UiPath Documentation
integration-service
2.2510
true
Integration Service ユーザー ガイド
重要 :
このコンテンツの一部は機械翻訳によって処理されており、完全な翻訳を保証するものではありません。 Integration Service で提供されるコネクタ パッケージの一部は機械翻訳で処理されています。 新しいコンテンツの翻訳は、およそ 1 ~ 2 週間で公開されます。

Microsoft Outlook 365 の認証

クライアント証明書、OAuth 2.0 クライアント資格情報、または Automation Suite でサポートされているその他の方法を使用して、UiPath を Microsoft Outlook 365 に接続します。

概要

Integration Service で Microsoft Graph ベースのコネクタのいずれかへのコネクションを作成する際に、以下の認証オプションから選択できます。

  • クライアント証明書の認証 – クライアント シークレットではなくクライアント証明書を使用して接続します。
  • OAuth 2.0 クライアント資格情報 – サービス アカウントを使用し、必要に応じて共有メールボックスに接続します。
  • 独自の OAuth 2.0 アプリ (BYOA ) を使用する – 作成したプライベート アプリケーションに接続し、必要に応じて共有メールボックスに接続します。

Microsoft Azure にアプリを登録する際は、以下の認証方法に対応するアクセス許可の種類を使用してください。

認証の種類Microsoft のアクセス許可の種類
クライアント証明書の認証アプリケーション
OAuth 2.0 クライアント資格情報アプリケーション
独自の OAuth 2.0 アプリ (BYOA) を使用する委任されたアクセス許可

サインイン プロセス中にエラーが発生した場合は、Microsoft Outlook 365 の管理者に連絡することをお勧めします。詳細については、 Office 365 Outlook コネクタのドキュメントをご覧ください。

注:

このセクションは、[ 独自の OAuth 2.0 アプリ (BYOA) を使用する ] 認証オプションにのみ適用されます。

多くの組織では、外部アプリケーションへのコネクションを作成する前に管理者の同意が必要です。管理者の同意ワークフローでは、コネクションを確立する前に、管理者が特定のユーザーまたはグループへのアプリの登録を承認する必要があります。詳しくは、Microsoft のドキュメント「 Overview of admin consent workflow 」および「 User and admin consent in Microsoft Entra ID 」をご覧ください。

注:

Integration Service は、コネクションを作成するユーザーを偽装します。 ユーザーの資格情報を使用して、指定のアプリケーション内のリソースと同じリソースすべてへのアクセスを可能にします。 コネクションを共有すると、そのコネクションを有する Microsoft SharePoint または OneDrive に加えられた変更はすべて、そのユーザーに代わって行われます。

クライアント証明書の認証

スコープ

コネクタでコネクションを作成するには、 Mail.ReadUser.Read.All、または User.Readの最小限のスコープが必要です。

コネクタが機能するには、すべてのアクティビティが機能するために、 User.ReadUser.Read.AllMail.ReadMail.Read.SharedMail.ReadWriteMail.ReadWrite.SharedMail.SendMail.Send.SharedMailboxSettings.ReadWriteCalendars.ReadCalendars.Read.SharedCalendars.ReadWriteCalendars.ReadWrite.Sharedprofileopenidemail、および offline_accessです。

