---
sourceDocument: Xanadu 従業員サービス管理 (ESM)
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ja-JP/xanadu/employee-service-management

 Release :

    - xanadu

ft:locale :

    - ja-JP

ft:publication_title :

    - Xanadu 従業員サービス管理 (ESM)

ft:clusterId :

    - emplsm

bundleId :

    - emplsm

workflow :

    - Employee


---

# SharePoint Online 検索コネクター の設定

# SharePoint Online 検索コネクター の設定 {#ariaid-title1}

SharePoint Online 検索コネクター を設定するには、Microsoft SharePoint テナントを構成してインスタンスに接続します。検索用にサイトのインデックスを作成する前に、接続を検証してセットアップエラーを回避します。

## Microsoft SharePoint テナントの構成 {#ariaid-title2}

SharePoint Online 検索コネクター の使用を開始するために Microsoft SharePoint テナントを構成します。

### 始める前に

Microsoft SharePoint アドミニストレーターは、ルート URL (https:// \<sitename\>.sharepoint.com)、アプリドメイン、リダイレクト URL、およびその他の設定を指定してカスタムアプリケーションを作成します。

「[Configure OAuth application in Microsoft Azure](https://www.servicenow.com/docs/access?context=configure-oauth-application-in-microsoft-azure&version=xanadu&pubname=xanadu-integrate-applications&ft:locale=en-US)」の説明に従って構成を完了していることを確認してください。

アドミン認証情報でログインし、権限を付与します。

必要なロール：admin

### このタスクについて

Microsoft SharePoint アカウントから次の手順を実行します。カスタムアプリケーションの作成と構成の詳細については、「[SharePoint development (SharePoint の開発)](https://docs.microsoft.com/en-us/sharepoint/dev/)」を参照してください。  
注:  
Azure アプリでアサインされた権限に特権の問題がある場合、次のエラーメッセージが表示されます。Error message: Method failed: (/_api/web/XXXXXXX) with code: 401 - Invalid username/password combo。[KB1117977](https://support.servicenow.com/kb?id=kb_article_view&sysparm_article=KB1117977) で入手可能な手順を使用して、この問題に対処します。  
検索結果にドキュメントの公開済みバージョンのみを表示する必要がある場合は、「[Microsoft SharePoint Online Spoke](https://www.servicenow.com/docs/access?context=sharepoint-online-spoke&version=xanadu&pubname=xanadu-integrate-applications&ft:locale=en-US)」で説明されている権限の構成時に、\[委任された権限 (Delegated permissions)\] ではなく、\[アプリケーションの権限 (Application permissions)\] を選択します。  
注:  
アドミンは、インデックス作成を公開済みバージョンのみに制限して、ドラフトや未完了の作業が検索結果に表示されないようにすることができます。

### 手順

1. 移動先 AzureActive Directoryアプリの登録すべてのアプリケーション をクリックし、アプリを選択します。  
   既存のアプリケーションを使用するか、アプリケーションを作成します。
2. 移動先 アプリの登録API 権限をクリックし 、\[アクセス許可の追加\] をクリックします。
3. 次のオプションのいずれかを選択します。
   1. 移動先 Microsoft Graph委任された権限 グラフ用。
   2. 移動先 Microsoft Graphアプリケーションのアクセス許可 グラフ用。

   {#spoc-config__substeps_plr_vtm_h1c}  
   \[サイト\] リストから、\[Sites.ReadWrite.All\] 権限を追加します。Sites.ReadWrite.All 権限はサブスクリプションの作成に役立ちます。

