メインコンテンツまでスキップ

トヨクモ 安否確認サービス2

トヨクモ 安否確認サービス2を業務アセットとして接続すると、トヨクモ 安否確認サービス2のユーザーと「役割」をYESODから管理できます。接続に必要な準備と、管理できる範囲を説明します。

概要​

トヨクモ株式会社は、日本のSaaS企業です。業務効率化とクラウド連携を目的としたクラウドサービスを開発・提供しています。YESODの業務アセットが接続するのは、そのうちの安否確認サービス2です。

管理できること​

管理対象内容
アカウントトヨクモ 安否確認サービス2の「ユーザー」をアカウントとして管理します
割当「管理者権限」と「部署」を割当として管理します

権限には、管理者権限と部門ごとの権限の2つがあります。管理者権限は割当で指定し、部門ごとの権限は同期する項目で指定します。部門ごとの権限は、「役割」と「部署」をセットで登録する必要があるためです。詳しくは権限の種類を参照してください。

事前に必要なもの​

  • トヨクモ 安否確認サービス2のエンタープライズプランの契約
  • トヨクモ 安否確認サービス2の管理画面で発行したAPIトークン

APIの利用に必要なトークンを発行できるのは、エンタープライズプランだけです。プランの内容は料金プランを参照してください。

接続に使う情報​

接続には、トヨクモ 安否確認サービス2の管理画面から発行したトークンを使います。

入力項目必須入力する内容
「APIトークン」必須管理画面で発行したAPIトークン。発行手順はAPI認証トークンの発行についてを参照してください

APIトークンは第三者へ共有せず、安全な場所で管理してください。

APIトークンでアクセスできる範囲​

トヨクモ 安否確認サービス2のAPIトークンには、権限やスコープの概念がありません。1つのトークンで、すべてのデータにアクセスできます。

APIトークンは、トヨクモ 安否確認サービス2のテナントで1つだけ発行できます。

接続する​

「業務アセット」画面から「SaaS接続」画面を開くまでの手順は、業務アセットを追加するを参照してください。

  1. 「SaaS接続」画面で「トヨクモ 安否確認サービス2」を選択します。 「トヨクモ 安否確認サービス2 接続」画面が表示されます。

  2. 「APIトークン」を入力します。

  3. 「接続」ボタンをクリックします。 同期が完了すると、業務アセットが作成されます。

アカウントの作成​

YESODで「アカウント作成」タスクを実行すると、同じユーザー名のアカウントがトヨクモ 安否確認サービス2にあるかどうかで動作が変わります。ユーザー名は「同期する項目」のuser.usernameで決まり、既定値はuser.emailです。

トヨクモ 安否確認サービス2の状態動作
同じユーザー名のアカウントが存在しないアカウントを新規作成します
同じユーザー名の有効なアカウントが存在するそのアカウントの情報を更新します
同じユーザー名の無効(停止)なアカウントが存在するそのアカウントを有効にして情報を更新します

パスワードの設定​

アカウント作成時のパスワードの設定に対応しています。パスワードの再設定は、APIの仕様上対応していません。

注意

トヨクモ 安否確認サービス2は、アカウントの作成時にパスワードが必須です。「アカウント設定」の「初期パスワード」で「パスワードを設定しない」を選んでいると、アカウント作成タスクが失敗します。「ランダムなパスワード」または「属性式で入力」を選んでください。

アカウント作成時のメール送信​

アカウントを作成すると、招待メールが送信されます。メールを送信するかどうかは制御できません。

アカウントの削除​

注意

トヨクモ 安否確認サービス2には、アカウントの「削除」と「停止」があります。業務アセット経由のアカウント削除では、停止が使われます。

割当種別​

割当種別名タイプ割当項目の例備考
管理者権限複数のグループに所属させるシステム管理者、危機管理責任者、マネージャー「システム設定」メニューから確認できます。サービスの固定の値なので、項目は追加できません
「部署」複数のグループに所属させる営業部、開発部…「システム管理」>「部署/地域/ユーザーの設定」メニューから確認できます。ユーザーが登録して利用する値なので、環境によって項目は異なります

権限の種類​

「役割」には、管理者権限と部門ごとの権限の2つがあります。部門ごとの権限は、対象の「部門」と「役割」をセットで設定する必要があるため、同期する項目で設定します。

名称roleId管理場所
システム管理者0割当種別の「管理者権限」
危機管理責任者1割当種別の「管理者権限」
マネージャー2割当種別の「管理者権限」
部門システム管理者5同期する項目のuser.departmentRoles
部門危機管理責任者4同期する項目のuser.departmentRoles
部門マネージャー3同期する項目のuser.departmentRoles

