cybozu.com共通管理
cybozu.com共通管理を業務アセットとして接続すると、サイボウズのサービスを使うアカウントとアクセス権をYESODから管理できます。接続に必要な情報と、接続後に管理できる範囲を説明します。
概要
cybozu.com共通管理では、アカウント管理と、サイボウズが提供するサービスのアクセス権を一括で管理できます。
| 参照先 | リンク |
|---|---|
| サービス概要 | サイボウズのクラウド基盤サイト |
| APIドキュメント | cybozu.com共通APIドキュメント |

管理できること
| 機能 | 対応 |
|---|---|
| アカウントの作成 | ○ |
| アカウントの削除(停止) | ○ |
| グループの割当 | ○ |
| ロールの割当 | ○ |
| 利用サービスの割当 | ○ |
| グループプッシュ | — |
接続方式は標準コネクタです。
事前に必要なもの
- cybozu.com共通管理者になっているユーザーの「ログイン名」と「パスワード」
- 組織・役職を同期する場合は、cybozu.com共通管理側での組織・役職のインポート(後述の「同期する項目」で説明します)
接続に使う情報
| 入力項目 | 必須 | 入力する内容 |
|---|---|---|
| 「ドメイン」 | 必須 | 管理者画面のURLのうち、https://と.cybozu.comの間にある文字列 |
| 「ログイン名」 | 必須 | cybozu.com共通管理者になっているユーザーを指定します |
| 「パスワード」 | 必須 | 「ログイン名」に指定したユーザーのパスワード |
「ドメイン」は3文字以上32文字以下で入力します。パスワードは第三者へ共有せず、安全な場所で管理してください。
接続の準備
接続する前に、cybozu.com共通管理で3つの情報を確認します。cybozu.com共通管理側での作業です。
-
cybozu.com共通管理の管理者画面を開きます。 URLからドメインを確認できます。
-
管理者の設定を開きます。 どのユーザーがcybozu.com共通管理者なのかを確認できます。
-
手順2で確認したユーザーのユーザー設定を開きます。 「ログイン名」を確認できます。
-
パスワードが不明な場合は、パスワードを変更します。 変更後のパスワードを接続に使います。
接続する
「業務アセット」画面から「SaaS接続」画面を開くまでの手順は、業務アセットを追加するを参照してください。
-
「SaaS接続」画面で「cybozu.com共通管理」を選択します。 「cybozu.com共通管理 接続」画面が表示されます。
-
「ドメイン」「ログイン名」「パスワード」を入力します。
-
「接続」ボタンをクリックします。 同期が完了すると、業務アセットが作成されます。
アカウントの作成
cybozu.com共通管理に同一の「ログイン名」のアカウントがあるかどうかで、動作が変わります。
| cybozu.com共通管理の状態 | 動作 |
|---|---|
| 同一の「ログイン名」のアカウントが存在しない | アカウントを新規作成します |
| 同一の「ログイン名」の有効なアカウントが存在する | そのアカウントの情報を更新します |
| 同一の「ログイン名」の停止中のアカウントが存在する | そのアカウントを有効にして情報を更新します |
「ログイン名」には、既定でuser.code: user.emailが設定されます。
アカウントの削除
アカウントを削除すると、cybozu.com共通管理のアカウントの使用状態が停止中になります。ユーザーの完全削除ではありません。
割当種別
| 割当種別名 | タイプ | 割当項目 | 備考 |
|---|---|---|---|
| グループ | 複数のグループに所属させる | cybozu.com共通管理の静的グループ | 動的グループは割当できません |
| ロール | 優先度の高いグループに所属させる | Administrators/一般ユーザー | cybozu.com共通管理が既定で用意している特殊なグループです |
| 利用サービス | 複数のグループに所属させる | kintone/Garoon/サイボウズ Office/メールワイズ/セキュアアクセス | APIから取得できないため固定値で管理しています |
グループ
cybozu.com共通管理で管理するグループです。
cybozu.com共通管理には静的グループと動的グループがありますが、割当できるのは静的グループだけです。YESODでは、静的グループだけを表示して割当できるように制御しています。
ロール
cybozu.com共通管理が既定で用意している特殊なグループです。このグループは削除できません。
cybozu.com共通管理ではグループとして扱われますが、YESODではロールとして、グループとは分けて管理します。割当項目は次の2つです。
- Administrators:cybozu.com共通管理者
- 一般ユーザー:cybozu.com共通管理者ではないユーザー
cybozu.com共通管理には一般ユーザーにあたるロールがないため、YESODが割当項目として用意しています。