   \[ユーザー\] リストから \[User.Read\] 権限を追加します。
   これらのユーザー権限は、後で Microsoft SharePoint データをクロールするために使用されます。
4. 移動先 SharePointアプリケーションのアクセス許可サイトをクリックし、REST の場合は \[Sites.FullControl.All\]、\[ Sites.Read.All\]、または \[Sites.Selected \] を選択します。  
   次の手順を実行して、 \[Sites.Selected\] の権限を有効にします。
   1. Microsoft Azure アプリケーションで、\[Sites.Selected\] の権限と \[User.Read.All\] の権限を有効にします。  
      任意の API クライアントを使用して、次のサイトコレクションの読み取りアクセス権を提供します。
      * ServiceNow インスタンスに接続され、\[Sites.Selected\] のアクセス許可を持つアプリケーション X。
      * アドミンアプリケーションであり、Graph 接続の \[Sites.Full.Control\] の権限を持つアプリケーション Y。
      {#spoc-config__ul_yz1_d4w_dcc}
   2. API メソッド https://login.microso9online.com/{Tenant Id}/oauth2/v2.0/token を呼び出して、ベアラートークンを取得します。  
      ペイロード：

          client_id={App Y client id}
          &scope=https%3A%2F%2Fgraph.microsoft.com%2F.default
          &client_secret={App Y client secret}
          &grant_type=client_credentials

   3. 手順 b で受け取ったトークンを認証トークンとして渡し、API メソッド https://graph.microso9.com/v1.0/sites/{site id}/permissions を呼び出します。  
      ペイロード：

          {
          "roles": [
          "read"
          ],
          "grantedToIdentities": [
          {
          "application": {
          "id": "App X client id",
          "displayName": "App X"
          }
          }
          ]
          }

   {#spoc-config__substeps_og3_jjw_dcc}
5. \[構成された権限 (Configured Permission)\] タブで \[アドミンの同意を付与する (Grant admin consent)\] をクリックし、\[はい\] を選択して、\[保存して続行\] をクリックします。
6. 移動先 認証Webリダイレクト URL.
   1. URL を https://\<Servicenow インスタンスの URL\>/oauth_redirect.do の形式 (例：<https://eesharepoint.example.com/oauth_redirect.do>) で追加して、\[保存\] をクリックします。
7. [Microsoft SharePoint Online Spoke](https://www.servicenow.com/docs/access?context=sharepoint-online-spoke&version=xanadu&pubname=xanadu-integrate-applications&ft:locale=en-US) に移動し、アプリケーションの証明書とシークレットを登録します。
8. [Microsoft 管理ポータル](http://admin.microsoft.com/AdminPortal/Home#/users)で、\[ユーザーを追加\] をクリックしてユーザーの詳細を指定し、\[完了\] をクリックします。  
   注:  
   検索は、ユーザーがアクセスできるサイトをクロールします。必要なコンテンツに対してのみ適切な権限を持つユーザーを選択してください。詳細については、「[user permissions (ユーザー権限)](https://docs.microsoft.com/en-us/sharepoint/customize-sharepoint-site-permissions)」を参照してください。上位レベルのユーザーを選択すると、インポートするドキュメントよりも多くのドキュメントがインポートされる可能性があります。

   詳細については、「[Granting access via Azure AD App-Only (Azure AD アプリのみを介したアクセスの許可)](https://docs.microsoft.com/en-us/sharepoint/dev/solution-guidance/security-apponly-azuread)」を参照してください。
{#spoc-config__steps_tst_zmr_vwb}

### 次のタスク

ServiceNow AI 検索 アカウントからの統合を完了します。詳細については、「[Microsoft SharePoint 検索ソースと AI 検索プロファイルの統合](https://servicenow-prod.fluidtopics.net/xXbprjTdI_wD3uvh7LtI9A#link-search-sources-spoc "検索ソースを検索プロファイルにリンクして、リンクされた検索プロファイルでユーザーが検索できるコンテンツを指定します。")」を参照してください。

## Microsoft SharePoint 検索ソースと AI 検索プロファイルの統合 {#ariaid-title3}

検索ソースを検索プロファイルにリンクして、リンクされた検索プロファイルでユーザーが検索できるコンテンツを指定します。

### 始める前に

必要なロール：admin

### 手順

移動先 検索アプリケーション検索アプリケーション構成 (sys_search_context_config)。  
\[仮想エージェントのデフォルト検索アプリケーション\] の次の値を更新します。

* 検索エンジン：AI 検索。
* 検索プロファイル：ESC ポータルのデフォルト検索プロファイル (ESC Portal Default Search Profile) この動的なフィールド値は、\[検索エンジン\] の値を変更した後に表示されます。

