REST APIの設定

REST APIアクセスを有効にすると、Microsoft 365アカウントで構成されている多要素認証を使用できます。一度有効にすると、認証でM365 Manager Plusを使用するために、ユーザーはMicrosoft 365サインインポータルに誘導されます。REST APIは、Microsoft 365のセットアップに関するレポートを生成するためにも不可欠です。

REST APIを設定する手順

自動構成
  1. M365 Manager Plusの管理ポータルにサインインします。
  2. 右上隅にある[テナント設定]オプションを選択します。
  3. REST APIアクセスを有効にするMicrosoft 365テナントに対応する[Rest APIアクセス]列で、[今すぐ有効にする]オプションを選択します。
  4. Microsoft 365サインインポータルに誘導されます。M365 Manager Plusで構成したグローバル管理者アカウントの資格情報を入力します。
  5. [サインイン]をクリックします。
  6. M365 Manager Plus用のアプリケーションが自動的に作成されます。アプリケーションに必要なアクセス許可のリストを示すページが表示されます。
    メモ:アプリケーションに必要なアクセス許可を変更する場合は、手動で構成します。
  7. リストを確認して、[同意]をクリックします。
  8. M365 Manager Plusコンソールにリダイレクトされます。ここで、構成したアカウントに対してREST APIアクセスが有効になっていることを確認できます。
手動構成

アクセス許可の問題により自動構成が成功しなかった場合は、手動でRest APIアクセスを構成する必要があります。エラーメッセージからポップアップが表示されるので、適切な値を入力して、構成を完了する必要があります。

Azureポータル

  1. REST APIを有効にするアカウントの資格情報を使用して、Azure ADポータルにサインインします。
  2. 左側のペインから[Azure Active Directory]を選択します。
  3. [アプリの登録]を選択します。
  4. [新規登録]をクリックします。
  5. 作成するM365 Manager Plusアプリケーションの任意の名前を入力します。
  6. [登録]をクリックします。
  7. 作成したアプリケーションの[概要]ページが表示されます。
  8. [リダイレクト URI の追加]をクリックします。
  9. [タイプ]ドロップダウンの下の[Web]を選択し、[リダイレクト URI]項目に
    「http://hostname:port_number/webclient/VerifyUser」を入力します。たとえば、http://localhost:8365/webclient/VerifyUser、https://192.345.679.345:8365/webclient/VerifyUserなどです。次の行で同じ手順を実行し、リダイレクトURIとして「http://hostname:port_number/webclient/ GrantAccess」を入力します。たとえば、http://localhost:8365/webclient/GrantAccess、https://192.345.679.345:8365/webclient/GrantAccessなどです。
  10. また、後続行で[タイプ]の値として[Web]を指定し、[リダイレクト URI]としてhttps://demo.o365managerplus.com/oauth/redirect、https://manageengine.com/office365-management-reporting/redirect.htmlも追加します。

    メモ:

    • [リダイレクト URI]は次のように指定する必要があります。
      • 長さを256文字未満にします。
      • ワイルドカード文字は使用できません。
      • 検索文字列を含めることはできません。
      • 「HTTPS」または「http://localhost」で始める必要があります。
      • 有効な一意のURLである必要があります。
      • httpの場合、URI値はhttp://localhost:8365です。httpを使用する場合、localhostの代わりにマシン名やIPアドレスを使用することはできません。
      • httpsの場合、URI値は
        https://192.345.679.345:8365またはhttps://testmachine:8365です。
    • M365 Manager Plusで構成した接続タイプ(http/https)によって、リダイレクトURIの形式は異なります。
  11. [保存]をクリックします。
  12. 左側のペインで[マニフェスト]をクリックします。
  13. コードでrequiredResourceAccess配列を探します。
  14. 次の画像の強調表示されたセクションに、このファイルの内容を貼り付けます。
  15. [保存]をクリックします。
  16. 左側のペインで[APIのアクセス許可]をクリックします。
  17. [同意を許可]セクションで、[に管理者の同意を許可]をクリックします<your_company_name>。
  18. 表示されるポップアップで[はい]をクリックします。
  19. 左側のペインで[証明書とシークレット]をクリックします。
  20. [新しいクライアントシークレット]をクリックします。
  21. このセクションでは、M365 Manager Plus用のアプリパスワードを生成します。[説明]項目の下で、パスワードが属するアプリを識別するための名前を入力します。
  22. パスワードの有効期限がいつ切れるかを選択します。
  23. [追加]をクリックします。
  24. [値]の下の文字列をコピーして保管します。この値は後で必要になります。
  25. 左側のペインの[概要]セクションに移動します。
  26. [アプリケーション(クライアント)ID]と[オブジェクトID]の値をコピーして保管します。これらの値は後で必要になります。

M365 Manager Plusポータル

  1. ここでM365 Manager Plusコンソールに戻り、ポップアップを表示します。
  2. 手順26でコピーしておいたアプリケーションIDとアプリケーションオブジェクトIDの値をそれぞれの項目に貼り付けます。
  3. 手順24でコピーしておいた値を、[アプリの秘密鍵]に貼り付けます。
  4. [更新]をクリックします。
  5. これで、構成したアカウントで[Rest APIアクセス]が[有効]になっていることを確認できます。
       概要