概要
管理者は、シングルサインオン(SSO)設定を使用し、Outlook用のアクセストークンを収集することで、すべてのユーザーのカレンダーと連絡先の統合を有効にし、承認することができます。エンドユーザーは、この統合を承認するよう促され、カレンダーと連絡先の詳細がZoomデスクトップクライアントに自動的に入力されます。カレンダーイベントはZoomミーティングリストに表示され、連絡先リストはZoom連絡先ディレクトリに表示されます。
この統合は、Microsoft Entra IDをIdPとして使ったシングルサインオンが構成済みになっている必要があります。
注:カレンダーと連絡先の統合の詳細については、Webポータルのアカウント設定を参照してください。
この記事は以下の内容を含んでいます。
- ユーザーにOffice365とSSO認証情報の統合を求めることを許可する方法
- Microsoft AzureでZoomアプリの使用許可を与える方法
- Office 365の管理者がAzureでZoomアプリを使用するための権限を付与しなかった場合の対処法
前提条件
- アカウントオーナーまたは管理者権限
- Office 365の管理者ロール
- Office 365が完全クラウドもしくはハイブリッド環境であること
注: 完全オンプレミス展開はサポートしていません。 - ZoomでSSOが構成済みであること
- IDPがMicrosoft Entra IDと接続し、連携が完了していること
- Office365のためのカレンダーと連絡先の連携が設定済みであること
ユーザーにOffice365とSSO認証情報の統合を求めることを許可する方法
- Zoom Webポータルにサインインします。
- [アカウント管理]、[アカウント設定]を選択します。
- [Mail&Calender]タブを選択します。
- [連携]項目内の[SSO認証情報を使用してサインインする際にOffice 365カレンダーを連携することをユーザーに要請する]を有効にします。その際以下どちらかのオプションを選択します。
- 初めてサインインするときにユーザーに確認:Zoomがユーザーを初回SSOサインイン時のOffice 365 OAuth URLにリダイレクトさせたい場合こちらを選択してください。ユーザーがOAuthリクエストを受け入れないか、エラーが発生した場合、ユーザーはカレンダーと連絡先の統合を手動で設定することしかできません。
-
カレンダーを統合するまでサインインするたびにユーザーに確認します:カレンダーと連絡先の統合を設定していないユーザーがSSOを使ってサインインするたびに、ZoomがユーザーをOffice 365 OAuth URLにリダイレクトしたい場合こちらを選択してください。
- 確認ダイアログが表示されたら、[有効にする]または[無効にする]を選択して変更を確認します。
注:オプションがグレーアウトしている場合は、アカウントレベルでロックされているため、そのレベルで変更する必要があります。 - (オプション)の設定をグループ内のすべてのユーザーに必須にする場合は、ロックアイコンを選択し、[ロック]を選択して設定を確定します。
Microsoft AzureでZoomアプリの使用許可を与える方法
Office 365の管理者は、ZoomアプリがAzureからユーザーのカレンダーと連絡先を統合するための権限を付与する必要があります。すべてのアプリケーションに権限を付与するか、Zoomアプリのみに権限を付与することで、統合を許可することができます。
Office 365管理者がすべてのアプリに権限を付与する方法
- 管理者権限の付与を許可するロールでAzure Portalにサインインします。
- Microsoft Entra IDを選択し、エンタープライズアプリケーションを選択します。
- [アプリケーションに対するユーザー同意]セクションで、[アプリに対するユーザーの同意を許可する]を選択します。
注: 設定が反映されるまでに約30分かかる場合があります。
Office 365の管理者がZoomアプリのみに権限を付与する方法
- 管理者権限の付与を許可するロールでAzure Portalにサインインします。
- Microsoft Entra IDを選択し、[エンタープライズアプリケーション]を選択します。
- Zoomアプリを選択します。
- [セキュリティ]で[アクセス許可]を選択し、[アクセス許可の確認]を選択します。
Office 365の管理者がAzureでZoomアプリを使用するための権限を付与しなかった場合の対処法