{#link-search-sources-spoc__ul_mfb_fft_p4b}詳細については、「[Create a search application configuration for AI Search](https://www.servicenow.com/docs/access?context=create-search-app-config-ais&version=xanadu&pubname=xanadu-platform-administration&ft:locale=en-US)」を参照してください。

### 次のタスク

ServiceNow® インスタンスを Microsoft SharePoint テナントに接続します。ServiceNow® アカウントから、手順を完了します。詳細については、「[Microsoft SharePoint テナントへの ServiceNow インスタンスの接続](https://servicenow-prod.fluidtopics.net/xXbprjTdI_wD3uvh7LtI9A#sharepoint-configure-connections "ServiceNow インスタンスを Microsoft SharePoint テナントに接続します。Microsoft SharePoint のカスタム ServiceNow OAuth 接続を作成し、ServiceNow の要求を認証します。")」を参照してください。

## Microsoft SharePoint テナントへの ServiceNow インスタンスの接続 {#ariaid-title4}

ServiceNow インスタンスを Microsoft SharePoint テナントに接続します。Microsoft SharePoint のカスタム ServiceNow OAuth 接続を作成し、ServiceNow の要求を認証します。

### 始める前に

* アプリケーションを構成するための [SharePoint 開発者プログラム](https://developer.microsoft.com/en-us/microsoft-365/dev-program)ツールやその他のリソースの実践的な知識を有していることを確認します。
* ServiceNow® 統合について理解している必要があります。
{#sharepoint-configure-connections__ul_jq4_l3y_j4b}必要なロール：sn_sp_con.admin および admin。

### 手順

1. 移動先 ServiceNow インスタンスシステム OAuthアプリケーションレジストリ.
2. \[新規\] をクリックします。  
   「どのような OAuth アプリケーションですか？」というメッセージが表示されます。
3. \[サードパーティ OAuth プロバイダーに接続\] を選択します。
4. 次のレジストリを作成します。
   1. Graph 接続フォームのフィールドに入力します。  
      フィールド値の詳細については、「[グラフ接続フォーム](https://servicenow-prod.fluidtopics.net/ZbO8wu~5S5bv6aV2uiguDQ "グラフ接続フォームで Microsoft SharePoint 接続構成用のグラフ接続を作成するために使用できるフィールドは次のとおりです。")」を参照してください。
   2. REST 接続フォームのフィールドに入力します。  
      フィールド値の詳細については、「[REST 接続フォーム](https://servicenow-prod.fluidtopics.net/AeWHkJuosptOErGR7aVlYQ "REST 接続フォームで Microsoft SharePoint 接続構成用の REST 接続を作成するために使用できるフィールドは次のとおりです。")」を参照してください。
   3. フォームヘッダーを右クリックし、\[保存\] をクリックします。
   {#sharepoint-configure-connections__substeps_o55_xqj_s1c}

OAuth エンティティプロファイル

5. OAuth エンティティプロファイル \[oauth_entity_profile\] テーブルに移動して、次のエントリを見つけます。  
   * `<Graph application registry name>.default_profile`
   * `<REST application registry name>.default_profile`

   {#sharepoint-configure-connections__ul_pdp_35y_l4b}

   2 つのシステムで生成された OAuth エンティティプロファイル (REST と Graph) が OAuth エンティティプロファイル \[oauth_entity_profile\] テーブルに作成されます。詳細については、「[Specify an OAuth profile](https://www.servicenow.com/docs/access?context=t_SpecifyAnOAuthProfile&version=xanadu&pubname=xanadu-api-reference&ft:locale=en-US)」を参照してください。