利用サービス
cybozu.com共通管理で設定した、ユーザーが利用するサイボウズのサービスです。APIから取得できないため、YESODでは次の5つを固定値で管理しています。
- kintone
- Garoon
- サイボウズ Office
- メールワイズ
- セキュアアクセス
参考: ユーザーの利用サービスを取得する
同期する項目
業務アセットの「アカウント設定」にある「同期する項目」で、YESODの項目をcybozu.com共通管理の項目へ対応づけます。
組織・役職を同期する
YESODの組織とcybozu.com共通管理の組織情報を同期する場合は、次のように設定します。複数の組織に所属している場合は、[1]、[2]と増やして対応します。
| 項目名 | key | value | 説明 |
|---|---|---|---|
| 所属組織(組織コード) | user.organizations[0].orgCode | Arrays.getOrNull(user.organization, 0)?.code | 組織コード。例:"sales" |
| 所属組織(役職コード) | user.organizations[0].titleCode | Arrays.getOrNull(user.organization, 0)?.role | 役職コード。例:"組織長" |
| 所属組織(関与度合い) | user.organizations[0].chargeRate | Arrays.getOrNull(user.organization, 0)?.chargeRate | 優先する組織を判定します。1番高い数字を優先する組織として採用します |
値がnullのときの扱いは、項目ごとに違います。
- 組織コードが
nullの場合: 同期の対象から除外されます。 - 役職コードが
nullの場合: 役職なしで設定されます。 - 関与度合いが
nullの場合: 優先する組織の対象から除外されます。すべての組織でnullの場合は、[0]の組織が優先する組織として採用されます。
組織・役職は、事前にcybozu.com共通管理へインポートしておく必要があります。インポートせずにYESODから組織を指定すると、エラーになります。
インポートは、cybozu.com共通管理側で次のように操作します。
- CSVファイルのインポートは、「ファイルからの読み込み」から実行します。
- 既存のCSVファイルのダウンロードは、「ファイルの書き出し」から実行します。
CSVファイルの形式は、CSVフォーマットを参考に作成してください。
優先する組織の決定方法
優先する組織は、関与度合いの値で決まります。
- 組織の設定がある場合、優先する組織は必ず1件設定されます。
- すべての組織で関与度合いが未設定の場合は、配列の最初の1件が採用されます。
- 一部の組織で関与度合いが未設定の場合は、未設定の組織が優先する組織の対象から除外されます。
- 関与度合いが複数設定されている場合は、数値の最も高い組織を採用します。
- 関与度合いが重複している場合は、配列の最初の1件が採用されます。
| パターン | 関与度合い(組織1) | 関与度合い(組織2) | 関与度合い(組織3) | 優先する組織 |
|---|---|---|---|---|
| 組織の所属が1件のみ | 未設定 | - | - | 組織1 |
| 組織の所属が複数件で関与度合いが未設定 | 未設定 | 未設定 | 未設定 | 組織1 |
| 組織の所属が複数件で関与度合いが一意 | 1 | 未設定 | 2 | 組織3 |
| 組織の所属が複数件で関与度合いが重複 | 1 | 未設定 | 1 | 組織1 |
必須項目
接続すると、次の3項目が既定で設定されます。
| 項目名 | key | value | 説明 |
|---|---|---|---|
| 「ログイン名」 | user.code | user.email | 128文字以下で指定します。空文字または空白文字のみは指定できません。例:taro.yesod@example.com |
| 「表示名」 | user.name | user.familyNameLocalPreferred + " " + user.givenNameLocalPreferred | 128文字以下で指定します。例:イエソド 太郎 |
| 「パスワード」 | user.password | Password.generate(12, 16, 1, 3, 1, 3) | 64文字以下で指定します。空文字は指定できません |
任意項目
属性マッピングで指定できる項目です。
| 項目名 | key | value | 説明 |
|---|---|---|---|
| ユーザーの使用状態 | 設定は不要 | 設定は不要 | true:使用中/false:使用停止中。省略するとtrueが設定されます。YESODが自動で設定するため、同期する項目の設定は不要です |
| 姓 | user.surName | user.familyNameLocalPreferred | 64文字以下で指定します。例:イエソド |
