対象となるエラーメッセージ
ワークフロー実行時のログに以下のエラー(AADSTS53001)が表示される場合が対象です。
Error executing the request ... AADSTS53001: Device is not in required device state: domain_joined. Conditional Access policy requires a domain joined device...
原因
本エラーは、OAuth認証(ユーザーログイン)をご利用の際に発生します。
接続先の Microsoft Entra ID(旧 Azure AD)にて「ドメイン参加した社内端末からのアクセスのみ許可する」ポリシーが有効になっているため、Reckonerからのアクセスが「未登録端末からのアクセス」と判定されブロックされています。
対処方法
貴社のセキュリティ運用ポリシーに合わせて、以下のどちらかの方法でご対応ください。
方法1: アプリ専用認証(client_credentials)を利用する
ユーザーアカウントのログインではなく、システム(アプリ)権限で接続する方法です。ユーザーアカウント向けの端末制限(ドメイン参加要求)の影響を受けずにReckonerとの連携が可能です。
Microsoft Entra ID Client Credentialsによる接続情報の作成 を参考に、Microsoft側でアプリ登録・権限付与を行います。
Reckonerの接続設定画面にて、認証方法を「client_credentials」に切り替えた新しい接続情報を作成します。
ワークフローの接続情報を、上記で作成した新しい接続情報に差し替えます。
方法2: OAuth認証(ユーザーログイン)のまま、連携アカウントをポリシー対象外にする
- 貴社 Microsoft 365 にてデータ連携専用アカウント(例:
integration@xxx.com)を作成し、対象ファイルへのアクセス権限を付与します。 - Microsoft Entra 管理センターの「条件付きアクセス」設定にて、上記アカウントのみを該当ポリシーの [対象外] に追加します。
- Reckonerの接続情報設定画面にて、上記専用アカウントで再度「Microsoft」ログイン認証を行い、接続情報を更新します。