Azure AD連携:社員情報の同期・一括更新(プレミアムプラン)
この機能は、プレミアムプランでご利用いただけます。
社員情報はAzure Active Directory(以下、AzureAD)と同期することにより、新規社員の一括登録、既存社員の一括更新・削除をすることが可能です。
RECEPTIONIST上で、AzureAD側で管理者権限をお持ちのアカウントで認証して同期することができます。
もくじ
「AzureAD連携」の全体の流れ
前提条件・事前準備
1.AzureADのユーザー情報確認・整備
2.AzureADとの連携設定
3.AzureADとの同期方法
AzureADのグループが表示されない場合
4.同期されない社員情報の項目の登録
同期の定期実行をご希望の場合
「AzureAD連携」の全体の流れ
①RECEPTIONISTへ同期できるAzureAD上の社員情報を、オンプレAD・Office365側で確認・整備します。
②RECEPTIONISTで認証して、AzureADから社員情報を同期します。
③同期された各社員に対して、来客通知を受け取るため、各社員が情報を追記して利用登録します。
前提条件・事前準備
1.受付システムのプレミアムプランでご利用いただけます。
プレミアムプランは請求書払いのみとなります。
請求書払いでプレミアムプランに変更の場合は、こちらの手順で申請をお願いします。
クレジットカード払いの場合、お支払い方法の変更が合わせて必要です。こちらをご確認いただきお問い合わせください。
2.AzureADとは
AzureADはMicrosoftが提供するクラウドベースの管理サービスです。
Office365をお使いの環境ですと、AzureADへの無料サブスクリプションも含まれているため、自動的にAzureADのサービスが提供されています。
TipsAzure Active Directory とは(Microsoft公式サイト)
3.必要なAzureADのライセンス
AzureADの無料ライセンスでも、AzureAD連携機能をご利用いただけます。
4.必要なMicrosoftアカウントの権限
AzureADとの連携に、Microsoftのグローバル管理者またはアプリケーション管理者権限を持っているアカウントが必要になります。
5.オンプレADの環境でAzureADを利用するためには
AzureADを利用するためには「Azure AD Connect」が必要となります。
RECEPTIONISTではAzureADと同期するため、オンプレADをお使いの企業様におきましては、事前に「Azure AD Connect」を設定いただいている必要がございます。
詳しくはこちらをご覧ください。
6.AzureADへのアプリケーション作成について
RECEPTIONISTとAzureADとの連携設定を行うと、自動的にAzureAD側にアプリケーションが作成されます。自動作成を行わず、事前に個別作成したアプリケーションと紐づけを行いたい場合には、以下フォームご記入の上、弊社までお問い合わせください。
【AzureAD連携個別対応依頼フォーム】
・企業アカウントの管理者メールアドレス or iPadの端末ID:
・アプリケーションID:
・クライアントシークレットの値:
※iPadの端末IDの確認方法(以下2つの方法がございます)
・RECEPTIONIST管理画面>「受付アプリ設定」>「デバイス情報」の「端末ID」
・iPadの「設定」アプリ>「RECEPTIONIST」>「RECEPTIONIST IDENTIFIER」
1.AzureADのユーザー情報確認・整備
RECEPTIONISTへ社員情報を同期する場合、事前にAzureADに情報を渡しているオンプレAD・Office365側で社員情報の内容を確認・整備をお願いいたします。
正しい情報を登録されていないと、RECEPTIONISTに正常に同期できない場合がありますので、必ずご確認くださいませ。
AzureADからRECEPTIONISTへ同期するグループの作成
AzureADからRECEPTIONISTへ同期される方法
AzureADからRECEPTIONISTへ同期される社員情報の条件
– AzureAD | オンプレAD | Office365
AzureADからRECEPTIONISTへ同期される社員情報の項目
– AzureAD | オンプレAD | Office365
RECEPTIONISTへ同期させるための社員情報の管理方法
– オンプレAD | Office365
RECEPTIONISTに同期するAzureADのグループの作成
AzureAD上の特定のユーザーのみRECEPTIONISTと同期させたい場合は、AzureADのグループを作成し、同期するメンバーのみを追加してください。同期時に同期するAzureADのグループを指定していただけます。
■同期可能なグループの種類
・Microsoft 365
・配布
・メールが有効なセキュリティ
・セキュリティ
Tips(Microsoft公式サイト)Azure Active Directory を使用して基本グループを作成してメンバーを追加する
CheckAzureAD上の全てのユーザーを同期させる場合は、AzureADのグループは不要です。
