# RSS フィード一覧 Source: https://support.i.moneyforward.com/announcements/feeds Admina のお知らせ・リリースノートの RSS フィード Admina の各種お知らせや更新情報を RSS で購読できます。 ## お知らせ **重要なお知らせ** ```text theme={null} https://support.i.moneyforward.com/announcements/important/rss.xml ``` **サービス運用のお知らせ** ```text theme={null} https://support.i.moneyforward.com/announcements/operations/rss.xml ``` ## リリースノート **IT Management** ```text theme={null} https://support.i.moneyforward.com/it-management/changelog/rss.xml ``` **AIヘルプデスク** ```text theme={null} https://support.i.moneyforward.com/ai-helpdesk/changelog/rss.xml ``` **Integration(連携)** ```text theme={null} https://support.i.moneyforward.com/integrations/changelog/rss.xml ``` ## ブログ ```text theme={null} https://support.i.moneyforward.com/blog/rss.xml ``` ## システムステータス システムの稼働状況は [status.i.moneyforward.com](https://status.i.moneyforward.com/) からも RSS で購読できます。 # お知らせ Source: https://support.i.moneyforward.com/announcements/index Admina の重要なお知らせ、サービス運用情報をお届けします ## グループ会社における不正アクセスと当社(マネーフォワードi株式会社)への影響について 平素は、マネーフォワードiがご提供するサービスをご利用いただき、誠にありがとうございます。 当社が所属するマネーフォワードグループにおきまして、GitHub への不正アクセスが発生いたしました。お客様および関係者の皆様には多大なるご迷惑とご心配をおかけしますことを、深くお詫び申し上げます。 本件は現時点では当社には影響を受けていないことを確認しております。お客様のデータの漏洩やソースコードの流出は発生しておりません。引き続き安心してご利用いただけます。 本件に関する今後のご報告につきましては、グループ全体の窓口として、下記にて情報を集約し、随時更新してまいります。 **本件に関するご報告** * **[『GitHub』への不正アクセス発生に関するお知らせとお詫び(第一報)](https://corp.moneyforward.com/news/info/20260501-mf-press-1/)** * **[『GitHub』への不正アクセスに関する調査進捗および銀行口座連携再開に向けた経過のご報告(第二報)](https://corp.moneyforward.com/news/info/20260511-mf-press-1/)** * **[銀行口座連携の順次再開に関するお知らせ(第三報)](https://corp.moneyforward.com/news/info/20260512-mf-press-1/)** 当社では今後も、より一層のセキュリティ強化とサービスの品質向上に努めてまいります。 今後とも Admina を何卒よろしくお願い申し上げます。 マネーフォワードi株式会社 [すべて見る →](/announcements/important) ## サポートサイト・リリースノート移行のお知らせ リリースノート・サポートサイトをリニューアルしました! Adminaのリリースノートとサポート情報を、新しいサポートサイトに集約しました。 新サイトでは、新機能や改善内容を確認したあと、そのまま詳しい使い方や関連情報を探せます。 Adminaをもっと便利に活用いただくための情報を、これまで以上に見つけやすく、分かりやすくお届けしていきます。 [最新のリリースノートを見る](/announcements/releases) [新しいサポートサイトを見る](/) ぜひ新しいサポートサイトをご覧ください! 移行に伴い、Cannyでのリリースノート掲載は終了いたします。これまでご利用いただき、ありがとうございました。 [すべて見る →](/announcements/operations) *** RSS フィードで各カテゴリのお知らせを購読できます。詳細は [RSS フィード一覧](/announcements/feeds) をご確認ください。 # リリースノート Source: https://support.i.moneyforward.com/announcements/releases Admina の各サービスの最新リリースノート 2026/9/4 Release‼︎ **2026/9/4 Release‼︎** カスタムアプリのアイコンを編集・変更できる機能を追加しました。 [詳細を見る →](/it-management/changelog/2026-9-4-release) 2026/8/21 Release‼︎ **2026/8/21 Release‼︎** サーベイの「回答期限の延長」「期限切れサーベイの再開」「未回答者へのリマインダー送信」の3つの機能を追加しました。 [詳細を見る →](/it-management/changelog/2026-8-21-release) 2026/8/7 Release‼︎ **2026/8/7 Release‼︎** Claude CodeやCursorなどのAIコーディングアシスタントから直接Adminaのデータへアクセス・操作できる「IT Management Remote MCP Server」の提供を開始しました。 [詳細を見る →](/it-management/changelog/2026-8-7-release) [すべて見る →](/it-management/changelog) ## 全ユーザーへの提供開始 Slack・Teams・LINE WORKS など既存チャットツールからの問い合わせを受け付け、AIエージェントが自動チケット化・一次回答からエスカレーションまで対応する「Admina AIヘルプデスク」を全ユーザー向けに提供開始しました。Admina MCPサーバーと連携したIT資産情報の参照や、対応内容にもとづくPlaybook改善提案の自動生成にも対応しています。 [詳細を見る →](/ai-helpdesk/changelog/2026-05-29-release) ## Admina AIヘルプデスク、2026年5月に提供開始予定 AIエージェントが従業員からの問い合わせに自動回答し、Playbookに沿った対話で解決までガイドする「Admina AIヘルプデスク」を2026年5月より提供開始予定です。日々の対応内容から改善提案を自動生成し、管理者が確認・適用することで回答精度を継続的に高められます。 [詳細を見る →](/ai-helpdesk/changelog/2026-04-06-release) [すべて見る →](/ai-helpdesk/changelog) 2026/8/31 Release‼︎ **2026/8/31 Release‼︎** 新たに8つの主要SaaSとの連携に対応いたしました。Discourse、Livestorm、Mixmax、Nicereply、LogMeIn、Logz.io、Manifestly、PandaDocとのインテグレーションにより、SaaS管理のカバー範囲がさらに拡大します。 [詳細を見る →](/integrations/changelog/2026-8-31release) 2026/8/28 Release‼︎ **2026/8/28 Release‼︎** 新たに8つの主要SaaSとの連携に対応いたしました。15Five、Bonusly、Aha!、BugSnag、Brevo、Clinked、Buddycom、Deputyとのインテグレーションにより、SaaS管理のカバー範囲がさらに拡大します。 [詳細を見る →](/integrations/changelog/2026-8-28release) 2026/6/29 Release‼︎ **2026/6/29 Release‼︎** 新たに5つの主要SaaSとの連携に対応いたしました。CoderPad、Envoy、FreshBooks、FileForce、Dynatraceとのインテグレーションにより、SaaS管理のカバー範囲がさらに拡大します。 [詳細を見る →](/integrations/changelog/2026-6-29release) [すべて見る →](/integrations/changelog) *** RSS フィードで各カテゴリのリリースノートを購読できます。詳細は [RSS フィード一覧](/announcements/feeds) をご確認ください。 # サポートへのお問い合わせ方法 Source: https://support.i.moneyforward.com/contact-support サポートへのお問い合わせ方法について説明いたします。 ## お問い合わせ窓口一覧 本サービスに関するお問い合わせ窓口のご案内です。内容に応じて該当する窓口へご連絡ください。 **お問い合わせ前にお読みください** 1. **お問い合わせ時にご用意いただく情報** スムーズな対応のため、ログイン時に表示される「組織名」をお知らせください。 2. **お問い合わせ窓口** [お問い合わせ窓口まとめ](#contact-summary)をご確認ください。 3. **ご対応時間について** 営業時間 / 受付時間外のお問い合わせは、次の営業日以降の対応となります。 4. **AIチャットの回答形式について** オペレーター対応はリアルタイムのチャット形式ではなく、順次回答をお送りする形式となります。画面を閉じても回答は確認できます。画面右下の「メッセージ」で回答をご確認ください。 ### お問い合わせ窓口まとめ | お問い合わせ内容 | 窓口名 | 対象のお客様 | 連絡先・お問い合わせ方法 | 営業時間 / 受付時間 | | ------------------------------------------------------------------------------------------------ | ---------------------- | ---------- | -------------------------------------- | ----------------------------------------------------------------- | | Adminaの操作・設定 | AIチャット | すべてのお客様 | サービス画面内の「AIチャット」よりお問い合わせ | 【AI自動回答】24時間・年中無休
【オペレーター対応】平日 10:00〜17:00(土日祝・夏季休暇・年末年始を除く) | | 運用・契約に関するお問い合わせ
・活用方法のご相談
・ご契約関連
・お見積書
・請求書
・ご請求金額について | 貴社担当(カスタマーサクセス) | 50ID以上のお客様 | 貴社担当者へ直接ご連絡ください。(担当が不明な場合はその旨をご記載ください) | 担当者の営業時間に準ずる | | 技術・要件に関するお問い合わせ
・技術サポートにご相談いただいた内容
・案件や要件についてご相談いただいた内容 | 貴社担当(カスタマーサクセス・技術サポート) | 50ID以上のお客様 | 貴社担当者へ直接ご連絡ください。(担当が不明な場合はその旨をご記載ください) | 担当者の営業時間に準ずる | | トライアル期間中のご相談
・担当営業にご相談いただいた内容
・要件のご相談 | 貴社の担当営業 | トライアル中のお客様 | お申し込み時の営業担当者へ直接ご連絡ください。 | 担当者の営業時間に準ずる | ## Adminaに関するお問い合わせ方法 [右下のオレンジアイコン](#bottom-right-icon)、または[右上のメニュー](#top-right-menu)からお問い合わせいただけます。 お問い合わせいただいた内容に基づき、AIが自動で回答いたします。操作方法やサービスの仕様に関するご不明点は、ヘルプセンターのFAQもあわせてご確認ください。 ### 右下のオレンジアイコン 1. 画面右下のオレンジのアイコンをクリックします。 画面右下に表示されたオレンジのチャットアイコン 2. \[ホーム]または\[メッセージ]の\[**質問する**]をクリックします。 ### 右上のメニュー 1. 画面右上のメニューから「<当サービス>サポートに連絡」をクリックします。 ご要望は「機能をリクエスト」、バグは「バグを報告」からお問い合わせいただけます。 右上のメニューからAdminaサポートに連絡を選択する画面 2. 表示されるチャット画面に入力して、(↑)をクリックします。 チャット入力欄に質問を入力する画面 ### AIへの問い合わせ手順 1. 「質問する欄」にお問い合わせ内容を入力します。AIが数秒で回答します。 **文章形式で具体的に**お問い合わせ内容をご入力ください。どの画面・どのような内容かを具体的に記載していただくことで、より正確な回答が可能です。画像も読み込めます。 回答内容は適宜学習し、精度の向上・改善を行っておりますが、お問い合わせ内容によっては誤った回答をする可能性がございます。AIの回答内容に少しでも疑問を感じた場合、サポート担当者にお問い合わせください。 AIチャットの質問入力欄 2. ご質問が解決できた場合、\[**疑問が解決しました**]ボタンをクリックします。