メインコンテンツにスキップ

Microsoft セキュリティ概要 M365

K
対応者:Kiren Dosanjh-Dixon
今週アップデートされました

RICOH Spacesのカレンダー同期やM365、Microsoftとのシングルサインオンなどの機能をご紹介します。

RICOH Spacesはお客様のテナントと直結しており、深い統合と豊かなユーザーエクスペリエンスを実現します。

私たちはマイクロソフトと緊密に連携し、ユーザーエクスペリエンスの向上と、現在および将来利用できる最新のTeams & M365イノベーションとの統合を確実に支援しています。

これには以下のような分野が含まれます。

  • 会議室のカレンダーをRICOH Spacesに直接接続し、Outlookのカレンダーと完全に同期させることができます。

  • マイクロソフトのサインインを使用しているため、RICOH Spacesのユーザー名とパスワードは必要ありません。

  • Teams会議室のデバイスに常に正しい詳細が表示され、会議に参加できるようにするため、Teams会議を作成します。

  • 私たちは、 adaptive cardフレームワークを使用して、サービスリクエストと承認をチームのメッセージに直接取り込むことに取り組んでいます。

  • RICOH Spacesが新しい機能の一歩先を行くことができるよう、常に未公開のAPIに取り組んでいます。

1)サインインする

マイクロソフトアカウントでRICOH Spacesにサインインできます。サインインページにアクセスすると

アジア太平洋https://au.ricohspaces.app/

アメリカhttps://us.ricohspaces.app/ (coming soon)

ユーザーにはサインインオプションが表示され、そこから「マイクロソフトでサインイン」を選択し、仕事用の電子メールアカウントの詳細とパスワードを入力することができます。

これは、最新のMicrosoftライブラリを使用して、Microsoftのサインインページでユーザーを認証し、ユーザーがActive Directoryリスト内のアクティブユーザーであることを確認します。これ以上の統合作業は必要ありません。

注意:デフォルトでは、サードパーティアプリケーションのサインインが無効になっている可能性があります。この場合、サインイン時にRICOH Spacesの拒否または承認要求が表示されます。

下の図は、マイクロソフト認証トークンの流れを示している。

mceclip3.png

マイクロソフトから認証されると、RICOH Spacesは@ricohspaces.appのようなユーザーのドメインを検証し、 JSON Web Tokenでお客様のテナントへ誘導します。このJSON Web Tokenはお客様にロックされ、システムへのリクエストごとに送信されます。

ローカルでは、マイクロソフトのライブラリは、ユーザーがまだアクティブであることを確認するために、すべてのページの読み込み時に従業員トークンをチェックします。

2) エンタープライズ・アプリケーション登録

RICOH Spacesをテナントで管理する方法について、柔軟性を提供するためにエンタープライズアプリケーションを使用しています。現在、Webアプリとモバイルアプリの2つのアプリケーションを提供しています。

  1. Webアプリケーション; 5ec2cf9c-9db8-4189-a2d8-d241a089c709

  2. モバイルアプリ78604ca8-c6c4-40e5-8668-1e16b98353be

Microsoft Entra ID 内でこれらを見つけることができ、スムーズなユーザーエクスペリエンスを可能にするために前もって追加しておくことができます。

mceclip2.png

ここでは、そのアカウントで発生したパーミッションやサインインの確認など、アプリケーションのあらゆる側面を管理することができます。

mceclip1.png

3) マイクロソフト・グラフ

マイクロソフトのサイト こちらで詳細をご覧いただけます。

mceclip0.png

4) 次のステップ

このプロセスの各分野に関するより詳細な説明は、他の記事で読むことができる。

こちらの回答で解決しましたか?