AzureADからRECEPTIONISTへ同期される方法
AzureADに存在し、 RECEPTIONISTに存在しない社員 |
RECEPTIONISTに新規登録されます。 ※Azure側でアカウントの状態が「無効」になっているユーザーは新規登録されません。 |
AzureADとRECEPTIONISTの両方に存在する社員 | RECEPTIONISTに全件上書き更新されます。 ※Azure側でアカウントの状態が「無効」になっているユーザーは上書き更新が失敗します。 |
AzureADに存在しないが、 RECEPTIONISTには存在する社員 |
RECEPTIONISTからユーザーが削除されます。 ただし、以下は削除されません。 ・RECEPTIONISTの管理者 ・有効なアポの担当者 |
Tips AzureADに存在するか否かの判断につきましては、下記(AzureADからRECEPTIONISTへ同期される社員情報の条件)の判断になります。
AzureADからRECEPTIONISTへ同期される社員情報の条件
以下の1~4に該当する社員のみ、RECEPTIONISTへの同期対象となります。
1.「メールアドレス」が登録されている。
2.「姓」・「名」の両方、もしくは片方が登録されている。
3.「ユーザータイプ」がMemberになっている。
4.サインインが許可されている。
同期対象の社員情報の例
Check 「メールアドレス」はAzureAD側で正確に確認できませんので、オンプレAD・Microsoft365側で確認してください。
▼「姓」・「名」が入力されている。「ユーザータイプ」がMemberになっている。
▼サインインが許可されている。
Check「ユーザータイプ」はオンプレAD側で確認できませんので、AzureAD側で確認してください。
▼「メールアドレス」・「姓」・「名」が入力されている。
▼サインインが許可されている。
Check「ユーザータイプ」はMicrosoft365側で確認できませんので、AzureAD側で確認してください。
▼「姓」・「名」が入力されている。
▼ライセンスが付与されて「メールアドレス」が有効になっている。
▼サインインが許可されている。
AzureADからRECEPTIONISTへ同期される社員情報の項目
RECEPTIONISTに登録・更新される項目は以下の箇所となります。
Tips「連携項目のマッピング機能」をご利用いただきますと「RECEPTIONISTで指定できる項目(連携先)」も連携可能です。
▼RECEPTIONISTの社員情報の画面
連携元の値を確認する場合は、以下の箇所となります。
AzureAD画面から、連携元の値を確認する場合
( 画像をクリックすると拡大表示します )
No. | 連携元 | 連携先 | 備考 |
1 | メールアドレス | メールアドレス | AzureAD画面では正確なメールアドレスを確認できませんので、 オンプレADまたはOffice365側でご確認ください。 社員更新時は、このメールアドレスをキーにして、社員情報を上書きします。 |
2 | 名前 | 名前 | そのままの値で連携されます。 |
3 | フリガナ | 名前(カナ) | 連携したい場合は、「連携項目のマッピング機能」の手順で別途設定・依頼してください。 ※名前(カナ)は受付iPadの「担当者の名前を検索する」からの呼び出しに使用します |
4 | 名 | First Name | 半角英数字のみで入力されている場合に連携されます。 全角が1文字でも入力されている場合は連携されません。 社員同期時に連携されない場合は、RECEPTIONIST上に登録されている値をそのまま保持します。 |
5 | 姓 | Last Name | 半角英数字のみで入力されている場合に連携されます。 全角が1文字でも入力されている場合は連携されません。 社員同期時に連携されない場合、RECEPTIONIST上に登録されている値をそのまま保持します。 |
6 | 部署 | 部署 | そのままの値で連携されます。 |
7 | 会社 | オフィス | RECEPTIONIST上で登録されているオフィス名と一致した場合に、そのオフィスにチェックが付きます。 1つも一致しない場合、全てのオフィスにチェックが付きます。 Check「会社」に複数のオフィスを登録されている場合、RECEPTIONIST上に登録のオフィス名と一致しないため、全てのオフィスにチェックが付きます。 Tips オフィス機能とは何ですか? |
オンプレAD画面から、連携元の値を確認する場合
( 画像をクリックすると拡大表示します )
No. | 連携元 | 連携先 | 備考 |
1 | 電子メール | メールアドレス | そのままの値で連携されます。 社員更新時は、この電子メールをキーにして、社員情報を上書きします。 |
2 | 表示名 | 名前 | そのままの値で連携されます。 |
3 | フリガナ(表示名) | 名前(カナ) | 連携したい場合は、「連携項目のマッピング機能」の手順で別途設定・依頼してください。 ※名前(カナ)は受付iPadの「担当者の名前を検索する」からの呼び出しに使用します |
