HTTP(第2世代)の連携先として、Microsoft365を使用することができます。
ReckonerからMicrosoft 365(OneDrive, SharePoint等)に接続するには、選択する認証方式(OAuth または Client Credentials)に応じた設定が必要です。
事前確認
OAuthの場合:画面上のログイン・認可操作のみで完了します。事前設定やファイルの準備は不要です。
Client Credentialsの場合:Microsoft Entra ID(旧 Azure AD)にて、事前にアプリの登録、クライアントシークレットの発行、およびアクセス許可(APIのアクセス許可)の付与が必要です。
認証方式の選択
Reckoner から Microsoft 365サービスを利用するには、以下の2種類の認証方式があります。ご利用の環境や用途に合わせて選択してください。
| 認証方式 | 概要 | 適したケース |
| oauth | ユーザー認証 利用者のMicrosoft 365アカウントでログインして認可します |
個人のファイルや一時的なデータ操作を行う場合 |
| client_credentials | アプリケーション認可 Microsoft Entra IDに登録した「アプリ」として認可します |
バックグラウンド自動実行、共有フォルダの操作、長期運用する場合 |
必要情報
認証方法が「OAuth」の場合
| 項目名 | 入力条件 | 詳細 |
|---|---|---|
| 認証方法 | 必須 | 「oauth」を選択 |
| OAuth アクセス許可の名前 | 必須 | Microsoft365で使用するOAuthアクセス許可を設定 |
| OAuth | 必須 | Microsoftボタンを押下し、OAuth認証を行います |
| 表示名 | 必須 | この接続設定を識別するための任意の名称を入力 接続情報一覧画面に表示される名称で、OAuth認証を行った後に設定できます。 |
💡接続がブロックされる場合
組織のセキュリティ設定により、認証時に「承認が必要」等のエラーが表示されることがあります。
その場合は、貴社の Microsoft 365 管理者に以下のガイドを共有し、対応を依頼してください。
管理者向けガイド: Microsoft 365 連携における管理者承認の手順
◼️OAuth アクセス許可の名前の入力ルールと代表例
「OAuth アクセス許可の名前」欄には、ReckonerがアクセスするMicrosoft 365のサービスに応じた権限(Microsoft Graph APIのアクセス許可名)を入力します。
入力方法
Microsoftが定義しているアクセス許可の名前(例:
Files.Read.Allなど)を入力します。複数指定する場合は「+ 追加」ボタンをクリックして入力欄を増やし、1つの欄につき1つのアクセス許可名を入力してください。
代表的なアクセス許可の例
| サービス・用途 | アクセス範囲・目的 | アクセス許可の名前 |
| OneDrive / SharePoint | ファイルすべての閲覧・ダウンロード(読み取り専用) | Files.Read.All |
| OneDrive / SharePoint | ファイルすべての閲覧、作成、編集、削除 | Files.ReadWrite.All |
| アクティビティ統計 | メール、会議、チャット等の統計データ取得 | Analytics.Read |
| メール / Outlook | メールの閲覧(読み取り専用) | Mail.Read |
※上記以外のアクセス許可名を確認したい場合は、Microsoft公式の「Microsoft Graph のアクセス許可のリファレンス」をご参照ください
認証方法が「Client Credentials」の場合
| 項目名 | 入力条件 | 詳細 |
|---|---|---|
| 認証方法 | 必須 | 「client_credentials」を選択 |
| 表示名 | 必須 | この接続設定を識別するための任意の名称を入力 |
| Azure クライアントID |
必須 | Application (client) ID を入力 |
| Azure クライアント シークレット |
必須 | アプリ登録時に生成された Secret または新規追加したものを入力 |
| Azure テナントID | 必須 | Directory (tenant) ID を入力します |
操作方法
Client Credentialsによる接続情報の作成
Azureポータルでのアプリ登録および「クライアントID」「クライアントシークレット」「テナントID」の取得については、こちら(共通手順) を参照してください。
関連する設定
- Microsoft Entra ID(旧 Azure AD)Client Credentialsによる接続情報の作成
- Microsoft 365 (SharePoint/OneDrive) 連携における管理者承認の手順
- 【転送元】HTTP(第2世代)
- 【変換】HTTP(第2世代)