この記事の内容
ハイブリッドカレンダーのメリット
データハンドリング
マイクロソフト 365 テナントサポート
dropdown icon
導入時の認証と承認
    エンタープライズアプリケーションの認証プロセス
    ユーザーアプリケーションの認証プロセス
Microsoft Azure ポータルのハイブリッドカレンダー
適用範囲を特定のメールボックスに限定してください
API操作によるハイブリッドカレンダーのプロビジョニング

Microsoft 365統合リファレンス付きハイブリッドカレンダーサービス

list-menuこの記事の内容
list-menuフィードバックがある場合

会議は別のアプリで予定されていたので、欠席する必要はありません。ハイブリッドカレンダーを使用すると、Webex Meetings と Microsoft 365 を搭載した Webex アプリとの間で、ユーザーとルームに豊富なコラボレーション体験を提供できます。

ハイブリッドカレンダーのメリット

現在、この統合は次の主な機能を提供します:

  1. プラグインや拡張機能をインストールしなくても、Microsoft 365に接続されている任意のカレンダークライアントでコラボレーション会議をスケジュールできる機能をエンドユーザーに提供します。 ロケーションフィールドにキーワード(@webex や @meet など)を入力するか、ビデオアドレスのURIまたは会議アドレスを会議本文に入力してください。

  2. ユーザーの Webex アプリアプリケーション (デスクトップ、モバイル、ハードエンドポイント) に会議リストを表示します。

  3. 参加ボタン(ワンボタン・トゥ・プッシュ(OBTP)とも呼ばれる)を含む通知をポップアップします。

  4. ユーザーがMicrosoft 365で自動返信を設定したときに、ユーザーのWebexアプリのプレゼンスステータスを更新します( 不在ステータスと呼ばれることもあります)。

この記事では、 クラウドベースのハイブリッドカレンダーサービスがMicrosoft 365クラウドとWebexクラウドを統合してこれらの機能を提供する方法の概要を説明します。

他のハイブリッドカレンダーサービス統合の同様の概要については、次の記事を参照してください。

最新の機能と展開情報については、https:/​/​www.cisco.com/​go/​hybrid-services-calendar を参照してください。

データハンドリング

ハイブリッドカレンダーは、カレンダーシステムから会議の詳細を受け取り、次のように使用します。

  • 会議の場所と本文をチェックして、会議に参加するためのURIとURLを確認します
  • 招待状のタイトルを会議タイトルとして
  • Webex アプリや一部のデバイスのミーティングリストにミーティングスロットを表示する開始時間と終了時間
  • 会議リストの参加者リストに追加する招待者
  • 招待された人は、参加する時間になったら「参加」ボタンを送ります
  • Webex 会議の議題を作成するための会議招待本文

このサービスは、暗号化されたデータをWebexクラウドに送信して( 暗号化された形式でデータを保存して)、会議リストと [参加] ボタンを提供します。

このサービスは、暗号化されていないデータを保存または送信しません。 会議の説明、会議の本文、招待者のメールアドレスなどの機密データは、 保存および送信時に常に暗号化されます。

ハイブリッドカレンダーサービスは、会議データを一定期間保持します。 保存されているデータは、過去 7 日間から 31 日後までの会議を対象としています。

データの暗号化には、ハイブリッドカレンダーはWebex アプリが使用するのと同じ Webex クラウド暗号化サービスを使用します。 そのため、クラウドのキー管理サーバー(KMS)はキー管理を提供します。 ハイブリッドデータセキュリティを導入する場合は、独自のオンプレミスのKMSが鍵管理を行います。 (詳細については、Webex アプリセキュリティペーパーを参照してください。)

マイクロソフト 365 テナントサポート

Microsoft 365テナントに関する次の考慮事項に注意してください。

  • Webexの商用バージョンは、Microsoft 365のワールドワイドインスタンスのみをサポートしています。 (Webex は USGovDod、USGovGCCigh、中国、ドイツのインスタンスをサポートしていません。)
  • 政府向けWebexは、GCCのテナントとUSGovGCCHighインスタンスを通じて、Microsoft 365のワールドワイドインスタンスをサポートしています。 (政府向け Webex は、米国政府国防総省、中国、ドイツのインスタンスをサポートしていません。)

