場合は Microsoft社 のドキュメントを参照してください。
  7. 以上でアプリケーションの登録は完了です。

    ../../_images/register_02.png

5.2.2. アプリケーションを設定する

Microsoft Azure の管理ポータルから登録したアプリケーションの構成を変更します。
  1. 先程登録したアプリの「管理」の「Authentication (Preview)」をクリックします。

  2. 「リダイレクト URI の構成」タブで、プラットフォームの種類「Web」の「編集」をクリックします。

  3. 「リダイレクト URI」の値を ベースURL + /oauth/redirect に変更して「構成」をクリックします。

    ../../_images/setting_01.png
  4. 「管理」の「APIのアクセス許可」をクリックします。

  5. 「アクセス許可の追加」をクリックします。

    ../../_images/setting_02.png
  6. 「 SharePoint 」をクリックします。

    ../../_images/setting_03.png
  7. 「アプリケーションに必要なアクセス許可の種類」の「委任されたアクセス許可」をクリックします。

    ../../_images/setting_04.png
  8. 「AllSites」をクリックし、「AllSites.Write」を選択し、「アクセス許可の追加」をクリックします。

    ../../_images/setting_05.png
  9. 「 構成されたアクセス許可 」の一覧に、「 Microsoft Graph 」に対する「User.Read」のアクセス許可がない場合は追加します。

    「アクセス許可の追加」をクリックします。

    ../../_images/setting_09.png
  10. 「 Microsoft Graph 」をクリックします。

    ../../_images/setting_10.png
  11. 「アプリケーションに必要なアクセス許可の種類」の「委任されたアクセス許可」をクリックします。

    ../../_images/setting_11.png
  12. 「User」をクリックし、「User.Read」を選択し、「アクセス許可の追加」をクリックします。

    ../../_images/setting_12.png

    コラム

    「APIのアクセス許可」で設定する「委任されたアクセス許可」における Microsoft 365 SharePoint Online の許可設定についての詳細は Microsoft社 の以下のドキュメントを参照してください。

  13. 「管理」の「証明書とシークレット」をクリックします。

  14. 「クライアント シークレット」の「新しいクライアント シークレット」をクリックします。

    ../../_images/setting_06.png
  15. intra-mart Accel Platform からアクセスする際に必要なキーを生成します。

    以下を入力または選択して「追加」をクリックします。

    • 説明に任意のキーの説明を入力
    • 有効期間に任意のキーの有効期限を選択
    ../../_images/setting_07.png

    注意

    キーは設定の保存後に一度のみ表示されます。移動前にキーの表示内容を退避させてください。

    ../../_images/setting_08.png

    コラム

    有効期限が切れた場合は、上記の手順でキーを再発行する必要があります。
  16. 以上でアプリケーションの設定が完了です。

    以下の内容は intra-mart Accel Platform システム管理者 が環境構築を行う際に利用します。

    • アプリケーション(クライアント)ID (クライアントIDとして利用します)
    • キー(クライアント シークレットの「値」。設定の保存後に一度のみ表示されます)

5.3. システム間で連携する方式(クライアントクレデンシャルフロー)のアプリケーションを設定する

システム間で連携する方式で利用するアプリケーションを登録します。
ユーザ単位で連携する方式で登録したアプリケーションとは別に、新しくアプリケーションを登録してください。

コラム

この方式では、クライアントシークレットではなく証明書を利用して認証します。
事前に、証明書(公開鍵)と、その証明書に対応する秘密鍵を用意してください。
  • 証明書(公開鍵)は、以下の「証明書をアップロードする」で Microsoft Azure にアップロードします。 ファイル形式は .cer 、 .pem 、 .crt のいずれかです。
  • 秘密鍵は、 intra-mart Accel Platform 側の設定(「OAuthプロバイダを設定する(システム間連携)」)で利用します。 ファイル形式は PEM 形式 または PKCS#12 形式 です。
  • RSA 鍵を利用する場合、鍵長は 2048 ビット以上としてください。