お問い合わせはクローズしますので、その後Feedbackをお願いいたします。 会話を評価する画面 AI回答後、1時間経過後に自動的にお問い合わせはクローズします。いつでも追加でお問い合わせいただけます。 ### サポート担当者への問い合わせ手順 AIでは回答が困難なお問い合わせ(AIで解決しない内容、予期せぬ事象の問い合わせなど)は、サポート担当者へお問い合わせください。 1. [お問い合わせ方法](#admina)の\[**質問する**]をクリックします。 質問するボタン 2. お問い合わせ内容を入力して(↑)をクリックすると、最初にAIが回答します。 3. AIで解決しない場合、「担当者につないで」と入力いただくと、AIが担当者に引き継ぎます。 1. エラー表示や予期せぬ事象報告・調査依頼 迅速に状況を確認するため、以下を添えてご連絡ください。 操作手順:状況理解のために、操作された手順をご記載ください。(例:〇〇画面で〇〇を操作、△を入力した) 発生した事象:具体的にご記載ください。(例:画面が動かなくなった、エラー「XXX」が出た) 画面:画面キャプチャ(スクリーンショット)または動画(画面録画)の送付をお願いします。 2. 「担当者につないで」とご入力いただく場合は、お問い合わせ内容を具体的(どの画面・どのような内容か等)にご入力ください。 ## サポート担当者からの回答を確認する Adminaに関するお問い合わせ対応は、AIによる即時回答とサポート担当者による回答を組み合わせて提供しております。 | **サポート対応の形式** | リアルタイムチャットではなく、順次お返事をお送りするメッセージ形式です。 | | ------------- | -------------------------------------------------------- | | **確認方法** | 画面右下のチャットアイコン内「メッセージ」をご確認ください。回答が届くとアイコンに通知が表示されます。 | | **注意点** | ページやブラウザを閉じても回答は保存されます。お問い合わせ内容によっては調査にお時間をいただく場合がございます。 | # サポートサイトの使い方 Source: https://support.i.moneyforward.com/how-to-use Admina サポートサイトの構成、検索方法、MCP 連携、ショートカット一覧 ## サイト構成 Admina サポートサイトは、以下のタブで構成されています。 | タブ | 内容 | | ----------------- | -------------------------------------------------------- | | **ガイド** | ヘルプセンタートップ、お知らせ、リリースノート、システムステータス、サポートサイトの使い方、RSS フィード一覧 | | **IT Management** | SaaS 管理・デバイス管理・自動化などの操作ガイド | | **AIヘルプデスク** | AIヘルプデスクのセットアップ・運用ガイド | | **Integration** | 各 SaaS サービスとの連携手順 | | **API リファレンス** | IT Management / AIヘルプデスクの OpenAPI 仕様 | | **リソース** | セキュリティ情報・便利ツール | 左サイドバーで目的のページに移動するか、検索またはキーボードショートカットをご活用ください。 *** ## 検索の使い方 ページ上部またはキーボードショートカットで検索バーを開けます。 1. **`⌘K`**(Mac)/ **`Ctrl+K`**(Windows/Linux)で検索を開く 2. キーワードを入力(日本語・英語どちらでも可) 3. **`↑` `↓`** キーで候補を選択し、**`Enter`** で開く 4. **`Esc`** で閉じる 検索はサイト全体のページを対象にしています。ページタイトル・本文のどちらもヒットします。 *** ## キーボードショートカット | ショートカット | 動作 | | --------------- | --------------- | | `⌘K` / `Ctrl+K` | 検索を開く | | `↑` `↓` | 検索候補を移動 | | `Enter` | 選択した候補を開く | | `Esc` | 検索・モーダルを閉じる | | `⌘.` / `Ctrl+.` | AI チャットを開く(有効時) | *** ## ページをコピー・AI ツールで開く 各ページの右上には、ページの内容をコピーしたり AI ツールで開いたりするためのメニューがあります。 | メニュー項目 | 動作 | | -------------- | ------------------------------------------ | | **ページをコピー** | ページの内容を LLM 向けの Markdown としてクリップボードにコピーします | | **マークダウンで表示** | ページを Markdown 形式のプレーンテキストで新しいタブに表示します | | **ChatGPTで開く** | ChatGPT を新しいタブで開き、このページについて質問できます | | **Claudeで開く** | Claude を新しいタブで開き、このページについて質問できます | ボタンをクリックするとページをコピーします。ボタン右の **`⌄`** をクリックすると、上記メニューがすべて表示されます。 *** ## AI による検索(MCP サーバー) Admina サポートサイトは [MCP(Model Context Protocol)](https://modelcontextprotocol.io/) サーバーを提供しています。Claude や Cursor などの AI ツールと接続すると、自然言語でサポートドキュメントを検索・参照できます。 ### MCP サーバー URL ``` https://support.i.moneyforward.com/mcp ``` ### ツール別セットアップ方法 1. Claude の設定 → **コネクタ** → **カスタムコネクタを追加** 2. 以下を入力して追加する: * Name: `Admina Docs` * URL: `https://support.i.moneyforward.com/mcp` 3. チャット画面の添付ボタン(`+`)から **Admina Docs** を選択 4. 「Admina の IT Management で SaaS を連携する方法は?」のように質問する 詳細: [カスタムコネクタを追加する(Anthropicヘルプセンター)](https://support.claude.com/en/articles/11175166-get-started-with-custom-connectors-using-remote-mcp) ターミナルで以下のコマンドを実行してください: ```bash theme={null} claude mcp add --transport http admina-docs https://support.i.moneyforward.com/mcp ``` 設定後、Claude Code のチャットで Admina ドキュメントを参照しながら作業できます。 