| 名 | user.givenName | user.givenNameLocalPreferred | 64文字以下で指定します。例:太郎 |
| よみがな(姓) | user.surNameReading | user.familyNamePhoneticPreferred | 64文字以下で指定します。例:イエソド |
| よみがな(名) | user.givenNameReading | user.givenNameLocalPhoneticPreferred | 64文字以下で指定します。例:タロウ |
| 言語 | user.locale | "ja" | ja:日本語/en:英語/zh:中国語(簡体字)/zh-TW:中国語(繁体字)/es:スペイン語/auto:Webブラウザーの設定に従う。省略した場合はautoと同じです |
| 別言語での表示名 | user.localName | user.familyNamePreferred + " " + user.givenNamePreferred | 128文字以下で指定します。例:イエソド 太郎 |
| 別言語での表示名(言語) | user.localNameLocale | "en" | ja:日本語/en:英語/zh:中国語(簡体字)/zh-TW:中国語(繁体字)/es:スペイン語 |
| タイムゾーン | user.timezone | "Asia/Tokyo" | タイムゾーンを指定します。指定できる値はタイムゾーンの一覧を参照してください |
| ユーザーの説明 | user.description | "説明文" | 1,000文字以下で指定します |
| 電話番号 | user.phone | user["<カスタム項目のID>"] | 100文字以下で指定します。ハイフンはあってもなくてもかまいません。例:018-1111-2222 |
| 携帯電話番号 | user.mobilePhone | user["<カスタム項目のID>"] | 100文字以下で指定します。ハイフンはあってもなくてもかまいません。例:080-3333-4444 |
| 内線番号 | user.extensionNumber | user["<カスタム項目のID>"] | 100文字以下で指定します。ハイフンはあってもなくてもかまいません。例:018-5555-6666 |
| メールアドレス | user.email | user.email | 256文字以下で指定します。メールアドレスの形式である必要があります。例:taro.yesod@example.com |
| Skype名 | user.callto | "skype_taro" | Skype名を指定します。指定できる値はSkypeの制約に従います |
| URL | user.url | https://example.com | 256文字以下で指定します。http://かhttps://で始まる必要があります |
| 「従業員番号」 | user.employeeNumber | "YD0001" | 100文字以下で指定します |
| 誕生日 | user.birthDate | user["<カスタム項目のID>"] | 「YYYY-MM-DD」形式の日付、または空文字で指定します。例:1990-01-01 |
| 入社日 | user.joinDate | user.enterDate | 「YYYY-MM-DD」形式の日付、または空文字で指定します。例:2020-04-16 |
| 表示優先度 | user.sortOrder | "0" | 表示優先度を0から99,999,999までの数値で指定します |
| カスタマイズ項目の情報(key) | user.customItemValues[0].code | "sample" | カスタマイズ項目の情報を配列(CustomItemValue型)で指定します |
| カスタマイズ項目の情報(value) | user.customItemValues[0].value | "サンプル項目" | カスタマイズ項目の情報を配列(CustomItemValue型)で指定します |
| 所属組織(組織コード) | user.organizations[0].orgCode | Arrays.getOrNull(user.organization, 0)?.code | 組織コード。例:"sales" |
| 所属組織(役職コード) | user.organizations[0].titleCode | Arrays.getOrNull(user.organization, 0)?.role | 役職コード。例:"組織長" |
| 所属組織(関与度合い) | user.organizations[0].chargeRate | Arrays.getOrNull(user.organization, 0)?.chargeRate | 優先する組織を判定します。1番高い数字を優先する組織として採用します |
user["<カスタム項目のID>"]は、YESODのカスタム項目をIDで指定する書き方です。IDはテナントごとに違うため、YESODの画面で確認した値に置き換えてください。