---
sourceDocument: Yokohama 従業員サービス管理 (ESM)
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ja-JP/yokohama/employee-service-management

 Release :

    - yokohama

ft:locale :

    - ja-JP

ft:publication_title :

    - Yokohama 従業員サービス管理 (ESM)

ft:clusterId :

    - emplsm

bundleId :

    - emplsm

workflow :

    - Employee


---

# Microsoft Azure を使用した Microsoft Teams の認証

# Microsoft Azure を使用した Microsoft Teams の認証 {#ariaid-title1}

* リリースバージョン: Yokohama
* 
* 更新日 2025年01月30日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：5分

Microsoft Teams と ワークプレイス予約管理 アプリケーションを接続するために、Microsoft Azure を使用した認証を設定します。

## 始める前に

必要なロール：Azure Active Directory アドミン

## このタスクについて

ワークプレイス予約管理 が Microsoft Graph API を介して Microsoft Teams 会議リンクを生成し、記録を取得できるようにするには、権限を追加する必要があります。

## 手順

1. Microsoft Azure ポータルにログインします。
2. 移動先 Azure サービスAzure Active Directory管理アプリの登録.
3. **オプション:** アプリを登録していない場合は、\[新規登録\] をクリックします。
   1. フォームで、登録の \[名前\] を入力します。
   2. 任意の \[サポートされているアカウントの種類 (Supported account types)\] を選択します。
   3. **オプション:** \[リダイレクト URL\] を指定します。  
      次の詳細を指定します。
      1. プラットフォームを \[Web\] として選択します。
      2. 形式 https://\<インスタンス名\>.service-now.com/oauth_redirect.do で URL を入力します。
      {#authenticate-microsoft-teams-with-micrsoft-azure__ol_gvm_znn_p5b}
   {#authenticate-microsoft-teams-with-micrsoft-azure__substeps_ij5_rnn_p5b}
4. 既にアプリ登録を行っている場合は、\[アプリの登録\] を選択します。
   1. 移動先 管理認証.
   2. 移動先 プラットフォームを追加Web アプリケーションWeb.
   3. \[Web の設定 (Configure Web)\] フォームのフィールドに記入します。  
      {#authenticate-microsoft-teams-with-micrsoft-azure__table_qpy_xfk_v4b__entry__2}

      | フィールド | 説明 |
      |-|-|
      | リダイレクト URL | https://\[instance\].service-now.com/oauth_redirect.do という形式で URL を入力します。 |
      | \[暗黙的な権限許可 (Implicit grant)\] | \[アクセストークン\]と \[ID トークン\]を確認します |
      [表 : 1. Web の設定フォーム]

      {#authenticate-microsoft-teams-with-micrsoft-azure__table_qpy_xfk_v4b}
   4. \[構成\] をクリックします。
   {#authenticate-microsoft-teams-with-micrsoft-azure__substeps_h15_hkk_v4b}
5. クライアントシークレットを追加します。
   1. 移動先 管理証明書とシークレット.
   2. \[新しいクライアントシークレット (New client secret)\] をクリックします。
   3. \[説明\] フィールドにシークレットに関する簡単な説明を入力します。
   4. \[有効期限\] で有効期限を選択します。
   5. \[追加\] をクリックします。
   6. 追加した後に、 \[クライアントシークレット\] セクションで \[クリップボードにコピー\] をクリックして値をコピーします。
   {#authenticate-microsoft-teams-with-micrsoft-azure__substeps_mrb_nfr_5wb}
6. アクセス許可を追加します。
   1. 移動先 管理API 権限.
   2. \[アクセス許可の追加\] をクリックします。
   3. \[Microsoft Graph\] を選択します。
   4. \[アプリケーションのアクセス許可\] を選択します。  
      {#authenticate-microsoft-teams-with-micrsoft-azure__table_h5x_ljy_rfc__entry__3}

      | 権限名 | 説明 | 必須先 |
      |-|-|-|
      | User.Read.All | すべてのユーザープロファイルを読み込む | バーチャル会議を作成リンク |
      | OnlineMeetings.ReadWrite.All | オンライン会議を読んで作成する | バーチャル会議を作成リンク |
      | Directory.Read.All | ディレクトリデータを読み取る | バーチャル会議を作成リンク |
      | Chat.Read.All | すべてのチャットメッセージを読む 注: これはオプションであり、会議の記録を取得する場合にのみ必要です。 | 会議の記録を取得 |
      [表 : 2. アプリケーションの権限]