詳細: [MCPサーバーに接続する(Claude Code公式ドキュメント)](https://code.claude.com/docs/en/mcp) `mcp.json` に以下を追加してください(コマンドパレット → **Open MCP settings**): ```json theme={null} { "mcpServers": { "admina-docs": { "url": "https://support.i.moneyforward.com/mcp" } } } ``` Cursor を再起動すると AI が Admina ドキュメントを参照できるようになります。 詳細: [Model Context Protocol(Cursor公式ドキュメント)](https://cursor.com/docs/context/mcp) OpenAI Codex CLI の設定ファイル(`~/.codex/config.toml`)に追加してください: ```toml theme={null} [mcp_servers.admina-docs] url = "https://support.i.moneyforward.com/mcp" ``` または、セッション開始時にオプションで指定できます: ```bash theme={null} codex --mcp-server "https://support.i.moneyforward.com/mcp" ``` 詳細: [Docs MCP(OpenAI Developers)](https://developers.openai.com/learn/docs-mcp) VS Code の設定ファイル(`.vscode/settings.json` またはユーザー設定)に追加してください: ```json theme={null} { "mcp": { "servers": { "admina-docs": { "type": "http", "url": "https://support.i.moneyforward.com/mcp" } } } } ``` GitHub Copilot / Claude 拡張機能を利用している場合は、各拡張機能の MCP 設定からも追加できます。 詳細: [Use MCP servers in VS Code(VS Code公式ドキュメント)](https://code.visualstudio.com/docs/copilot/chat/mcp-servers) JetBrains IDE(IntelliJ IDEA / WebStorm など)で AI Assistant プラグインを使用している場合: 1. **Settings** → **Tools** → **AI Assistant** → **Model Context Protocol** 2. **Add MCP server** をクリック 3. 以下を入力: * Name: `Admina Docs` * URL: `https://support.i.moneyforward.com/mcp` 4. **OK** で保存 設定後、AI Assistant のチャットで Admina ドキュメントを参照できます。 詳細: [Model Context Protocol(JetBrains公式ドキュメント)](https://www.jetbrains.com/help/ai-assistant/mcp.html) カスタム MCP サーバーの追加は、Notion の Business / Enterprise プランで利用できます。 1. **設定** → **コネクト** → **MCP** タブ → **Custom MCP**(ベータ版)を選択 2. 接続を追加し、以下を入力する: * URL: `https://support.i.moneyforward.com/mcp` * Display name: `Admina ヘルプセンター`(任意) * Bearer token: 任意の文字列(この MCP サーバーは認証不要ですが、Notion 側で入力が必須の項目のため、適当な文字列を入力してください) 3. 接続後、Notion AI に Admina ヘルプセンターについて質問する *** RSS フィードでお知らせやリリースノートを購読できます。詳細は [RSS フィード一覧](/announcements/feeds) をご確認ください。 # Admina ヘルプセンター Source: https://support.i.moneyforward.com/index Admina の使い方、API リファレンス、リリースノートをご確認いただけます
お探しの情報を検索... ⌘K

[Admina サービス紹介](https://admina.moneyforward.com/jp) ・ [導入事例](https://admina.moneyforward.com/jp/case)
*** ## サービスガイド SaaS アカウント、デバイス、コスト、シャドー IT を一元管理します。 AI を活用した社内ヘルプデスクで従業員からの問い合わせに自動対応します。 *** ## よく見られているページ 初期設定と基本的な使い方 初期設定と基本的な使い方 各 SaaS サービスとの連携方法 *** ## 開発者向け OpenAPI 仕様 OpenAPI 仕様 SaaS 連携の追加・変更・廃止 *** ## リソース SOC2 報告書、セキュリティへの取り組み セキュリティチェック DB、Admina Free お知らせ・リリースノートの RSS 購読 # 2-6.Diagデータを取得する Source: https://support.i.moneyforward.com/it-management/admina-extension/344geptwee-diag 拡張機能を配布後にイベントログで確認できない場合、Diagデータを取得してください。 拡張機能を配布後にイベントログで確認できない場合、以下の手順でDiagデータを取得してください。 ## Diagデータ取得手順 以下はChromeの拡張機能のアイコンからのDiagデータ取得手順です。 Chrome/Edgeの場合、以下のhtmlを直接開いて、本手順の3以降をご確認ください。 **Chrome**:`chrome-extension://bdeanmdeckegmfjpbnngomallcedjold/options.html` **Edge(最新版)**:`chrome-extension://flggmhlpipcopffjfkpgkoljghfkmfcg/options.html` 1. ブラウザの右上の拡張機能のアイコンをクリックします。 ブラウザ右上の拡張機能アイコン 2. 