  • Microsoft 365には、テナントが選択した地域にデータを保存できるようにする複数の地域機能が含まれています。 しかし、Webex は、顧客組織に指定された国に基づいて、独自のデータ保管場所仕様に従ってデータを保存します。 詳細については、https://www.cisco.com/go/webex-teams-locality を参照してください。

導入時の認証と承認

ハイブリッドカレンダーは、Microsoft Graph認証を使用して組織内のユーザーのカレンダーにアクセスします。

Hybrid Calendarにユーザーのカレンダーへのアクセスを許可する方法は2つあります。

エンタープライズ環境では、Microsoft 365テナントのグローバル管理者が、 組織内のすべてのユーザーにハイブリッドカレンダーへのアクセス許可を与えます。 この方法は法人のお客様専用です。

2つ目の選択肢は、ユーザーがMicrosoft 365カレンダーを接続してハイブリッドカレンダーを自分で認証できるようにすることです。 「カレンダーを接続」には、定期的なユーザー再認証が必要です。 この方法は、あらゆるタイプのユーザーが利用できます。

エンタープライズアプリケーションの認証プロセス

プロビジョニングにより、ハイブリッドカレンダーには次の必要な権限が付与されます。

許可

使い方

すべての郵便受けにあるカレンダーの読み書きができます。

  • 会議テキストを参加の詳細で更新してください。

サインインして、ユーザープロフィールを読んでください。

  • 記載されている他の権限には必要です。 ハイブリッドカレンダーはそれを直接使用しません。

すべてのユーザーのメールボックスの設定を読み書きします。

  • ローカリゼーションの目的でユーザーの言語を決定してください。

  • 不在時の状況を読んでください。

  • 不在状態を設定します(将来の使用に備えて予約されています)。

ドメインを読んでください。

  • ユーザーを適切なMicrosoft 365テナントに効率的にルーティングするために使用されます

ディレクトリのRBAC設定を読んでください

このユーザーがリクエストされたテナントのグローバル管理者かどうかを確認するには

Control Hubでは、 特権アクセス権を持つ管理者のみが顧客の組織のハイブリッドカレンダーを設定できます。 プロビジョニングプロセスには、 ユーザーが所属するMicrosoft 365テナントの管理者による認証とグローバル管理者による同意が必要です。