      {#authenticate-microsoft-teams-with-micrsoft-azure__table_h5x_ljy_rfc}
   5. \[Chat.Read.All\]、\[Directory.Read.All\]、\[OnlineMeetings.ReadWrite.All\]、および \[User.Read.All\] を選択します。  
      注:  
      \[Chat.Read.All\] を選択して、会議レコーディング記録を取得します。
   6. \[アクセス許可の追加\] をクリックします。
   7. \[構成されたアクセス許可 (Configured permissions)\] 画面で、\[ServiceNow にアドミンの同意を付与する (Grant admin consent for ServiceNow)\] をクリックします。
   8. \[はい\] をクリックします。  
      要求された権限に対してアドミンの同意が付与されたことを示す確認メッセージが表示されます。
   {#authenticate-microsoft-teams-with-micrsoft-azure__substeps_hdy_dgr_5wb}
7. アプリケーションアクセスポリシーを構成し、アプリケーションがオンライン会議にアクセスできるようにします。
   1. Windows の PowerShell をアドミニストレーターとして開き、スクリプトを実行します。
   2. アプリのアプリケーション (クライアント) ID と、代わりにアプリがオンライン会議にアクセスすることを許可されているユーザーのユーザー ID を識別します。
   3. 管理者アカウントを使用して Skype for Business PowerShell に接続します。
   4. アプリ ID のリストを含むアプリケーションアクセスポリシーを作成します。  
      次のコマンドレットを実行し、Identity、AppIds、および Description (オプション) 引数を置き換えます。

          New-CsApplicationAccessPolicy -Identity Test-policy -AppIds "ddb80e06-92f3-4978-bc22-a0eee85e6a9e", "ccb80e06-92f3-4978-bc22-a0eee85e6a9e", "bbb80e06-92f3-4978-bc22-a0eee85e6a9e" -Description "description here"

   5. ポリシーに含まれるアプリ ID が、付与されたユーザーの代わりにオンライン会議にアクセスできるように、ポリシーをユーザーに付与します。  
      次のコマンドレットを実行し、PolicyName 引数と Identity 引数を置き換えます。

          Grant-CsApplicationAccessPolicy -PolicyName Test-policy -Identity "748d2cbb-\
          3b55-40ed-8c34-2eae5932b22a"

   6. **オプション:** テナント全体にポリシーを付与します (アプリケーションアクセスポリシーが割り当てられていないユーザーに適用されます)。  
      次のコマンドレットを実行し、PolicyName 引数を置き換えます。

          Grant-CsApplicationAccessPolicy -PolicyName Test-policy -Global

   {#authenticate-microsoft-teams-with-micrsoft-azure__substeps_dcd_s4k_bgc}  
   注:  
   予約を作成または更新できるすべての従業員を、アプリケーションアクセスポリシーに含める必要があります。

## タスクの結果

Microsoft Azure を使用して Microsoft Teams がセットアップされます。  
注:  
アプリケーションによるオンライン会議へのアクセスを許可する方法の詳細については、 [Microsoft のドキュメント](https://learn.microsoft.com/en-us/graph/cloud-communication-online-meeting-application-access-policy#configure-application-access-policy)を参照してください。
**前のトピック:** [ワークプレイス予約管理 と Microsoft Teams の接続](https://servicenow-prod.fluidtopics.net/eUstMtfsd1mLXCGj2znFjQ "Microsoft Teams Communications と ワークプレイス予約管理 の間の接続を確立します。")  
**次のトピック:** [バーチャル会議用の Microsoft Teams Connections スポークと OAuth 接続のセットアップ](https://servicenow-prod.fluidtopics.net/DhnYOaEk7iiNytM_y2a9vg "OAuth 認証のために Microsoft Teams コミュニケーションスポークを ServiceNow インスタンスに登録します。")