より詳細な権限を追加するには、 アクティビティのドキュメントをご覧ください。

Microsoft Outlook 365 のコネクションを追加する

お使いの Microsoft Outlook 365 インスタンスへのコネクションを作成するには以下の手順に従います。

  1. Automation Cloud で、レール メニューから [ Integration Service ] を選択します。
  2. [コネクタ] のリストから [Microsoft Outlook 365] を選択するか、検索バーを使用してコネクタを検索します。
  3. [ Microsoft Outlook 365 に接続] を選択すると、接続ページにリダイレクトされます。
  4. 認証の種類として [ クライアント証明書認証 ] を選択します。
  5. 次のように設定します。
    • クライアント ID - Microsoft Azure アプリケーション登録の [概要] セクションの ID です。
    • 証明書のパスワード - 証明書の作成時に設定したパスワードです。
    • OAuth Base64 クライアント証明書 - クライアント証明書は .pfx ファイル形式で生成されます。Base64 エンコード形式に変換してこのフィールドに入力する必要があります。
    • テナント ID - Microsoft Azure アプリケーション登録の [概要] セクションに表示される、アプリの Microsoft Azure テナント ID です。
    • 環境 - 任意で、ドロップダウン リストから環境を選択します。
    • アカウント - システムが接続で使用するアカウントまたは共有メールボックスのユーザー プリンシパル名 (UPN) を入力します。これは、接続を確立するために必要です。
  6. [接続] を選択します。
  7. Microsoft のメール アドレスとパスワードで認証します。

OAuth 2.0 クライアント資格情報

スコープ

コネクションを作成するために必要な最小限のスコープは、Mail.ReadUser.Read.All です。

コネクタが機能するには、すべてのアクティビティが機能するために、 User.ReadUser.Read.AllMail.ReadMail.Read.SharedMail.ReadWriteMail.ReadWrite.SharedMail.SendMail.Send.SharedMailboxSettings.ReadWriteCalendars.ReadCalendars.Read.SharedCalendars.ReadWriteCalendars.ReadWrite.Sharedprofileopenidemail、および offline_accessです。

より詳細な権限を追加するには、 アクティビティのドキュメントをご覧ください。

Microsoft Outlook 365 のコネクションを追加する

お使いの Microsoft Outlook 365 インスタンスへのコネクションを作成するには、次の手順を実行します。

  1. Automation Cloud で、レール メニューから [ Integration Service ] を選択します。
  2. [コネクタ] のリストから [Microsoft Outlook 365] を選択するか、検索バーを使用してコネクタを検索します。
  3. [ Microsoft Outlook 365 に接続] を選択すると、接続ページにリダイレクトされます。
  4. 必要な資格情報を入力します。
    注:
    • 指定する必要があるのは、クライアント ID、クライアント シークレット、テナント ID、およびさまざまなアクティビティを操作するために必要なスコープです。詳しくは、前述の「スコープ」セクションをご覧ください。
    • マルチテナント アプリケーションを使用する場合は、[テナント ID] フィールドは既定値の common のままにします。
    • シングルテナント アプリケーションを使用している場合は、Azure からテナント ID を取得します。詳しくは、「 Microsoft Entra テナント ID の確認方法」をご覧ください。
  5. [接続] を選択します。
  6. Microsoft のメール アドレスとパスワードで認証します。

独自の OAuth 2.0 アプリ (BYOA) を使用する

概要

アプリケーションの作成方法については、Microsoft の公式ドキュメントにアクセスし、「 Microsoft ID プラットフォームにアプリケーションを登録する」に記載された手順に従ってください。

注:

これは高度な機能であり、対象のアプリケーションの管理者権限が必要です。IT 管理者と協力して、アプリケーションを正常にセットアップしてください。

要件

Integration Service で使用する独自のアプリケーションを作成する場合は、次の要件を考慮する必要があります。

  1. アプリケーションは、 マルチテナント アプリケーションまたは シングル テナント アプリケーションとして設定する必要があります。
  2. Web アプリケーションを構成する必要があります。
  3. Web リダイレクト URI を構成する必要があります。OAuth 2.0 アプリケーションのリダイレクト URI (コールバック URL) は、コネクション作成時の認証画面で指定されます (https://{yourDomain}/provisioning_/callback)。
  4. 委任されたアクセス許可を設定する必要があります。詳しくは、Microsoft の公式ドキュメントの 「権限 」をご覧ください。
  5. アプリケーションのクライアント シークレットを生成します。
    重要:

