---
sourceDocument: Yokohama 従業員サービス管理 (ESM)
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ja-JP/yokohama/employee-service-management

 Release :

    - yokohama

ft:locale :

    - ja-JP

ft:publication_title :

    - Yokohama 従業員サービス管理 (ESM)

ft:clusterId :

    - emplsm

bundleId :

    - emplsm

workflow :

    - Employee


---

# Microsoft Azure を作成

# Microsoft Azure アプリケーションを作成し、Microsoft Teams で従業員センターにアクセスするユーザーを認証する {#ariaid-title1}

* リリースバージョン: Yokohama
* 
* 更新日 2025年01月30日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：5分

Microsoft Azure ポータルで Microsoft Azure アプリケーションを作成して、エージェントがチャット会話を開始してインポートしたり、Microsoft Teams アプリケーションで従業員センターダッシュボードを表示する権限をユーザーにアサインしたりできるようにします。

## 始める前に

必要なロール：Microsoft Azure admin

## 手順

1. [Microsoft Azure ポータル](https://portal.azure.com/)にログインします。
2. 移動先 Azure サービスMicrosoft Entra ID管理アプリの登録.
3. \[新規登録\] を選択します。  
   \[アプリケーションの登録\] フォームが表示されます。  

4. \[アプリケーションの登録\] ページで、アプリケーションの名前を入力します (例：<kbd class="ph userinput">ServiceNow Auth app</kbd>)。
5. \[この組織のディレクトリ内のアカウントのみ (Service Now のみ - シングルテナント) (Accounts in this organizational directory only (Service Now only - Single tenant))\] を選択します。  
   このオプションが選択される理由の詳細については、「[Identity and account types for single- and multi-tenant apps (シングルテナントアプリとマルチテナントアプリの ID とアカウントの種類)](https://learn.microsoft.com/en-us/security/zero-trust/develop/identity-supported-account-types#accounts-in-this-organizational-directory-only---single-tenant)」を参照してください。
6. \[登録 (Register)\] を選択します。  
   新しい Microsoft Azure アプリが登録されます。
7. 移動先 管理認証.
8. 選択 プラットフォームを追加Web.
9. \[Web の設定\] フォームのフィールドに記入します。  
   {#authenticate-users-your-hub-ms-teams__table_cfc_hsg_pnb__entry__2}

   | フィールド | 説明 |
   |:-|:-|
   | \[リダイレクト URI\] | リダイレクト URI を指定します。リダイレクト URI は次の形式である必要があります。 <kbd class="ph userinput">https://&lt;instance-url&gt;/sn_now_teams_ms_login.do</kbd> ここで \<instance-url\> は ServiceNow インスタンスの URL です。 |
   | \[暗黙的な権限許可 (Implicit grant)\] | \[アクセストークン\]と \[ID トークン\] を選択します。 |
   [表 : 1. \[Web の設定 (Configure Web)\] フォーム]

   {#authenticate-users-your-hub-ms-teams__table_cfc_hsg_pnb}

10. \[設定\] を選択します。
11. 移動先 管理API 権限権限を追加Microsoft Graph.
12. \[委任されたアクセス許可\] を選択します。
13. \[OpenID 権限\] メニューを選択し、\[メール\]、\[offline_access\]、\[OpenID\]、\[プロファイル\] チェックボックスをオンにします。  
14. \[権限を追加\] を選択します。
15. \[API 権限\] 画面で、\[{テナント} にアドミンの同意を付与する (Grant admin consent for {tenant})\] リンクを選択します。
16. ポップアップダイアログボックスで \[はい\] を選択します。
17. 移動先 管理API の公開.
18. \[アプリケーション ID URI に対して設定する\] を選択し、アプリケーション URI を <kbd class="ph userinput">api://&lt;instance&gt;.&lt;domain_name&gt;.com/&lt;client_id&gt;</kbd> の形式で入力します。  
    注:  
    クライアント ID は、Microsoft Azure ポータルのアプリケーション ID です。
19. \[保存\] を選択します。
20. \[スコープの追加 (Add a scope)\] を選択します。  
    \[スコープの追加 (Add a scope)\] フォームで、次のフィールドに入力します。  
    {#authenticate-users-your-hub-ms-teams__add-scope__entry__2}

