連携コネクタを使用したTeamsとの連携方法

はじめまして。

連携コネクタを使用して以下を実現しようとしています。

kintoneアプリのレコード上のステータスの変更にあわせて、Teamsへメッセージを出そうとしています。

https://cybozu.dev/ja/kintone/sdk/connector/basics/kintone-to-teams/

上記手順を踏んでいるのですが、[認証コネクタ作成]画面で、[認証種別]→「OAuth認証」を設定しようとすると、MicrosoftM365のポップアップがでてきて、メールアドレス・パスワードを入力した後、「管理者の承認が必要」の画面が出てきて進めなくなりました。

解決方法のQAによると、「Microsoft Entra IDの管理者によるアプリケーション承認」が必要とのことですが、EntraIDの何を変更するのが良いのでしょうか。

https://cybozu.dev/ja/kintone/sdk/connector/support/faq/#faq-m365-admin

EntraID側では、管理者に私のアカウントの「割り当てられたロール」で

「クラウドアプリケーション管理者」

「Teams管理者」

「セキュリティで保護されたグローバルアクセス管理者」

の3つの権限を付与してもらったところ、先に進むことができました。

実際のところ正しい設定なのでしょうか。上記のうち、不要な設定はあるのでしょうか。

EntraID側の正しい設定方法をご教示いただけますでしょうか。よろしくお願いいたします。


付与された3つのロールについて、Microsoft Entra ビルトイン ロール一覧を見ると、アプリへの管理者同意に関係するのはクラウド アプリケーション管理者だけに見えますね

テナント全体の管理者の同意を付与するの手順でも、必要な最小ロールは「クラウド アプリケーション管理者」と記載されています。

Teams管理者とGlobal Secure Access管理者を外しても動くか試してみてはいかがでしょうか?ただ、管理者の同意は一度付与すれば残るようなので、どのみち同意済みであればロールを外しても連携は動き続けるはずですが…
(コネクタ側であたらしく認証つくって試すとかはできるかもです)

(上記、実際にためしたわけじゃないのでまちがっていたらすいません…

1 Like

このトピックはベストアンサーに選ばれた返信から 3 日が経過したので自動的にクローズされました。新たに返信することはできません。