    プライベート OAuth アプリケーションを使用するメリットは、実際のニーズに応じてアクセス許可をカスタマイズできることです。Microsoft 365 のアクティビティ パッケージ内の各アクティビティに必要なスコープについて詳しくは、「 スコープを使用する 」および アクティビティ のドキュメントをご覧ください。コネクタは Microsoft Graph API を使用します。すべての権限について詳しくは、 Microsoft Graph のアクセス許可に関するこちらの ページをご覧ください。

アプリケーションを作成したら、クライアント ID とクライアント シークレットを使用して、Microsoft コネクタへのコネクションを作成します。

スコープ

  • コネクタでコネクションを作成するには、最小スコープ ( openidoffline_accessMail.Read) が必要です。
  • Outlook トリガーには、以下の最小スコープが必要です。
    • 共有メールボックス トリガーの場合: openidoffline_accessMail.ReadMail.Read.Shared
    • カレンダーの予定の場合: Calendars.Read
    • 共有カレンダーのイベントの場合: Calendars.Read.Shared

コネクタが機能するには、すべてのアクティビティが機能するために、 User.ReadUser.Read.AllMail.ReadMail.Read.SharedMail.ReadWriteMail.ReadWrite.SharedMail.SendMail.Send.SharedMailboxSettings.ReadWriteCalendars.ReadCalendars.Read.SharedCalendars.ReadWriteCalendars.ReadWrite.Sharedprofileopenidemail、および offline_accessです。

より詳細な権限を追加するには、 アクティビティのドキュメントをご覧ください。

Microsoft Outlook 365 のコネクションを追加する

お使いの Microsoft Outlook 365 インスタンスへのコネクションを作成するには以下の手順に従います。

  1. Automation Cloud で、レール メニューから [ Integration Service ] を選択します。
  2. [コネクタ] のリストから [Microsoft Outlook 365] を選択するか、検索バーを使用してコネクタを検索します。
  3. [ Microsoft Outlook 365 に接続] を選択すると、接続ページにリダイレクトされます。
  4. 認証の種類として [ Bring your own OAuth 2.0 app ] を選択します。
  5. 次のように設定します。
    • クライアント ID - Microsoft Azure アプリケーション登録の [概要] セクションのクライアント ID です。
    • クライアント シークレット - Microsoft Azure アプリケーションの [証明書とシークレット] セクションのクライアント シークレットです。
    • テナント ID - [概要] セクションのアプリの Microsoft Azure テナント ID です。
      注:
      • マルチテナント アプリケーションを使用する場合は、既定値を commonのままにします。
      • シングルテナント アプリケーションを使用する場合は、Azure からテナント ID を取得します。詳しくは、「 Microsoft Entra テナント ID の確認方法」をご覧ください。
    • 環境 - 任意で、ドロップダウン リストから環境を選択します。
    • アカウント - ユーザーの偽装に使用されるアカウントを表します。接続で使用するアカウントまたは共有メールボックスのユーザー プリンシパル名 (UPN) を指定します。これは、接続を確立するために必要です。
  6. [接続] を選択します。
  7. Microsoft のメール アドレスとパスワードで認証します。

OAuth アプリケーションの更新トークン

OAuth アプリケーションの更新トークンは、Microsoft によっていつでも無効にされたり、取り消されたりされます。これは、タイムアウトや失効など、さまざまな理由で発生する可能性があります。 詳細については、Microsoft の公式ドキュメントをご覧ください。

警告:

トークンを無効にするとコネクションが失敗し、コネクションを修正しないとオートメーションを実行できません。

OAuth アプリケーションを作成する際は、Microsoft のベスト プラクティスに従ってください。 OAuth 2.0 アプリケーションの作成方法の詳細については、Microsoft のドキュメントをご覧ください。

この問題は、OneDrive & SharePoint コネクタだけでなく、Outlook や Teams など、すべての Microsoft Graph ベースのコネクタに影響します。

このページは役に立ちましたか?

接続

ヘルプ リソース サポート

学習する UiPath アカデミー

質問する UiPath フォーラム

最新情報を取得