4 | 名 | First Name | 半角英数字のみで入力されている場合に連携されます。 全角が1文字でも入力されている場合は連携されません。 社員同期時に連携されない場合は、RECEPTIONIST上に登録されている値をそのまま保持します。 |
5 | 姓 | Last Name | 半角英数字のみで入力されている場合に連携されます。 全角が1文字でも入力されている場合は連携されません。 社員同期時に連携されない場合は、RECEPTIONIST上に登録されている値をそのまま保持します。 |
6 | 部署 | 部署 | そのままの値で連携されます。 |
7 | 事業所 | オフィス | RECEPTIONIST上に登録のオフィス名と一致した場合に、そのオフィスにチェックが付きます。 1つも一致しない場合、全てのオフィスにチェックが付きます。 Check「事務所」に複数のオフィスを登録されている場合、RECEPTIONIST上に登録のオフィス名と一致しないため、全てのオフィスにチェックが付きます。 Tips オフィス機能とは何ですか? |
Office365画面から、連携元の値を確認する場合
( 画像をクリックすると拡大表示します )
No. | 連携元 | 連携先 | 備考 |
1 | ユーザー名/メール | メールアドレス | Office365のライセンスが付与されている場合のみ、メールアドレスが有効になります。 社員更新時は、このメールアドレスをキーにして、社員情報を上書きします。 Check ライセンスが付与されていない場合 メールアドレスが有効にならないため、社員情報自体が同期対象外となりますのでご注意くださいませ。 |
2 | 表示名 | 名前 | そのままの値で連携されます。 |
3 | - | 名前(カナ) | 連携したい場合は、「連携項目のマッピング機能」の手順で別途設定・依頼してください。 ※名前(カナ)は受付iPadの「担当者の名前を検索する」からの呼び出しに使用します |
4 | 名 | First Name | 半角英数字のみで入力されている場合に連携されます。 全角が1文字でも入力されている場合は連携されません。 社員同期時に連携されない場合は、RECEPTIONIST上に登録されている値をそのまま保持します。 |
5 | 姓 | Last Name | 半角英数字のみで入力されている場合に連携されます。 全角が1文字でも入力されている場合は連携されません。 社員同期時に連携されない場合は、RECEPTIONIST上に登録されている値をそのまま保持します。 |
6 | 部署 | 部署 | そのままの値で連携されます。 |
7 | 事業所 | オフィス | RECEPTIONIST上で登録されているオフィス名と一致した場合に、そのオフィスにチェックが付きます。 1つも一致しない場合、全てのオフィスにチェックが付きます。 Check「事務所」に複数のオフィスを登録されている場合、RECEPTIONIST上に登録のオフィス名と一致しないため、全てのオフィスにチェックが付きます。 Tips オフィス機能とは何ですか? |
RECEPTIONISTへ同期させるための社員情報の管理方法
AzureADと同期を行い、RECEPTIONIST上で簡単に社員情報を管理できるよう、以下のとおりオンプレAD・Office365側で社員情報を整備していただくことを推奨しております。
Tips 他システムとの兼ね合いなどで、推奨どおりに社員情報を整備できないような場合、同期後に各社員がRECEPTIONIST上で情報を整備して利用登録するように促してください。
社員情報の整備方法
( 画像をクリックすると拡大表示します )
赤:必須項目 / 青:任意項目
No. | 項目名 | 備考 |
1 | 電子メール | RECEPTIONIST上で社員を識別する情報になります。 Check 重複したメールアドレスを登録された場合は同期できませんので、必ず一意なメールアドレスで管理をお願いします。 |
2 | 表示名 | 社員名を、漢字・アルファベットなど、自由に入力してください。 iPadの検索で来訪者に表示されたり、 アポイントの確認メール等にも記載されます。 |
4 | 名 | 半角英数字のみで入力してください。 来訪者が、アルファベットで社員を検索する際に必要な情報です。 Check 「名」「姓」の両方とも未入力の場合は その社員は同期できませんので、必ず入力をお願いします。 |
5 | 姓 | 半角英数字のみで入力してください。 来訪者が、アルファベットで社員を検索する際に必要な情報です。 Check 「名」「姓」の両方とも未入力の場合は その社員は同期できませんので、必ず入力をお願いします。 |
6 | 部署 | 部署名を入力してください。 担当者名検索時に名前と共に表示されます。 |
7 | 事業所 | RECEPTIONIST上で登録されているオフィス名と一致させてください。 RECEPTIONISTでオフィス管理をしていない場合は、空白でも問題ありません。 Tips オフィス機能とは何ですか? |
( 画像をクリックすると拡大表示します )
赤:必須項目 / 青:任意項目
No. | 項目名 | 備考 |