フローには、次の大まかなステップが含まれます。

  1. 組織管理者はコントロールハブにサインインし、Microsoft 365セットアップでハイブリッドカレンダーを起動します。

    ハイブリッドカレンダーは、 認証と同意のためにブラウザをMicrosoft 365クラウドにリダイレクトします。

  2. Microsoft 365は、管理者にMicrosoft 365テナントへのサインインを促します。 管理者はグローバル管理者アカウントでサインインします。

    管理者は、 自分がこのテナントのグローバル管理者であることをWebexが確認することに同意する必要があります。

    Webexはマイクロソフト365でこのチェックを行っています。 成功すると、Webex はカレンダーの権限を要求します。

  3. Microsoft 365は、管理者にMicrosoft 365テナントへのサインインを促します。 管理者はグローバル管理者アカウントでサインインします。

    管理者は Webex がカレンダーデータにアクセスすることに同意する必要があります。 カレンダーサービスは、 テストメールアカウントのプロンプトを返します。

  4. 管理者がテストメールアドレスを入力すると、Webex はテストアカウントのカレンダーにイベントを作成しようとします。

    テストの結果に応じて、 管理者は最新の成功または失敗を示す通知を受け取ります。

エンタープライズプロビジョニングプロセスのシーケンス図

ユーザーアプリケーションの認証プロセス

ユーザープロビジョニングにより、ハイブリッドカレンダーには次の必要な権限が付与されます。

許可

使い方

カレンダーの読み取りと書き込みを行います。

  • 会議テキストを参加の詳細で更新してください。

オフラインアクセス。

  • エンドユーザーの再認証リクエストを30日ごとに制限する更新トークンをWebexに付与します 。

すべてのユーザーのメールボックスの設定を読み書きします。

  • ローカリゼーションの目的でユーザーの言語を決定してください。

  • 不在時の状況を読んでください。

  • 不在状態を設定します(将来の使用に備えて予約されています)。

サインインして、ユーザープロフィールを読んでください。

  • 記載されている他の権限には必要です。 ハイブリッドカレンダーはそれを直接使用しません。

Microsoft Azure ポータルのハイブリッドカレンダー

Webex Calendar サービスがエンタープライズ向けの Microsoft 365 テナントにアクセスすることを承認すると、Microsoft Azure Active Directory 管理センターはエンタープライズアプリケーションリストにサービスを表示します。

サービス名、Cisco Webex ConnectYour Calendarをクリックして、権限ページを開くと、サービスに付与した権限が表示されます。

適用範囲を特定のメールボックスに限定してください

企業向けにハイブリッドカレンダーを設定すると、組織全体の承認を求められます。 Microsoft Azureでは、プロビジョニング前またはプロビジョニング後に、対象範囲を特定のメールボックスに制限できます。

範囲を限定するには、Microsoftのドキュメントを使用してください。 たとえば、 ハイブリッドカレンダーをプロビジョニングする前に範囲を制限する手順については、https://learn.microsoft.com/en-us/graph/auth-limit-mailbox-access を参照してください。

API操作によるハイブリッドカレンダーのプロビジョニング

ハイブリッドカレンダーは、Microsoft Graph APIを使用してMicrosoft 365カレンダーイベントにアクセスします。 このAPIは、Microsoft 365での幅広い運用をサポートしています。 ただし、ハイブリッドカレンダーは、カレンダーのユースケースに関連するコマンドのサブセットのみを使用します。

テーブル 1.ハイブリッドカレンダーで現在使用されている操作

グラフ操作

使い方

投稿 /ユーザー/ {id | ユーザープリンシパル名} /カレンダー/イベント

ユーザーのカレンダーにイベントや会議を追加します。

GET /users/ {id | ユーザープリンシパル名} /イベント/ {id}

ユーザーのカレンダーにある1つのイベントの詳細を取得します。

GET /users/ {id | ユーザープリンシパル名} /カレンダー/イベント/ {id} /インスタンス?開始日時 = {開始日時} &終了日時 = {終了日時}

指定した時間帯の定期的な会議の出現回数を取得します。

GET /users/ {id | ユーザープリンシパル名} /カレンダー/イベント

ユーザーのカレンダーフォルダにあるイベントの詳細を取得します。

投稿/購読

ユーザーのカレンダーが変更されたときの通知を購読します。

GET /users/ {id |ユーザープリンシパル名} /メールボックス設定

ユーザーのロケールと不在状態を取得します。

/サブスクリプション/ {id} を削除してください

ユーザーのカレンダーの変更に関する通知の購読を解除します。

パッチ /ユーザー/ {id | ユーザープリンシパル名} /カレンダー/イベント/ {id}

会議に関連する他のフィールドに加えて、カレンダーイベントのプロパティ(参加情報や拡張プロパティを含む)を更新します。

POST /users/ {id |ユーザープリンシパル名} /カレンダー/スケジュールを取得

指定した時間帯のユーザーの空き状況と空き時間状況を表示します。

/users/ {id | ユーザープリンシパル名} /カレンダー/イベント/ {id} を削除してください

カレンダーからイベントを削除します。

POST /users/ {id | UserPrincipalName} /calendar/events/ {id}/{受け入れ | 拒否 | 仮承認}

ユーザーが会議のステータスを承諾/拒否/仮承諾することを許可します。

get /役割管理/ディレクトリ/役割割り当て

同意を求めているユーザーに割り当てられたロールを取得します。

この投稿記事は役に立ちましたか?
この投稿記事は役に立ちましたか?