OAuth エンティティスコープ  
OAuth エンティティプロファイルスコープ

6. OAuth エンティティプロファイルスコープ \[oauth_entity_profile_scope\] テーブルに次の値を含む行を挿入します。  
   {#sharepoint-configure-connections__table_qgb_pwz_s1c__entry__2}

   | グラフ | REST |
   |-|-|
   | OAuth エンティティプロファイル：OAuth エンティティプロファイル \[oauth_entity_profile\] テーブルで生成された Graph エンティティプロファイル。 | OAuth エンティティプロファイル：OAuth エンティティプロファイル \[oauth_entity_profile\] テーブルで生成された REST エンティティプロファイル。 |
   | OAuth エンティティスコープ：Graph OAuth エンティティスコープ \[oauth_entity_profile_scope\] テーブルを選択します。 | OAuth エンティティスコープ：REST OAuth エンティティスコープ \[oauth_entity_profile_scope\] テーブルを選択します。 |
   | アプリケーション：グローバル | アプリケーション：グローバル |
   [表 : 1. OAuth エンティティプロファイルスコープ]

   {#sharepoint-configure-connections__table_qgb_pwz_s1c}

認証情報

7. 移動先 接続 \& 認証情報認証情報をクリックし、OAuth 2.0 認証情報を作成します。
   1. Graph または REST 認証情報フォームのフィールドに入力します。  
      {#sharepoint-configure-connections__table_qyn_qtg_ywb__entry__2}

      | フィールド | 説明 |
      |-|-|
      | 名前 | 任意の名前。 |
      | OAuth エンティティプロファイル | (Graph の場合) 識別された Graph エンティティプロファイル。 (REST の場合) 識別された REST エンティティプロファイル。 |
      [表 : 2. OAuth 2.0 認証情報フォーム]

      {#sharepoint-configure-connections__table_qyn_qtg_ywb}
   2. フォームヘッダーを右クリックし、\[保存\] をクリックします。  
      注:  
      エンティティ、接続および資格情報エイリアスの詳細については、「[Configure the SharePoint Graph Root Site Subscription connection and credential alias
      record](https://www.servicenow.com/docs/access?context=conf-graph-root&version=xanadu&pubname=xanadu-integrate-applications&ft:locale=en-US)」を参照してください。
   {#sharepoint-configure-connections__substeps_hyx_llz_s1c}

接続

8. 移動先 接続 \& 認証情報接続をクリックし、\[ 新規 \] をクリックして、次の グラフ または REST の HTTP(S) 接続を作成します。
   1. フォームのフィールドに入力します。  
      {#sharepoint-configure-connections__table_prf_1zz_s1c__entry__2}

      | フィールド | 説明 |
      |-|-|
      | 名前：グラフの任意の名前 | 名前：REST の任意の名前 |
      | 認証情報：グラフの \[認証情報\] を選択します。 | 認証情報：REST の \[認証情報\] を選択します。 |
      | 接続エイリアス：<kbd class="ph userinput">sn_sp_spoke.MicrosoftSharePointGraph</kbd> | 接続エイリアス：<kbd class="ph userinput">sn_sp_spoke.MicrosoftSharepointOnline</kbd> |
      | 接続 URL：<kbd class="ph userinput"> https://graph.microsoft.com/v1.0/</kbd> | 接続 URL：<kbd class="ph userinput">https://&lt;SharePoint インスタンスのホスト URL&gt;/</kbd> |
      | ドメイン：グローバル | ドメイン：グローバル |
      [表 : 3. 接続フォーム]

      {#sharepoint-configure-connections__table_prf_1zz_s1c}
   2. フォームヘッダーを右クリックし、\[保存\] をクリックします。

   詳細については、「[Connections and Credentials](https://www.servicenow.com/docs/access?context=r-credentials&version=xanadu&pubname=xanadu-platform-security&ft:locale=en-US)」と「[Create an HTTP(s) connection](https://www.servicenow.com/docs/access?context=create-https-connection&version=xanadu&pubname=xanadu-platform-security&ft:locale=en-US)」を参照してください。

テナント

9. 移動先 Microsoft SharePoint Onlineテナント。
   1. \[新規\] をクリックして、Graph または REST 接続を作成します。
   2. フォームのフィールドに入力します。  
      {#sharepoint-configure-connections__table_cpv_vvg_ywb__entry__2}

      | フィールド | 説明 |
      |-|-|
      | 名前 | 任意の名前。 |
      | エイリアス | Graph の場合：<kbd class="ph userinput">sn_sp_spoke.MicrosoftSharePointGraph</kbd> REST の場合：<kbd class="ph userinput">sn_sp_spoke.MicrosoftSharepointOnline</kbd> |
      | SharePoint ルート URL | \<SiteName\>.sharepoint.com のようなルート URL |
      | テナント ID | Graph または REST 接続に必要な特定のテナント ID。 |
      | ドメイン | グローバル |
      [表 : 4. テナント接続フォーム]