1 | ユーザー名/メール | RECEPTIONIST上で社員を識別する情報になります。 必ずOffice365のライセンスを付与して、メールアドレスを有効な状態にしてください。 Check 重複したメールアドレスを登録された場合は同期できませんので、必ず一意なメールアドレスで管理をお願いします。 |
2 | 表示名 | 社員名を、漢字・アルファベットなど、自由に入力してください。 iPadの検索で来訪者に表示されたり、 アポイントの確認メール等にも記載されます。 |
- | フリガナ(表示名) | Office365の画面上からは登録できませんので、同期後に必ずRECEPTIONIST上で登録してください。 |
4 | 名 | 半角英数字のみで入力してください。 来訪者が、アルファベットで社員を検索する際に必要な情報です。 Check 「名」「姓」の両方とも未入力の場合は その社員は同期できませんので、必ず入力をお願いします。 |
5 | 姓 | 半角英数字のみで入力してください。 来訪者が、アルファベットで社員を検索する際に必要な情報です。 Check 「名」「姓」の両方とも未入力の場合は その社員は同期できませんので、必ず入力をお願いします。 |
6 | 部署 | 部署名を入力してください。担当者名検索時に名前と共に表示されます。 |
7 | 事業所 | RECEPTIONIST上で登録されているオフィス名と一致させてください。 RECEPTIONISTでオフィス管理をしていない場合は、空白でも問題ありません。 Tips オフィス機能とは何ですか? |
お疲れ様でした。
オンプレAD・Office365側で社員情報の内容を確認・整備いただき、事前準備が整いましたら、RECEPTIONISTにてAzureADとの同期を行っていきましょう。
2.AzureADとの連携設定
1.RECEPTIONISTの管理画面左メニューから「社員情報」をクリックし、右上の「社員を追加・更新」ボタンを押して、「システム連携して追加・更新する」をクリックしてください。
2.「社員情報システム連携設定」のメニューが開きます。
「AzureActiveDirectory」の右側の「・・・」を選択して、「連携する」ボタンをクリックしてください。
Check Microsoftアカウントのログイン画面が表示されますので、必ずグローバル管理者またはアプリケーション管理者権限を持っているアカウントでログインしてください。
Tips すでにログイン済の場合は、Microsoftアカウントの選択画面が開きますので、連携したいアカウントを選択してください。
3.「承諾」ボタンをクリックして連携します。
4.連携が正常に完了すると「Active Directoryと連携しました。」というメッセージが画面上部に表示されます。
AzureADとの認証は初回のみの設定となります。
次回以降は既に認証済みですので、以下の操作から同期処理を行って下さい。
3.AzureADとの同期方法
1.AzureADと認証できている(行頭のマークが青く変わっている)状態で、「同期する」ボタンをクリックします。
2.「Active Directoryから社員情報を同期」画面が表示されます。
■全てのユーザーを同期する場合
全てのチェックボックスにチェックなしの状態で、「同期する」ボタンをクリックしてください。
■グループ単位で同期する場合
同期したいグループを選択し(複数選択可)、「同期する」ボタンをクリックしてください。
選択したグループ配下に所属している全てのユーザーが同期されます。
同期を実行すると、次回も同じグループが初期選択されます。
CheckAzureADのグループが表示されない場合
以下ご確認ください。
・AzureADのグループ一覧にグループが作成されているかご確認ください。
・AzureADにグループが作成された直後は、Microsoftの仕様上、反映されるまでに時間がかかりますので、数時間おいてから同期をお試しください。
・AzureADのグループ一覧>同期したいグループを選択>左メニュー「メンバー」>AzureAD連携に使用したアカウントを選択>「プロファイル」>「詳細の表示」>「ソース」が「Azure Active Directory」になっているかご確認ください。
・AzureADのユーザー一覧>『2.AzureADとの連携設定』に使用したアカウントを選択>左メニュー「割り当てられたロール」 >ロールが「グローバル管理者」または「アプリケーション管理者」になっているかをご確認ください。
・AzureADのグループ数が多い場合、タイムアウトしている可能性がございます。グループ数が多い場合は「お問い合わせ」より、グループ数と上記確認事項の確認結果をお送りください。
3.同期が完了しますと、「同期する」ボタンをクリックした管理者宛に、同期完了メールが届きますので、各件数をご確認ください。
Check同期の件数が少ない場合、同期対象の社員のメールアドレスが、既に他のRECEPTIONIST企業アカウントに登録されていることにより、正常に同期できていない可能性がございます。他の企業アカウントから社員情報を削除の上、再度同期をお試しください。
お疲れ様でした!
