Microsoft Entra IDでの設定
- Microsoft Entra管理センターにサインインします。
- 左側のパネルで、[Entra ID]をクリックし、[アプリの登録]をクリックします。
- [新規登録]をクリックし、アプリケーションの[名前]を入力します。
- [サポートされているアカウントの種類]で、[この組織ディレクトリのみに含まれるアカウント]を選択します。
-
[リダイレクトURI]で、ドロップダウンから[Web]を選択し、以下の表からデータセンター(DC)に応じたURLを入力します。
|
データセンター
|
リダイレクトURI
|
|
日本
|
https://directory.zoho.jp/provision/oauth/callback
|
|
米国
|
https://directory.zoho.com/provision/oauth/callback
|
|
ヨーロッパ
|
https://directory.zoho.eu/provision/oauth/callback
|
|
中国
|
https://directory.zoho.com.cn/provision/oauth/callback
|
|
インド
|
https://directory.zoho.in/provision/oauth/callback
|
|
オーストラリア
|
https://directory.zoho.com.au/provision/oauth/callback
|
|
英国
|
https://directory.zoho.uk/provision/oauth/callback
|
|
カナダ
|
https://directory.zohocloud.ca/provision/oauth/callback
|
|
サウジアラビア
|
https://directory.zoho.sa/provision/oauth/callback
|
- [登録]をクリックします。アプリが登録されると、[概要]ページに移動します。
- [アプリケーション(クライアント)ID]、[オブジェクトID]、[ディレクトリ(テナント)ID]をクリップボードにコピーします。

- [証明書とシークレット]に移動し、[新しいクライアントシークレット]をクリックします。
- [説明]を入力し、[追加]をクリックします。
- 生成された[値]をクリップボードにコピーします。

- [APIのアクセス許可]に移動し、[アクセス許可の追加]、[Microsoft Graph]の順にクリックします。
- [アプリケーションのアクセス許可]をクリックして「User.read」を検索し、[User]をクリックして、User.Read.Allを選択します。

- 「Group.Read」を検索し、[Group]をクリックして、Group.Read.Allを選択します。
- [アクセス許可の追加]をクリックします。

- [構成されたアクセス許可]で、[既定のディレクトリに管理者の同意を付与]をクリックします。

Zoho Directoryでの設定
ストアの追加
- Zoho Directoryにサインインし、左側のメニューで[管理パネル]をクリックします。
- [ユーザー管理]に移動し、[ディレクトリストア]をクリックします。
- [ディレクトリを追加]をクリックします。

-
Microsoft Entra IDの下にある[追加]をクリックします。
- [API連携]セクションで、Microsoft Entra IDからコピーした[テナントID]、[オブジェクトID]、[クライアントID]、[クライアントシークレット]を入力し、[次へ]をクリックします。

- 表示されたポップアップで、チェックボックスを使用して同意し、[承諾]をクリックします。同じブラウザーで有効なセッションがない場合は、認証のためにMicrosoft Entra ID管理者アカウントの認証情報を入力する必要があります。
[項目の関連付け]で、Zoho Directoryの項目をMicrosoft Entra IDの項目に関連付けます。インポート時には、このセクションの設定に基づいて、Microsoft Entra IDのユーザーデータがZoho Directoryの項目に反映されます。
Microsoft Entra IDの項目を、Zoho Directoryの固定値に関連付けることもできます。たとえば、Microsoft Entra IDから同期されるすべてのユーザーの勤務地を、Zoho Directoryで「インド」に設定できます。
設定するには、次の手順を実行します。
- 固定値を設定する項目にカーソルを合わせ、その項目の横にある[編集]をクリックします。
- [固定値]を選択し、反映する値を入力します。
- [OK]をクリックします。