部門レベル役割(部門システム管理者・部門危機管理責任者・部門マネージャー)は、割当ではなく部門レベル役割の設定で管理します。

兼務できない組み合わせ​

同時に持てない「役割」の組み合わせがあります(参考:兼任できない役割)。この組み合わせを付与しようとすると、タスクはエラーになります。

行\列roleId=0roleId=1roleId=2roleId=5roleId=4roleId=3
システム管理者(roleId=0)-✅✅❌✅✅
危機管理責任者(roleId=1)✅-❌✅❌❌
マネージャー(roleId=2)✅❌-✅✅❌
部門システム管理者(roleId=5)❌✅✅-✅✅
部門危機管理責任者(roleId=4)✅❌✅✅-⚠️
部門マネージャー(roleId=3)✅❌❌✅⚠️-

凡例: ✅ 両立可 / ❌ 兼務不可 / ⚠️ 同じ「部署」の場合のみ兼務不可(別の「部署」であれば両立可)

同期する項目​

業務アセットの「アカウント設定」にある「同期する項目」で、YESODの項目をトヨクモ 安否確認サービス2の項目へ対応づけます。

項目名キー型必須デフォルト値備考
ユーザー名user.username文字列✅user.emailトヨクモ 安否確認サービス2の「ログインID」として使用されます
メールアドレスuser.email文字列✅user.email-
氏名user.fullname文字列✅user.familyNameLocalPreferred + " " + user.givenNameLocalPreferred-
氏名(フリガナ)user.fullnameRuby文字列---
電話番号user.tel文字列---
優先度user.priority数値---
メモuser.memo文字列---
地域コードuser.areaCodes文字列リスト--単一の文字列も設定できます(自動的に1要素のリストに変換されます)。値は地域コード表を参照してください
部門レベル役割user.departmentRoles[N].roleId / user.departmentRoles[N].departmentCode数値 / 文字列--部門レベル役割を部署コードとセットで複数設定できます。詳しくは部門レベル役割の設定を参照してください

部門レベル役割の設定​

部門レベル役割(部門マネージャー・部門危機管理責任者・部門システム管理者)は、「役割」と対象の部署コードのセットで割り当てます。そのため、インデックス付きのキーで属性マッピングを設定します。

roleIdとdepartmentCodeのペアを、[0]、[1]、[2]のようにインデックスを増やしながら設定してください。同じ「役割」を複数の「部署」へ割り当てる場合も、異なるインデックスにそれぞれ設定します。

設定例は次のとおりです。

属性キー設定値の例説明
user.departmentRoles[0].roleId3部門マネージャー
user.departmentRoles[0].departmentCode"sales"対象部署コード
user.departmentRoles[1].roleId3部門マネージャー
user.departmentRoles[1].departmentCode"develop"対象部署コード

組織レベルの「役割」(システム管理者・危機管理責任者・マネージャー)は、属性同期ではなく割当種別の「管理者権限」で管理します。

設定するときは、次の点に注意してください。

  • サービスの仕様上、同時に設定できない「役割」があります。兼務できない組み合わせを確認してください
  • 各インデックスは独立に評価されます。roleIdとdepartmentCodeの両方に有効な値があるインデックスだけが同期の対象です
  • 値が両方とも空(nullまたは空文字)のインデックスは除外されます。インデックスを飛ばしても、途中のインデックスの値を両方とも空にしても、残りの有効なペアで同期されます
  • 同じインデックスのroleIdとdepartmentCodeのうち片方だけに値があると、設定ミスとしてタスクが失敗します
  • user.departmentRolesを1つもマッピングしていない場合、部門レベル役割は同期しません。既存の部門レベル役割はそのまま残ります
  • 部門レベル役割をすべて削除する場合は、マッピングしたすべてのインデックスでroleIdとdepartmentCodeの両方を空にしてください。空とはnullまたは空文字です。[0]だけを空にするのが最も簡潔です

グループプッシュ​

グループプッシュには対応していません。

制限事項​

ユーザー名に/を含むアカウント​

警告

トヨクモ 安否確認サービス2ではユーザー名に/を含むアカウントを登録できます。ただし、APIの仕様上v1/member/{username}のパスパラメーターとして解釈されるため、アカウントの個別の取得・更新・削除が正常に動作しません。ユーザー名に/を含むアカウントが1人でもいる場合、この接続先サービスは利用できません。

レートリミット​

APIの使用回数の上限は、契約ユーザー数の10倍/日です。100人の環境であれば、1日あたり最大1,000回まで呼び出せます。

上限に達すると429 Too Many Requestsが返り、エラーになります。制限は毎日0時にリセットされるため、リセットまで最大24時間かかります。再試行しても成功する見込みが低いことから、YESODは自動で再試行しません。

一括実行​

一括実行には対応していません。

関連ページ​