メールサーバー設定
メールでADManager Plusの通知を受け取るにはメールサーバー設定を行ってください。
以下、メールサーバー設定の手順です。
- ADManager Plusにログインし、[管理]タブを開きます。
- 左ペインの[一般設定]配下で、[サーバー設定]をクリックします。
- [電子メールサーバー/SMSゲートウェイ]タブに移動します。
- メールサーバーを設定するため、[メールサーバー]を選択します。
- 以下の内容を入力します。
- 「メールサーバー」
メールサーバーのホスト名またはIPアドレスを入力します。 - 「メールポート」
メールサーバーが使用するポート番号を指定します。
メールサーバーを不特定多数によるログインから保護するには、「認証」リンクをクリックします。
表示されるポップアップで、任意の「認証の種類」を選択します。「認証の種類」として「基本認証」を選択した場合の手順は以下のとおりです。
- 設定したメールサーバーに対する管理者権限を持つアカウントの「ユーザー名」と「パスワード」を入力します。
- 設定したメールサーバーへのアクセスに使用される通信プロトコルを選択します。
- [構成]をクリックします。
「認証の種類」として[OAuth認証]を選択した場合の手順は以下のとおりです。
- お使いのメールプロバイダーとして「Microsoft」または「Google」を設定します。
- 「Microsoft」を選択した場合、各フィールドにユーザー名、テナントID、クライアントID、クライアントシークレットを入力してください。そして[構成]をクリックします。
メモ
「適切なAzure環境を選択してください 」をクリックすると、任意のAzure環境を選択できます。デフォルトのAzure環境は「Azure Cloud(デフォルト)」です。 - 「Google」を選択した場合、各フィールドにユーザー名、クライアントID、クライアントシークレットを入力し、[構成]をクリックします。Google Cloud Platformでこれらの値を確認できます。詳細はこちらです。
メモ
OAuth認証中にMicrosoft 365へリダイレクトした場合、上記の設定と同じユーザー名を使用し認証してください(メールボックスに関連付けられたユーザー名を使う必要があります)。OAuth認証のトラブルシューティングについての詳細はこちらです。
- 「差出人アドレス」
受け取る通知の送信元メールアドレスを入力します。 - 「管理者のメールアドレス」
受け取る通知の宛先メールアドレスを入力します、
- 「メールサーバー」
- [変更を保存]をクリックします。
AzureのテナントID、クライアントID、クライアントシークレットの確認方法
- Azure Portalにログインします。
- [Azure Active Directory]をクリックします。
- [Manage]配下で、[App Registrations]をクリックします。
- [+New Registration]をクリックします。
- アプリケーションの適当な名称(例:ADManager Plus)を入力します。
- [Supported Account Types]にて、アプリケーションにアクセスできるアカウントを指定します(デフォルトの選択を推奨します)。
- 「Redirect URI」フィールドでドロップダウン中の[Web]を選択してから、以下とおりURIを設定します。
- 次のリンクをペーストします。
https://identitymanager.manageengine.com/api/public/v1/oauth/redirect - 以下の構文で、ローカルホストのリダイレクトAPIを追加します。
構文 protocol://localhost:port_number/context_if_any/RestAPI/WC/OAuthSetting
例 http://localhost:8082/RestAPI/WC/OAuthSetting
メモ
ローカルホストのみをリダイレクトURIとして追加した場合は、メールサーバー設定時、ローカルホストを使用して製品にアクセスしている必要があります。 - 次のリンクをペーストします。
- [Register]をクリックします。
- 登録の概要ページで表示されるクライアントIDとテナントIDをコピーします。
- 左ペインで、[Certificates & Secrets]→[Client Secrets]をクリックします。
- [New Client Secret]をクリックします。クライアントシークレットの有効期限と説明を入力します。
- [Add]をクリックします。
- キーの値(クライアントシークレット)をコピーします。
メールサーバー設定では、コピーしたクライアントID、テナントID、クライアントシークレットをペーストして利用します。
Google WorkspaceのクライアントID、クライアントシークレットの確認方法
- Google Cloud Platformにログインします。
- [existing project]を選択するか、[Create a Project]をクリックして新しいプロジェクトを作成します。
以下、プロジェクト作成手順です。- プロジェクトの名称と説明を入力します。
- 「Location」フィールドにて[Browse]をクリックし、ご自身の組織を選択します。
- [Create]をクリックします。
- 左ペインの「API & Services」配下で、[Library]をクリックします。
- 表示されたAPIのリストから、[Gmail API]を選択し、[Enable]をクリックします。
- 左ペインの[API & Services]配下で、[OAuth Consent Screen]をクリックします。
- ユーザータイプを選択します。Google Workspaceアカウントを未取得の場合、[External]をユーザータイプとして選択し、[Create]をクリックします。
- アプリケーション名(例:ADManager Plus)、アプリケーションロゴ、お使いのヘルプデスクのサポートメールアドレス、 開発者の連絡先情報を入力します。
- [Save & Continue]をクリックします。
- [Add or Remove Scopes]をクリックして、[Gmail API](https://mail.google.com/)を選択します。
- [Update]をクリックします。
- [Save & Continue]をクリックします。
- 左ペインで、[Credentials]→[ Create Credentials]→[OAuth Client ID]をクリックします。
- [Web Application]を「Application Type」として選択し、クライアントの名称(例:ADManager Plus)を入力します。
- 「Authorized Redirect URIs」で以下のURIを設定します。
- https://identitymanager.manageengine.com/api/public/v1/oauth/redirect
- ローカルホストのリダイレクトAPI
構文 protocol://localhost:port_number/context_if_any/RestAPI/WC/OAuthSetting
例 http://localhost:8082/RestAPI/WC/OAuthSetting
メモ
ローカルホストのみをリダイレクトURIとして追加した場合は、メールサーバー設定時、ローカルホストを使用して製品にアクセスしている必要があります。 - [Create]をクリックします。
- [DOWNLOAD JSON]をクリックし、認証サーバーの詳細を含むファイルをダウンロードします。
- 画面に表示されるクライアントID、クライアントシークレットをコピーします。
メールサーバー設定では、コピーしたクライアントID、クライアントシークレットをペーストして利用します。