    | フィールド | 説明 |
    |:-|:-|
    | スコープ名 | access_as_user |
    | \[同意できるユーザー (Who can consent)\] | アドミニストレーターとユーザー |
    | \[アドミン同意の表示名 (Adnun consent display name)\] | Teams はユーザーのプロファイルにアクセスできます。 |
    | \[アドミン同意の説明 (Admin consent description)\] | Teams では、現在のユーザーとしてアプリの Web API を呼び出すことができます。 |
    | \[ユーザー同意の表示名 (User consent deisplay name)\] | Teams はユーザープロファイルにアクセスし、ユーザーの代わりに要求を行うことができます。 |
    | \[ユーザー同意の説明 (User consent description)\] | Teams では、ユーザーと同じ権限でこのアプリの API を呼び出すことができます。 |
    | 状況 | 有効 |
    [表 : 2. \[スコープの追加 (Add a scope)\] フォーム]

    {#authenticate-users-your-hub-ms-teams__add-scope}

21. \[スコープを追加\] ボタンを選択します。
22. 移動先 認定クライアントアプリケーションクライアントアプリケーションを追加.
23. \[クライアントアプリケーションの追加 (Add a client application)\] フォームのフィールドに入力します。  
    {#authenticate-users-your-hub-ms-teams__add-client-application__entry__2}

    | フィールド | 説明 |
    |:-|:-|
    | クライアント ID | * Microsoft Teams モバイル/デスクトップアプリケーション： 1fec8e78-bce4-4aaf-ab1b-5451cc387264 * Microsoft Teams Web アプリケーションの値： 5e3ce6c0-2b1f-4285-8d4b-75ee78787346 {#authenticate-users-your-hub-ms-teams__ul_v4b_y2b_qnb} |
    | \[承認済みスコープ (Authorized scopes)\] | 承認済みスコープを確認します |
    [表 : 3. \[クライアントアプリケーションの追加 (Add a client application)\] フォーム]

    {#authenticate-users-your-hub-ms-teams__add-client-application}  
    注:  
    Microsoft 365 アプリケーションで従業員センターを使用するには、以下のクライアント ID を追加します。{#authenticate-users-your-hub-ms-teams__table_bmb_2hh_1yb__entry__2}

    | クライアント ID | 説明 |
    |:-|:-|
    | 4765445b-32c6-49b0-83e6-1d93765276ca | Microsoft 365 Web アプリケーションのクライアント ID |
    | 0ec893e0-5785-4de6-99da-4ed124e5296c | Microsoft 365 デスクトップアプリケーションのクライアント ID |
    | d3590ed6-52b3-4102-aeff-aad2292ab01c | Outlook デスクトップアプリケーションのクライアント ID |
    | bc59ab01-8403-45c6-8796-ac3ef710b3e3 | Outlook Web アプリケーションのクライアント ID |
    | 27922004-5251-4030-b22d-91ecd9a37ea4 | Outlook モバイルアプリケーションのクライアント ID |
    [表 : 4. Microsoft 365 アプリケーションのクライアント ID]

    {#authenticate-users-your-hub-ms-teams__table_bmb_2hh_1yb}

    クライアント ID の詳細については、Microsoft Teams ドキュメントの「[Microsoft Entra ID でタブアプリを構成する](https://learn.microsoft.com/en-us/microsoftteams/platform/tabs/how-to/authentication/tab-sso-register-aad#to-configure-authorized-client-application)」を参照してください。

24. \[アプリケーションを追加\] ボタンを選択します。  
    Microsoft Azure ポータルのアプリケーション概要ページからアプリケーション (クライアント) ID とディレクトリ (テナント) ID をコピーし、ServiceNow インスタンスの詳細を更新します。