設定するには、次の手順を実行します。
- カスタムMicrosoft Entra ID属性を設定する項目にカーソルを合わせ、その項目の横にある[編集]をクリックします。
- [カスタムMicrosoft Entra ID]を選択し、Microsoft Entra IDのカスタム項目名を正確に入力します。[OK]をクリックします。
- 項目の関連付けを設定したら、[保存して次へ]をクリックします。
カスタム属性では大文字と小文字が区別されるため、Microsoft Entra IDのカスタム属性と完全に一致させる必要があります。項目名が一致しない場合、項目の関連付けに失敗します。
このセクションでは、メール通知、パスワード通知、ステータスの同期、リソースの同期などのユーザー設定を構成できます。
- [メール通知]で、ユーザーと管理者がメール通知を受信できるようにするかどうかを選択します。[メールで通知]をクリックします。
- [パスワード通知]セクションで、新しく同期されたユーザーがアカウントにアクセスするためのワンタイムパスワードを受け取る方法を選択します。
- パスワードをユーザーまたは管理者にメールで送信するよう選択できます。このパスワードを使用してアカウントにアクセスし、ログインに成功した後でパスワードをリセットできます。
-
誰にも通知せず、ユーザーの招待を手動で送信することもできます。
メモ:パスワード通知は、メールアドレスのドメイン名が認証済みのユーザーに対してのみ設定できます。
- [ステータスの同期]で、Microsoft Entra IDでのユーザーステータスの変更をZoho Directoryに反映する方法を選択します。
- [保存して次へ]をクリックします。
- [リソースの同期]で、Microsoft Entra IDから同期するリソースを選択します。
- [保存して次へ]をクリックします。

- [条件]で、Microsoft Entra IDからユーザーを同期する方法を選択します。条件の詳細を編集する方法はこちら。すべてのユーザーを同期するか、Zoho Directoryで設定した条件に基づいて一部のユーザーのみを同期できます。
- 条件を設定するには、選択肢から条件を選択し、関係性を選択して、必要に応じて条件の値を入力します。
- 複数の条件を設定することもできます。複数の条件を追加するには、条件1の横をクリックし、条件(ORまたはAND)を入力して、次の条件を指定します。
- 設定が完了したら、[保存して次へ]をクリックします。
- 指定した間隔でMicrosoft Entra IDからユーザーを自動的にインポートするには、[同期の予約]を有効にします。同期を実行する頻度を日次、週次、または月次から選択し、[時刻]で希望する時刻を設定します。
-
設定が完了したら、[保存して閉じる]をクリックします。
ユーザーのインポート
このセクションでは、Microsoft Entra IDからZoho Directoryへのユーザーのインポート処理を設定できます。選択した条件を満たすMicrosoft Entra IDのユーザーが、次のように表示されます。
- [新しいユーザー] - Zoho DirectoryにアカウントがないMicrosoft Entra IDのユーザーがこちらに表示されます。ユーザーのインポート時に、こちらで選択したユーザーがZoho Directoryに追加されます。
- [ユーザーの更新] - Zoho Directoryにすでに追加されているMicrosoft Entra IDのユーザーがこちらに表示されます。ユーザーのインポート時に、こちらで選択したユーザーの詳細がZoho Directoryで更新されます。
- [有効化するユーザー] - Zoho Directoryに登録されているものの、無効になっているMicrosoft Entra IDのユーザーがこのセクションに表示されます。ユーザーのインポート時に、こちらで選択したユーザーがZoho Directoryで有効化されます。
- [無効化するユーザー] - Microsoft Entra IDでは無効になっているものの、Zoho Directoryでは有効なユーザーがこのセクションに表示されます。ユーザーのインポート時に、こちらで選択したユーザーがZoho Directoryで無効化されます。
- 必要なユーザーを選択し、[次へ]をクリックします。
- [ユーザーをインポート]をクリックします。
ユーザー数が200人を超える場合、インポートは段階的に実行されるため、時間がかかることがあります。
ユーザーのインポートが完了すると、Microsoft Entra IDとZoho Directoryのユーザー情報が同期されます。