拡張機能の画面右上の歯車をクリックします。 拡張機能画面右上の歯車 3. 拡張機能の右下「**Diagnostic Data**」をクリックします。 Diagnostic Dataボタン 4. [OK]をクリックして、メモ帳等にコピーデータを貼付けて保存します。 OKダイアログ ## Diagデータの確認方法 Diagデータを確認することで、「正しくデータが送信されているか」「設定のどこに問題があるか」を迅速に切り分けできます。 1. **4つの必須項目の確認** データが正常に送信されるためには、以下の **4つの要素** がすべて揃っている必要があります。以下4つが揃っていない場合は、2以降の手順に従って確認を進めてください。 | 項目 | 内容 | チェック内容 | | ------------------ | ------------ | ---------------------------------- | | **Email** | 送信対象のメールアドレス | 値が空(null)になっていないか確認します。 | | **apiKey** | 認証キー | 正しい文字列が入っているか確認します。 | | **OrganizationID** | 組織ID | `organizationId` が null でないか確認します。 | | **isActive** | 接続ステータス | `"isActive": true` となっているか確認します。 | 2. **必須パラメーターの詳細(Emailの優先順位)** emailプロパティには以下の優先順位に基づき、現在採用されているメールアドレスが表示されます。意図しないアドレスが表示されている場合は、上位の項目に値が入っていないか確認してください。 1. **manualEmail:** 手動入力(最優先) 2. **managedEmail:** OSまたはMDM(モバイルデバイス管理)から取得 3. **profileEmail:** ブラウザのログイン情報から取得 3. **apiKey・OrganizationID・CreatedDateが確認できない場合** 設定 > 組織 > ブラウザ拡張から、**拡張機能のポリシー** の値をコピーし、拡張機能のポリシー内にある **値** を設定します。 4. **拡張機能の配布状況を確認:** 拡張機能がインストールされているか確認します。 ブラウザでポリシー(例: `chrome://policy`)を開き、設定値が届いているか確認します。ポリシーに値がない場合は、OS側のレジストリや設定値を確認します。OS側にもない場合は、配信元(MDM等)の設定を確認します。 5. 以下の[FAQ](/it-management/admina-extension/344geptwee-diag#faq)と各ヘルプページの手順に沿って設定をご確認の上、Diagデータの値を再度ご確認ください。 6. 上記手順で解決しない場合は、取得したDiagデータをご記載の上、[お問い合わせ窓口](/contact-support)へお問い合わせください。 ## FAQ ## Q. レジストリを設定する際に気を付ける点はありますか? A. レジストリに設定するパスはChrome/Edgeで異なります。(参考:[拡張機能のためのパラメーターをレジストリに登録する](/it-management/admina-extension/qegqblx598-windows-gpo#register-parameters)) 異なるパスを設定した場合は、ブラウザ側の管理画面から拡張機能を削除後、再度インストールしてください。 * Chromeのパス:`Software\Policies\Google\Chrome\3rdparty\extensions\bdeanmdeckegmfjpbnngomallcedjold\policy` * Edgeのパス:`SOFTWARE\Policies\Microsoft\Edge\3rdparty\extensions\flggmhlpipcopffjfkpgkoljghfkmfcg\policy` ## Q. MDMを使っていない場合に、構成プロファイルを利用できますか? A. 現在のところ利用できません。Chrome拡張機能のセキュリティ的問題により手動で作成されたplistはブラウザまで読み込まれますが、拡張機能からは読み取れません。 ## Q. EMAILをユーザー毎に変更する必要がありますか? A. 変更することを推奨します。拡張機能はメールアドレスを"操作者"としてサーバーに送信します。 理屈としてはメールアドレスフォーマットであればどんな値でも構いません。例えばPC名をLocalHost部として扱うなど。(例: `HOSTNAME@your-company.com`) Web画面側には送ったメールアドレスとして表示されます。ただ実際のユーザーと紐づかないため、最終利用日などのデータとしては使いにくくなる場合があります。(シャドーITとしては十分に利用できます。) # 2-5.Google Workspace管理コンソールを用いたChrome拡張機能の配布 Source: https://support.i.moneyforward.com/it-management/admina-extension/bbb2v722bm-extension-bdv Google Workspace管理コンソールでChrome拡張機能を配布する手順を説明します。 ### 概要 本ページでは拡張機能のChrome版を、Google Workspace管理コンソールで配布する手順について説明します。 本拡張機能でできることや詳細の仕様は、[ブラウザ拡張機能を配布してSaaSアクティビティを取得する](/it-management/shadow-it/7q1wryx3dk-extension)をご覧ください。 #### 前提条件(Chrome版) * Google Workspace(法人向けのみ。個人向けは非対応)をご契約いただいていること。 参考: [Google Workspace料金](https://workspace.google.com/pricing.html) * Google WorkspaceでChrome ブラウザの管理が有効になっていること。 参考:[Chrome ブラウザ管理を有効にする(ユーザーポリシーのみ)](https://support.google.com/chrome/a/answer/6304822) * ブラウザのGoogle Chromeでログインし、同期がONになっていること。 アプリ > Google Workspace > その他のサービス > **Google Chrome同期** `オン` Google Chrome同期をオンにする管理画面のスクリーンショット 参考:[ユーザーに Chrome ブラウザへのログインを強制する(ユーザー ポリシーのみ)](https://support.google.com/chrome/a/answer/7572556) Skysea Client ViewやLanscope Cat、その他セキュリティソフトウェアからブラウザ用拡張機能が強制的にインストールされている場合、Chromeポリシーが競合することにより管理コンソールから拡張機能をインストールできないことを確認しています。