Microsoft Office 365 で OAuth を使用するようにメールチャネルを設定する

このドキュメントでは、Microsoft OAuth をサポートするようにコンタクト センター AI プラットフォーム(CCAI プラットフォーム)のメールチャネルを構成する方法について説明します。

前提条件

  1. 有効なサブスクリプションが設定された Azure アカウント 。アカウントには Microsoft Entra 管理アクセス権が必要です。そのため、次のいずれかのロールとして構成する必要があります。

    • アプリケーション管理者
    • アプリケーション デベロッパー
    • クラウド アプリケーション管理者
  2. Microsoft Entra テナント。テナントの作成方法については、 Microsoft のクイックスタート ガイド をご覧ください。

メール アカウントで IMAP と SMTP が許可されていることを確認する

CCAI プラットフォームは、IMAP と SMTP を使用して Microsoft との間でメールを送受信します。Microsoft アカウントはさまざまなプログラムに接続できるため、IMAP または SMTP が他のセカンダリ プログラムによってブロックされていないことを確認することが重要です。次の手順では、Microsoft で確認する一般的な場所について説明します。

  1. 左側のナビゲーション パネルで、[ユーザー] > [アクティブ] ユーザーに移動します。

  2. 確認するユーザーを選択します。

  3. [メール] をクリックします。「このユーザーには Exchange Online ライセンスがありません」と表示された場合は、Exchange を使用するための適切なライセンスをユーザーに付与する必要があります。 適切なライセンスがない場合、CCAI プラットフォームはこのユーザー アカウントのメールを送受信できません。

  4. 適切なライセンスを追加したら、[ メール] タブで [メールアプリの管理] を選択します。IMAP と認証済み SMTP がオンになっていることを確認します。

  5. [保存] をクリックします。

  6. 左側のナビゲーション パネルで [メールボックス] に移動します。

  7. 確認するユーザー アカウントを選択します。

  8. [全般] タブで、[メールアプリの設定を管理] を選択します。IMAP の切り替えが有効になっていることを確認します。

アプリケーションの登録

  1. Microsoft Entra 管理センターにログインします。複数のテナントがある場合は、[ ディレクトリとサブスクリプション] フィルタを使用して正しいテナントに切り替えます。

  2. [ID] > [アプリケーション] > [アプリの登録] > [新しい登録] に移動します。

  3. 識別可能な表示名を入力します。複数のアプリ登録で同じ名前を共有できます。クライアント ID は、プログラムがアプリを識別するために使用するものです。ただし、プログラムのユーザーは作成した名前を確認できるため、一意の名前を付けると登録が迅速に行われる可能性があります。

  4. アプリケーションを使用できるアカウント タイプまたはログイン対象ユーザーを指定します。 次のアカウント タイプがサポートされています。

    1. [_この組織ディレクトリ内のアカウントのみ_]: 単一テナントのユーザー(またはゲスト)のみが使用するアプリケーションを構築する場合は、このオプションを選択します。これは、基幹業務(LOB)アプリケーションと呼ばれることもあります。

    2. [_任意の組織ディレクトリ内のアカウント_]: 任意のテナントのユーザーがこのアプリケーションを使用できるようにする場合は、このオプションを選択します。このオプションは、マルチテナント構成に適しています。

    3. [ _任意の組織ディレクトリ内のアカウントと個人の Microsoft アカウント_]: 任意のテナントのユーザーと、個人の Microsoft アカウントを持つユーザーがこのアプリケーションを使用できるようにする場合は、このオプションを選択します。

    4. [Personal Microsoft accounts]: 個人の Microsoft アカウントを持つユーザー向けのアプリケーションのみを作成する場合は、このオプションを選択します。Microsoft、Skype、Xbox、Live、Hotmail アカウントが含まれます。

  5. [リダイレクト URI] で [Web] を選択し、 https://{tenant}.ccaiplatform.com/v1/email_accounts/oauth_callback を入力します。{tenant} を CCAI プラットフォームのテナント名に置き換えます。

  6. [登録] をクリックして、最初のアプリ登録を完了します。

  7. 登録が完了すると、[ 概要] 画面が表示されます。CCAI プラットフォームでプロセスを完了する際に必要となる次の情報をメモします。

    • アプリケーション(クライアント)ID
    • ディレクトリ(テナント)ID

アプリケーションを有効にする

  1. Microsoft Entra 管理センターにログインします。

  2. [ID] > [アプリケーション] > [エンタープライズ アプリケーション] に移動して、アプリを選択します。

  3. [プロパティ] に移動します。

  4. [ ユーザーに表示するか?] を [はい] に切り替えます。

アプリケーションの認証情報を追加する

CCAI プラットフォームで使用するクライアント シークレットを作成します。

  1. Microsoft Entra 管理センターにログインします。

  2. [ID] > [アプリケーション] > [アプリの登録] に移動して、アプリを選択します。

  3. [証明書とシークレット] > [クライアント シークレット] > [新しいクライアント シークレット] に移動します。シークレットに名前を付けるパネルが開きます。

  4. クライアント シークレットの説明を追加します。

  5. シークレットの有効期限を選択するか、カスタムの有効期間を指定します。 クライアント シークレットの有効期間は 2 年(24 か月)以下に制限されていますが、Microsoft では有効期限を 12 か月未満に設定することをおすすめします。

  6. [追加] をクリックします。シークレットの値をメモします。CCAI プラットフォームでプロセスを完了するために必要になります。

API 権限を追加する

Graph API を使用すると、CCAI プラットフォームのメールチャネルの動作に必要な IMAP でアクセス トークンを使用できます。

  1. Microsoft Entra 管理センターにログインします。

  2. [ID] > [アプリケーション] > [アプリの登録] に移動して、アプリを選択します。

  3. [API 権限] > [権限の追加] を選択します。

  4. [Microsoft Graph] を選択します。

  5. [委任された権限] を選択します。[権限の選択] 検索バーを使用して、次の検索を行い、適切な結果の横にあるチェックボックスをオンにします。

    • IMAP: IMAP.AccessAsUser.All をオンにします。
    • offline: offline_access をオンにします。
    • openid: openid をオンにします。
    • smtp: SMTP.Send
  6. [Add permissions] をクリックします。

CCAI プラットフォームに認証情報を追加する

Microsoft の設定が完了したら、設定プロセスの情報を使用して、CCAI プラットフォームで 2 つのプログラム間の接続を完了します。[設定] > [メール アカウントの管理] > [メール SO]** に移動し、次の情報を入力します。

[Access Type]: 空白のままにします。

[認証 URL]: https://login.microsoftonline.com/{tenant_id}/oauth2/v2.0/authorize{tenant_id} は、Microsoft アプリのディレクトリ(テナント)ID です。

[Token URL]: https://login.microsoftonline.com/{tenant_id}/oauth2/v2.0/token. {tenant_id} は、Microsoft アプリのディレクトリ(テナント)ID です。

[Client ID]: Microsoft アプリのアプリケーション(クライアント)ID。

[Client Secret]: Microsoft アプリのクライアント シークレットの値。

[Scope]: 次の値を入力します。カンマ区切りにする必要はありませんが、すべて存在する必要があります。

  • openid email offline_access
  • https://outlook.office.com/IMAP.AccessAsUser.All
  • https://outlook.office.com/SMTP.Send

[State]: 空白のままにします。

[Access Type]: 空白のままにします。

[Grant Type]: 認証コード

[付与タイプを認証 URL とトークン URL の一部として含める] をオフにします。

[リダイレクト URL を認証 URL とトークン URL の一部として含める] をオンにします。

[保存] をクリックします。