AzureADの社員情報と同期が完了しました。
新たに登録された社員宛てに利用登録案内メールが送信されています。
4.同期されない社員情報の項目の登録
『AzureADからRECEPTIONISTへ同期される社員情報の項目』で、AzureAD側で空の項目がある場合は、RECEPTIONIST上で登録してください。また、同期されないチャットIDや通知先グループ等の項目についても、RECEPTIONIST上で登録してください。
Check必ずRECEPTIONIST上で「名前(カナ)」を登録してください。「名前(カナ)」が登録されていないと、受付iPadの「担当者の名前を検索する」の検索結果に表示されません。
社員情報の項目の登録方法は、以下2パターンございます。
管理者が一括で登録する方法
CSVで社員情報を一括更新してください。
Tips『CSVで社員を新規追加・更新・削除する方法』
各社員に登録してもらう方法
AzureADと同期した際に、新たに登録された社員宛てに利用登録案内メールが送信されています。各社員にそのメールから利用登録するようご案内ください。利用登録時に同期された各社員情報の確認とともに、チャットIDや通知先グループ等の必要項目を入力してください。
Tips利用登録方法(管理者以外の社員)
お疲れ様でした! これで設定は完了です。
各社員をテスト的にiPadから呼び出して、来客通知ができましたら無事に設定完了です。
5.同期の定期実行をご希望の場合
同期作業を、自動で定期的に行うことが可能です。
週次・日次がお選びいただけます。
弊社側で設定を行うため、ご希望の場合は以下の手順でご対応をお願いします。
1
2.AzureADとの連携設定まで、ご対応をお願いします。
2
お問い合わせフォームより、弊社宛にご連絡ください。
【参考】
・お問い合わせ種別:その他
・お問い合わせ内容:以下フォーマットをコピーし、ご入力のうえお問い合わせくださいませ。
【AD連携定期実行有効化希望フォーム】
・管理者のメールアドレス or iPadの端末ID:
・2.AzureADとの連携設定まで作業が完了しているか:
・同期を行うグループ名:
・上記グループのオブジェクトID:
・同期開始希望日(弊社設定に1週間ほどお時間いただきます):
・実施間隔は週次/日次どちらを希望か:
<下記の該当する情報をご記載ください>
・週次の場合 実施曜日:
・週次の場合 実施時刻:
・日次の場合 実施時刻:
定期実行の停止をご希望の場合は、下記のフォーマットをお送りください。
【AD連携定期実施停止依頼フォーム】
・管理者のメールアドレス or iPadの端末ID:
TipsiPadの端末IDの確認方法(以下2つの方法がございます)
・RECEPTIONIST管理画面>「受付アプリ設定」>「デバイス情報」の「端末ID」
・iPadの「設定」アプリ>「RECEPTIONIST」>「RECEPTIONIST IDENTIFIER」
TipsオブジェクトIDの確認方法
1.Microsoft Azureにログインします。
※当ページの確認には、Microsoft内での管理者権限等が必要です。
2.画面上部の検索ボックスで「グループ」と検索、サービス > グループの項目を開きます。
3.グループの一覧が表示されます。該当グループ名の行に表示されている
「オブジェクトID」をご確認ください。
グループ名をクリックした後の詳細画面からも、ご確認いただけます。
Check有効化する場合・解除の場合、いずれも弊社設定に1週間程度お時間をいただきますので予めご了承ください。
AzureAD連携を行うことで、社員情報をAzureAD(オンプレAD、Office365側)で管理できますので、RECEPTIONIST側で2重管理する手間がなくなります。
ぜひご利用くださいませ。