5.3.1. アプリケーションを登録する

Microsoft Azure の管理ポータルから Office 365 連携 に必要な情報をアプリケーションとして登録します。
  1. 以下のURLから Microsoft Azure の管理ポータルに Microsoft Azure 管理者ユーザ でサインインします。

  2. サイドメニューから「Microsoft Entra ID」をクリックします。

  3. 現在のディレクトリが「 Microsoft 365 の組織のディレクトリ」ではない場合は「ディレクトリの切り替え」を行います。

  4. 「概要」のサイドメニュー「管理」の「アプリの登録」をクリックします。

  5. 「新規登録」をクリックします。

  6. 以下を入力または選択して「登録」をクリックします。

    • 名前に任意の名称を入力
    • サポートされているアカウントの種類に「シングル テナントのみ - <組織名>」を選択
    • リダイレクト URI は入力不要
    ../../_images/client_credentials_register_01.png

    コラム

    この方式では、アクセストークンの取得時に Microsoft 365 の組織のディレクトリ(テナント)ID を指定します。
    そのため、サポートされているアカウントの種類に「複数の Entra ID テナント」を選択しても動作は変わりません。
    ただし、ほかの組織のディレクトリから利用されないよう、「シングル テナント」を選択することを推奨します。
  7. 以上でアプリケーションの登録は完了です。

    「概要」に表示される以下の値を控えておきます。

    • アプリケーション(クライアント)ID
    • ディレクトリ(テナント)ID
    ../../_images/client_credentials_register_02.png

5.3.2. 証明書をアップロードする

登録したアプリケーションに、認証に利用する証明書(公開鍵)をアップロードします。
  1. 先程登録したアプリの「管理」の「証明書とシークレット」をクリックします。

  2. 「証明書」タブをクリックし、「証明書のアップロード」をクリックします。

    ../../_images/client_credentials_certificate_01.png
  3. 以下を入力または選択して「追加」をクリックします。

    • アップロードする証明書(公開鍵)ファイルを選択
    • 説明に任意の説明を入力
    ../../_images/client_credentials_certificate_02.png
  4. 「証明書」の一覧に、アップロードした証明書が表示されます。

    表示された「拇印」の値を控えておきます。

    ../../_images/client_credentials_certificate_03.png

    コラム

    「拇印」は intra-mart Accel Platform 側の設定で、追加設定の「x5t」として設定します。
    画面に表示されている値(16進数)をそのまま設定してください。

    コラム

    証明書の有効期限が切れた場合は、新しい証明書をアップロードし、 intra-mart Accel Platform 側の秘密鍵と「x5t」の値を更新する必要があります。

5.3.3. APIのアクセス許可を設定する

intra-mart Accel Platform がアプリケーションとして SharePoint Online にアクセスするための権限を設定します。
  1. 「管理」の「APIのアクセス許可」をクリックします。

  2. 「アクセス許可の追加」をクリックします。

  3. 「 SharePoint 」をクリックします。

  4. 「アプリケーションに必要なアクセス許可の種類」の「アプリケーションの許可」をクリックします。

    ../../_images/client_credentials_permission_01.png
  5. 「Sites」をクリックし、「Sites.ReadWrite.All」を選択し、「アクセス許可の追加」をクリックします。

    ../../_images/client_credentials_permission_02.png

    コラム

    「Sites.ReadWrite.All」を付与すると、組織のすべてのサイトコレクションにアクセスできます。
    アクセスするサイトを限定したい場合は、「Sites.ReadWrite.All」の代わりに「Sites.Selected」を選択してください。
    「Sites.Selected」を選択した場合は、アクセスを許可するサイトごとに、このアプリケーションへの権限を別途付与する必要があります。
    詳細は Microsoft社 の以下のドキュメントを参照してください。