      {#sharepoint-configure-connections__table_cpv_vvg_ywb}
   3. トピックヘッダーを右クリックし、\[保存\] をクリックします。

   {#sharepoint-configure-connections__substeps_n43_4tl_s1c}  
   詳細については、「[Define tenants](https://www.servicenow.com/docs/access?context=create-tenant&version=xanadu&pubname=xanadu-integrate-applications&ft:locale=en-US)」、「[Configure the SharePoint Graph Root Site Subscription connection and credential alias
   record](https://www.servicenow.com/docs/access?context=conf-graph-root&version=xanadu&pubname=xanadu-integrate-applications&ft:locale=en-US)」、「[Create aliases for multiple tenants](https://www.servicenow.com/docs/access?context=create-aliases-sharepoint&version=xanadu&pubname=xanadu-integrate-applications&ft:locale=en-US)」を参照してください

証明書  
JWT キー

10. 移動先 システム OAuthJWT プロバイダーMicrosoft SharePoint Online JWT プロバイダー.
    1. https://login.microsoftonline.com/\<Tenant-id\>/oauth2/token で aud 要求を更新します。
    2. Azure AD アプリ登録の各クライアント ID で \[iss\] および \[sub\] 要求を更新します。
    3. \[保存\] をクリックします。
    {#sharepoint-configure-connections__substeps_m4y_rt1_lsb}

接続

11. 移動先 接続 \& 認証情報接続.
    1. REST 接続レコードを開き、\[属性\] タブで Base64 エンコードされた証明書の \[サムプリント\] を指定します。  
       注:  
       SharePoint アプリのサムプリントの値は 16 進数でエンコードされます。接続レコードで同じものを Base64 形式でエンコードします。
    2. 次の \[認証情報\] オプションを選択します。  
       * (\[グラフ\] の場合)：\[認証情報\] テーブル (oauth_2_0_credentials) に移動し、\[グラフ\] を開き、\[OAuth トークンを取得\] をクリックします。

         Graph 接続の OAuth トークンを取得するには、作成したユーザーの認証情報を使用して Microsoft SharePoint インスタンスにログインします。インスタンスに認証情報を格納します。
       * (\[REST\] の場合)：\[認証情報\] テーブル (oauth_2_0_credentials) に移動し、\[REST\] を開き、\[OAuth トークンを取得\] をクリックします。

         REST 接続の OAuth トークンを取得するには、テナントアドミン認証情報を使用して Microsoft SharePoint インスタンスにログインします。インスタンスに認証情報を格納します。

         認証情報を検証して、構成の失敗を回避します。SharePoint 接続を検証する方法の詳細については、「[Microsoft SharePoint 接続の検証](https://servicenow-prod.fluidtopics.net/xXbprjTdI_wD3uvh7LtI9A#validate-sharepoint-connection "ServiceNow インスタンスを Microsoft SharePoint テナントに接続した後に検証を実行し、構成にエラーがないかどうかを確認します。")」を参照してください。
       {#sharepoint-configure-connections__ul_jwz_dkf_t1c}
    3. \[保存\] をクリックします。
    {#sharepoint-configure-connections__substeps_mvx_wlf_t1c}

信頼できるドメイン

12. \[信頼できるドメイン\] テーブル (sn_ais_spoke_trusted_domains) に移動し、\[新規\] をクリックして、ドメインレコードを作成します。
    1. フォームのフィールドに入力します。  
       {#sharepoint-configure-connections__table_ql3_xfh_ywb__entry__2}

       | フィールド | 説明 |
       |-|-|
       | 名前 | 任意の名前。 |
       | ドメイン | \<Microsoft SharePoint テナントのホスト URL\>。 |
       [表 : 5. ドメインレコードフォーム]