カレンダーと連絡先の統合に関する既知の問題の1つは、サインイン時に管理者の承認が必要であるというエラーがユーザーに表示されることです。これは、ユーザーのOffice 365管理者アカウントが、Azure で「ユーザーが自分の代わりにアプリが会社のデータにアクセスすることに同意できる」オプションを無効にしているために発生します。
Office 365の管理者がZoomにカレンダーサービスを追加する
サインイン時に管理者の承認が必要である旨の通知が表示される問題を修正しました:
- Zoom Webポータルにサインインします。
- ナビゲーションメニューで、[ルーム管理]、[カレンダー連携]の順に選択します。
- [カレンダー連携]の下で、[カレンダーサービスを追加]を選択します。
- [カレンダーサービスの選択]ウィンドウで、[Office 365]を選択します。
- EWSによる認証またはOAuth2.0による認証を選択します。
- これらのオプションの詳細については、Microsoftのドキュメントを参照してください。
- アカウント許可タイプの詳細については、こちらを参照してください。
- Office 365サービスの種類を設定します。
- [管理者権限]で、[私はOffice 365の管理者であり、会社を代表して同意します]チェックボックスを選択します。
- [認可]を選択します。
Microsoftのサインインページに移動し、アカウントにサインインします。
注:- この認証は、Office 365のグローバル管理者が行う必要があります。
- このプロセスは、プロファイルに移動してカレンダー統合を設定する前に行う必要があります。
Office 365の管理者がMicrosoft Azureに権限を付与する
Office365の管理者は、[Microsoft AzureでZoomアプリの使用許可を与える方法]のセクションに記載されているように、Azureで許可を与えることができます。
Office 365の管理者がユーザーのカレンダー統合を承認する
アカウント管理者は、ユーザーがカレンダー統合を承認する前に、管理者の同意を必要とすることができます。管理者は、認証時にアカウント全体に対してこの同意を提供することができます:
- Zoom Webポータルにサインインします。
- ナビゲーションパネルで、[アカウント管理]、[アカウント設定]を選択します。
- [Mail&Calendar]タブを選択します。
- [連携]の下にある[アカウント全体の代理としてOffice 365カレンダー連携権限に同意する]トグルを選択して有効にします。
これにより、上記の[Office 365の管理者がZoomにカレンダーサービスを追加する]プロセスで、「私はOffice 365の管理者であり、会社を代表して同意します」オプションが提供されます。
ユーザーは、カレンダーと連絡先の統合を有効にすることができ、Office365の管理者は、承認プロセス中にユーザーに代わって統合に同意する必要があります:
- Zoom Webポータルにサインインします。
- ナビゲーションメニューで、[プロフィール]を選択します。
- [その他]の下の[カレンダーと連絡先連携]セクションで、[カレンダーと連絡先サービスの構成]を選択します。
- [Office 365]を選択し、[次へ]を選択します。
- ページの下部で、[私はOffice 365の管理者で、会社を代表して同意します]オプションをチェックし、[認証]を選択します。
- Office 365管理者の認証情報を入力し、ユーザーに許可を与えます。
Office 365のハイブリッド環境の利用
- Office 365のカレンダーと連絡先の統合を設定します、
- 必ず「Authorize with EWS URL」を選択してください。
- EWS URLを入力し、[保存]を選択します。
権限コントロール
Office 365のカレンダーと連絡先の統合を設定しても、管理者が権限を変更できない。
- Office 365のカレンダーと連絡先の統合を設定します、
- Authorize with EWS URLが選択されていないことを確認します。
- 権限を変更し、[保存]を選択します。
この記事は「Integration Office 365 calendar with SSO」を元に作成しています。
__________________________________________________________________________
Zoomに関するご要望はこちらから
今後のコンテンツやサービスの検討のため、ぜひ忌憚なきご意見をお寄せください
※こちらにご記入いただいた内容は外部公開はされません
※お問い合わせフォームではございませんので、回答が必要なご質問については営業/ 当社サポートまでお問い合わせください