intra-mart Accel Platform Office 365 連携セットアップガイド 第10版 2026-10-01

7. OAuthプロバイダを設定する(システム間連携)

intra-mart Accel Platform テナント管理者 向けの作業です。
システム間で連携する方式(クライアントクレデンシャルフロー)を利用する場合に、「OAuthプロバイダ設定」画面から Microsoft 365 と連携するためのプロバイダを登録します。
ユーザ単位で連携する方式の場合、この手順は不要です。

コラム

この作業は、「intra-mart Accel Platform をセットアップする」でテナント環境セットアップが完了した後に行います。
事前に Microsoft Azure 管理者 から、「システム間で連携する方式(クライアントクレデンシャルフロー)のアプリケーションを設定する」で控えた以下の情報を受け取ってください。
  • アプリケーション(クライアント)ID
  • ディレクトリ(テナント)ID
  • 証明書の拇印
  • 証明書に対応する秘密鍵

7.1. プロバイダを登録する

  1. テナント管理者 で intra-mart Accel Platform にログインします。

  2. 「サイトマップ」→「OAuthクライアント」→「OAuthプロバイダ設定」→「OAuthプロバイダ一覧」をクリックします。

  3. 「新規登録」をクリックします。

    ../../_images/provider_01.png

    コラム

    OAuthプロバイダ設定が1件も登録されていない場合は、「OAuthプロバイダ設定を新規登録」をクリックします。
  4. 「プロバイダ設定」に以下を入力します。

    • プロバイダIDに任意のIDを入力
    • 名前に任意の名称を入力
    • 説明、アイコンは必要に応じて設定
    ../../_images/provider_02.png
  5. 「接続先の設定」の「接続方式」で以下を選択します。

    • 認証方式に「クライアントクレデンシャル」を選択
    • プロバイダ種別に「office365」を選択
    ../../_images/provider_03.png

    コラム

    プロバイダ種別「office365」は、「intra-mart Accel Platform をセットアップする」のモジュールの選択で Office 365 連携 を選択している場合に選択できます。
  6. 「接続先の設定」の「認可サーバの情報」に以下を入力します。

    • トークンエンドポイントに「https://login.microsoftonline.com/<ディレクトリ(テナント)ID>/oauth2/v2.0/token」を入力
    ../../_images/provider_04.png
  7. 「接続先の設定」の「クライアント情報」に以下を入力または選択します。

    • クライアントIDにアプリケーション(クライアント)ID を入力
    • 鍵形式に秘密鍵の形式(「PEM」または「PKCS12」)を選択
    • 秘密鍵に証明書に対応する秘密鍵を設定(ファイルから読み込む、または テキストを貼り付ける)
    • キーストアパスワード、秘密鍵パスワード、鍵エイリアスは、秘密鍵に合わせて必要に応じて入力
    • 署名アルゴリズムを選択(例:RS256)
    ../../_images/provider_05.png

    コラム

    秘密鍵は、「証明書をアップロードする」でアップロードした証明書と対になるものを設定してください。
    RSA 鍵の場合、鍵長が 2048 ビット未満のものは設定できません。
  8. 「その他の設定」に以下を入力します。

    • アクセス範囲(スコープ)に「https://< Microsoft 365 のテナント>.sharepoint.com/.default」を入力
    • 追加設定に、「追加」をクリックして以下のパラメータを設定
    パラメータ名 パラメータ値
    x5t 「証明書をアップロードする」で控えた証明書の「拇印」
    sharepoint.tenant Office 365 の OneDrive API の操作対象となる Microsoft 365 のテナント

    コラム

    「< Microsoft 365 のテナント>」には、 Microsoft 365 のテナント名を指定します。
    テナント名については「Microsoft 365 の利用を開始する」を参照してください。
    トークンエンドポイントに指定する「ディレクトリ(テナント)ID」とは異なる値です。
    テナント名が yourcompany の場合、アクセス範囲(スコープ)には「https://yourcompany.sharepoint.com/.default」、sharepoint.tenant には「yourcompany」を指定します。
    ../../_images/provider_06.png

    コラム

    「x5t」には、 Microsoft Azure の管理ポータルに表示されている「拇印」の値(16進数)をそのまま入力してください。
    16進数 40 桁でない場合は、登録時にエラーが発生します。
  9. 「登録」をクリックします。

  10. 以上でプロバイダの登録は完了です。

コラム

登録したプロバイダを利用する処理を実行した際に、連携が正しく行えることを確認してください。
アクセストークンの取得でエラーが発生した場合は、サーバに出力されているログを確認し、以下の設定を見直してください。
  • トークンエンドポイントのディレクトリ(テナント)ID
  • クライアントID
  • 秘密鍵が、アップロードした証明書と対になっているか
  • x5t に設定した拇印
  • API のアクセス許可に、管理者の同意が与えられているか