       {#sharepoint-configure-connections__table_ql3_xfh_ywb}
    2. \[保存\] をクリックします。  
       詳細については、「[Set up the AI Search spoke](https://www.servicenow.com/docs/access?context=setup-ais-spoke&version=xanadu&pubname=xanadu-integrate-applications&ft:locale=en-US)」を参照してください。  
       注:  
       複数のテナントがある場合は、テナントごとに信頼できるドメインレコードを作成します。
    {#sharepoint-configure-connections__substeps_xp3_wlz_s1c}

Sharepoint 取り込みユーザー

13. 移動先 接続 \& 認証情報接続および資格情報エイリアスSharepoint 取り込みユーザー (sn_sp_con。Sharepoint_Ingest_User)。
    1. AIS により外部コンテンツを取り込むには、\[認証情報\] で \[新規\] をクリックして、基本認証情報を作成します。
    2. ais_external_content ロールを持つユーザー (sys_user) の \[ユーザー名\] と \[パスワード\] を指定します。  
       注:  
       スクリーンショットの例では、ユーザー <kbd class="ph userinput">abel.tuter</kbd> は ais_external_content ロールが割り当てられている sys_user です。
    3. \[送信\] をクリックします。  
       詳細については、「[Create aliases for multiple tenants](https://www.servicenow.com/docs/access?context=create-aliases-sharepoint&version=xanadu&pubname=xanadu-integrate-applications&ft:locale=en-US)」を参照してください。
    4. 次の手順に進む前に、[AI 検索サーバー接続](https://www.servicenow.com/docs/access?context=setup-ais-spoke&version=xanadu&pubname=xanadu-integrate-applications&ft:locale=en-US)を設定します。

    {#sharepoint-configure-connections__substeps_yqv_mmz_s1c}  
    Entity View Action Mapper (EVAM) 構成は、従業員センタープロバージョン 32.0 でデフォルトで使用できます。

    EVAM 定義の詳細については、「[Create an EVAM action definition](https://www.servicenow.com/docs/access?context=define-evam-action&version=xanadu&pubname=xanadu-servicenow-platform&ft:locale=en-US)」と「[Create a multi-data source list display in Entity View Action Mapper](https://www.servicenow.com/docs/access?context=tutorial-create-evam&version=xanadu&pubname=xanadu-servicenow-platform&ft:locale=en-US)」を参照してください。

### タスクの結果

構成が完了しました。

### 次のタスク

「[Microsoft SharePoint 接続の検証](https://servicenow-prod.fluidtopics.net/xXbprjTdI_wD3uvh7LtI9A#validate-sharepoint-connection "ServiceNow インスタンスを Microsoft SharePoint テナントに接続した後に検証を実行し、構成にエラーがないかどうかを確認します。")」を参照して、サンプルサイトのインデックスを作成する前に構成の失敗を除外します。

## Microsoft SharePoint 接続の検証 {#ariaid-title5}

ServiceNow インスタンスを Microsoft SharePoint テナントに接続した後に検証を実行し、構成にエラーがないかどうかを確認します。

### 始める前に

必要なロール：admin

### このタスクについて

検証によって構成の失敗が除外され、シームレスなセットアッププロセスが確保されます。

### 手順

1. 移動先 システム UIUI ページSharePoint ユーティリティ.
2. \[試す\] を選択して、\[SharePoint 接続の検証\] ページに移動します。
3. 必要な詳細を入力し、\[検証\]を選択します。  
   エラーがある場合は、\[応答\] セクションに表示されます。
4. \[テーブル名\] リンクを確認して、\[応答\] セクションに表示される \[現在の値\] と \[予想値\] に基づいてエラーを修正します。  
   情報が不足している場合は、エラーフィールドにデータが表示されます。

   エラーがない場合、検証が成功したことが応答セクションに表示されます。

### 次のタスク

検索用のインデックスサイト。詳細については、「[検索用のインデックスサイト](https://servicenow-prod.fluidtopics.net/DpHdksJCuvGGinHToeHWtg "対象のサイト、サブサイト、ドライブなどからコンテンツをクロールするように SharePoint Online 検索コネクター を構成します。")」を参照してください。