この場合、Windowsグループポリシーなど管理コンソールを利用しない方法で配布可能です。詳細は[ブラウザ拡張機能 セットアップガイド(Windows ソロセットアップ)](/it-management/admina-extension/windows-solo-setup)をご覧ください。 #### 端末への配布方法 #### Google 管理コンソールでの設定・インストール 1. [Google Admin](https://admin.google.com) にログインします。 2. **デバイス > Chrome > アプリと拡張機能 > ユーザとブラウザ** を表示します。 3. 拡張機能を配布したいグループ、または組織を選択します。 特定の部門などにのみ配布したい場合は、特定のグループもしくは、下位の組織を選択ください。 例)組織への指定 配布先の組織を指定する管理画面のスクリーンショット 4. 右下の **+** ボタンをクリックし、**\[Chrome アプリや拡張機能をIDで追加]** をクリックします。 IDで拡張機能を追加するボタンのスクリーンショット 5. **Chrome ウェブストアから追加** を選択します。 Chrome ウェブストアから追加を選択する画面のスクリーンショット 6. ログインし、**設定** > **ブラウザ拡張** に移動します。 設定のブラウザ拡張画面のスクリーンショット 7. **拡張機能ID** を **コピー** し、Google Chrome側の `拡張機能ID` に入力し **保存** します。 拡張機能IDをコピーする画面のスクリーンショット Google Chrome側に拡張機能IDを入力する画面のスクリーンショット 8. ログインし、**設定** > **ブラウザ拡張** の拡張機能のポリシーで \[**コピー**] をクリックします。 拡張機能のポリシーをコピーする画面のスクリーンショット 9. Google Admin側で作成した拡張機能に、コピーしたポリシーの値を \[**拡張機能のポリシー**] にペーストします。 拡張機能のポリシーをペーストする管理画面のスクリーンショット 10. インストールポリシーを \[**自動インストールする**]、もしくは \[**自動インストールして固定する**] を選択します。 * 自動インストールする: 拡張機能を自動的にインストールし、ユーザーが削除できないようにします。 * 自動インストールして固定する: 「**自動インストールする**」と同じです。さらに、拡張機能のアイコンをタスクバーに固定(ピン留め)します。 インストールポリシーを選択する管理画面のスクリーンショット 11. すべての設定が完了後、画面右上にある **保存** ボタンをクリックします。以上で配布に必要な設定は完了です。 設定を保存する管理画面のスクリーンショット #### 端末(ブラウザ)での確認 インストールは自動で行われます。固定でインストールされた場合、下記のようなアイコンが表示されます。 インストールされた拡張機能のアイコンのスクリーンショット 詳細は[Chromeの拡張機能一覧](chrome://extensions/)で当サービスを確認できます。 Chromeの拡張機能一覧画面のスクリーンショット #### インストールされない場合 1. 端末側のChromeにてGoogle にサインインがされていること、および、同期(Sync)がOnになっているかをご確認ください。 Chromeのサインインと同期設定を確認する画面のスクリーンショット 2. 同期設定が有効にも関わらず端末にインストールされない場合、次の設定も併せてご確認ください。
Details <Chrome ブラウザ管理の有効> 1. 管理コンソールを開きます。 2. \[デバイス] > \[Chrome] > \[設定] > \[ユーザーとブラウザ] にアクセスします。 3. 左側で、事象が発生している組織部門を選択します。 4. 1番下の \[ログイン ユーザーに対する Chrome 管理] までスクロールダウンします。 `Chrome にログインする際にすべてのユーザー ポリシーを適用し、管理対象の Chrome を利用できるようにする` が選択されているか確認します。選択されていない場合は \[編集] をクリック後に変更し、\[保存] をクリックします。 *本設定後、ポリシーの適用には再ログインが必要です。 参考:[Chrome ブラウザ管理を有効にする(ユーザーポリシーのみ)](https://support.google.com/chrome/a/answer/6304822)
3. 既存ポリシーの確認 Chrome拡張機能の配布に必要な設定が、別のポリシーで上書きされている可能性があります。 `chrome://policy` にアクセスし、当サービスのポリシーが上書きされていないかをご確認ください。 参考:[Chrome の管理対象デバイスにポリシーが適用されているか確認する](https://support.google.com/chrome/a/answer/7532015) chrome://policy でポリシーを確認する画面のスクリーンショット #### アクティビティの確認 データは約30分毎に収集し、イベントログに表示されます。 1. **イベントログの確認** インテグレーション > イベントログから `Chrome Extention` の履歴が表示されるかご確認ください。 「マッチしなかったデータも表示」にChrome(Edge)Extentionの履歴は表示されません。イベントログについては[3.イベントログでサービスの利用状況を確認する](/it-management/shadow-it/oepl0j5y5g-eventlog)をご覧ください。 イベントログにChrome拡張機能の履歴が表示された画面のスクリーンショット 2. **「シャドーIT」タブの確認** 連携可能なSaaSを拡張機能で検知した場合に、インテグレーション > **シャドーIT** タブに表示されます。 夜間にシステム同期を行い、検知から翌日以降に表示されます。 シャドーITタブに検知したSaaSが表示された画面のスクリーンショット 3. **SaaSの最終利用日の確認** サービス > アカウント画面で各SaaSの `最終利用日` に日付が入力されていることをご確認ください。[カスタムアプリ(手動登録のサービス)](/it-management/saas-management/jbzpcipgo5-custome-app)も最終利用日を取得できます。 カスタムアプリの最終利用日の記録条件は次のとおりです。 * 拡張機能が正しくインストールされ、インテグレーション > イベントログにアクセスログが記録されていること。 * アクセスしたサービスのURLと、サービスのドメインがマッチしていること。これにより、イベントログにカスタムアプリのサービス名が記録されます。 * カスタムアプリを[サービス一覧から検索して表示されるサービス名を選択して登録](/it-management/saas-management/jbzpcipgo5-custome-app)していること。(任意の名前で登録したカスタムアプリは最終利用日が記録されません) 連携可能なSaaSの中で、「取得データ」欄にLast Activityが含まれていないSaaSも同様に記録可能です。SaaS連携時に「最終利用日」を取得できるSaaSは、[連携可能SaaS一覧](/integrations/ey32ki15er-function)の「取得データ」欄のLast Activityをご確認ください。 #### アンインストール手順 1. Google 管理から、追加したアプリケーションを削除します。ゴミ箱ボタンをクリックします。 追加したアプリケーションを削除する管理画面のスクリーンショット 2. 確認メッセージが表示されますので、「**削除**」をクリックします。 削除の確認メッセージのスクリーンショット 3. [Chromeの拡張機能一覧](chrome://extensions/)から削除されていることをご確認ください。 #### 質問集 #### Q. どのようなデータを取得していますか? A. ChromeもしくはEdgeでアクセスしたページのURLおよびドメインを精査しています。インストール時点のブラウザのアクセス履歴を含みます。イベントログには以下の情報を記録しています。 イベントログの詳細は[【イベントログ】SaaSの利用状況を確認する](/it-management/shadow-it/oepl0j5y5g-eventlog)をご覧ください。 #### Q. アプリケーションの利用履歴は確認できますか? A. 取得対象外となります。ブラウザでのアクセスのみ取得します。 #### Q. APIから取得した最終利用日を更新するのでしょうか? A. APIから直接取得するSaaSの最終利用日は更新いたしません。 #### Q. イベントログはどの程度の期間保存されますか? A. 保存期間は1年、閲覧可能な期間は1年です。 # 2-2.ブラウザ拡張機能 セットアップガイド(Windows GPO) Source: https://support.i.moneyforward.com/it-management/admina-extension/qegqblx598-windows-gpo ブラウザ拡張機能を Active Directory の GPO(グループポリシー)で一括配布するためのセットアップガイドです。 2026年6月 改訂 — Active Directory GPO 配布専用 ## セットアップ超要約(最短経路) GPO 1本で、次の3か所に設定します。詳細は第3章を参照してください。 | # | GPO パス | 設定内容 | | - | ------------------------------------------------------------------------------------------------------- | ------------------------------------------------------------------------------------------ | | 1 | Computer Configuration(コンピューターの構成)→ Preferences(基本設定)→ Windows Settings(Windows の設定)→ Registry(レジストリ) | Chrome / Edge 各 ExtensionSettings(force\_installed + update\_url)を HKLM に登録 | | 2 | User Configuration(ユーザーの構成)→ Preferences(基本設定)→ Windows Settings(Windows の設定)→ Registry(レジストリ) | Chrome / Edge 各 3rdparty/policy(ApiKey・OrganizationID 等 + UserEmail=%USEREMAIL%)を HKCU に登録 | | 3 | User Configuration(ユーザーの構成)→ Policies(ポリシー)→ Windows Settings(Windows の設定)→ Scripts(スクリプト)→ Logon(ログオン) | Set-UserEmailEnv.bat を SYSVOL から登録(USEREMAIL 環境変数用) | 適用後の確認(最短) 1. 対象 OU に GPO をリンク → `gpupdate /force` または再ログオン 2. `check_extension_registry.bat` を実行(HKLM=ExtensionSettings / HKCU=policy が \[OK]) 3. ブラウザで `chrome://policy` / `edge://policy` を再読み込み → 拡張機能オプションページで値確認(反映されなければ ↻ リフレッシュ) ApiKey / CreatedDate / OrganizationID は当サービスの管理画面から取得します。Logon Script は UserEmail を直接指定する場合は不要です。 ## 第1章 概要 ### 本資料の目的 本資料は、ブラウザ拡張機能を Active Directory の GPO(グループポリシー)で一括配布するためのセットアップガイドです。GPMC の Registry Preferences(レジストリの基本設定)とログオンスクリプトを使った配信手順を中心に記載します。 ### 対象読者 IT 管理者(Active Directory 管理者)、情報システム部門の担当者を想定しています。 ### 前提条件 | 項目 | 内容 | | ---- | ------------------------------------------ | | OS | Windows 10 以降 | | ブラウザ | Google Chrome または Microsoft Edge がインストール済み | | ドメイン | Active Directory ドメイン環境 | | 権限 | GPO の作成・編集権限、SYSVOL へのスクリプト配置権限 | 通信先は以下を許可してください。 | 通信先 | ポート | 用途 | | --------------------------- | ----------- | ----------------------- | | clients2.google.com | 443 (HTTPS) | Chrome 拡張機能のダウンロード / 更新 | | edge.microsoft.com | 443 (HTTPS) | Edge 拡張機能のダウンロード / 更新 | | api.itmc.i.moneyforward.com | 443 (HTTPS) | データ送信 / API アクセス | | itmc.i.moneyforward.com | 443 (HTTPS) | Web アクセス | ### 拡張機能 ID | ブラウザ | 環境 | Extension ID | | -------------- | ---- | -------------------------------- | | Google Chrome | PROD | bdeanmdeckegmfjpbnngomallcedjold | | Microsoft Edge | PROD | flggmhlpipcopffjfkpgkoljghfkmfcg | ### 同梱ファイル | ファイル | 用途 | | -------------------------------------- | --------------------------- | | Set-UserEmailEnv.bat | ログオンスクリプト。USEREMAIL 環境変数を設定 | | edge\_chrome\_extension.bat | 代替: スタートアップスクリプト方式(3.7 参照) | | edge\_chrome\_extension\_uninstall.bat | レジストリ・環境変数の完全削除(第7章) | | check\_extension\_registry.bat | レジストリ確認(読み取り専用) | ## 第2章 構成の全体像 セットアップはレジストリ(GPO Preferences / 基本設定)とユーザー環境変数(ログオンスクリプト)の2層で構成されます。 | 層 | GPO 配置 | レジストリ | 内容 | | ---------- | ---------------------------------- | ----- | -------------------------------------------------- | | 強制インストール | Computer Configuration(コンピューターの構成) | HKLM | ExtensionSettings(installation\_mode, update\_url) | | 拡張機能パラメーター | User Configuration(ユーザーの構成) | HKCU | 3rdparty/extensions/\/policy | | メールアドレス | User Configuration(ユーザーの構成) | — | Logon Script(ログオンスクリプト)→ USEREMAIL 環境変数 | ```text theme={null} Computer Configuration(コンピューターの構成)→ HKLM ExtensionSettings\ installation_mode = force_installed update_url = https://... User Configuration(ユーザーの構成)→ HKCU 3rdparty\extensions\\policy ApiKey, CreatedDate, OrganizationID UserEmail = %USEREMAIL% UserPC = %COMPUTERNAME% User Configuration(ユーザーの構成)→ Logon Script(ログオンスクリプト) Set-UserEmailEnv.bat → USEREMAIL = user@example.com ``` ## 第3章 GPO 設定手順 ### GPO エディター用語(英語 UI / 日本語 UI) 本資料では English(日本語)の形式で表記します。GPMC の表示言語に応じて、左側の該当項目を辿ってください。 | 英語(GPMC 英語 UI) | 日本語(GPMC 日本語 UI) | | ---------------------- | ---------------- | | Computer Configuration | コンピューターの構成 | | User Configuration | ユーザーの構成 | | Preferences | 基本設定 | | Policies | ポリシー | | Windows Settings | Windows の設定 | | Registry | レジストリ | | Scripts (Logon/Logoff) | スクリプト(ログオン/ログオフ) | | Logon | ログオン | | Startup | スタートアップ | | Action | 操作 | | Update | 更新 | | Delete | 削除 | GPO パスの読み方: Computer Configuration(コンピューターの構成)→ Preferences(基本設定)→ … のように、矢印の左から順に GPO エディターのツリーを辿ります。 ### 3.1 管理画面からの値取得 当サービスにログインし、「設定 > 組織 > ブラウザ拡張機能 > 拡張機能のポリシー」を開きます。ApiKey、CreatedDate、OrganizationID の3値を控えます(全端末共通の固定値)。 ### 3.2 GPO の作成 1. GPMC を開き、対象 OU にリンクする新規 GPO を作成します(例: `Admina Extension`)。 2. 検証 OU で先にリンクし、問題なければ本番 OU に展開します。 以降、同一 GPO 内で Computer Configuration(コンピューターの構成)と User Configuration(ユーザーの構成)の両方を設定します。 ### 3.3 Computer Configuration(コンピューターの構成)— ExtensionSettings(HKLM) GPO パス: Computer Configuration(コンピューターの構成)→ Preferences(基本設定)→ Windows Settings(Windows の設定)→ Registry(レジストリ) 共通設定: Hive = HKEY\_LOCAL\_MACHINE、Action(操作)= Update(更新) Computer Configuration の Registry(レジストリ)一覧 #### 3.3.1 Chrome — ExtensionSettings Key Path: `Software\Policies\Google\Chrome\ExtensionSettings\bdeanmdeckegmfjpbnngomallcedjold` | Value name | Value type | Value data | | ------------------ | ---------- | -------------------------------------------------------------------------------------------------- | | installation\_mode | REG\_SZ | force\_installed | | update\_url | REG\_SZ | [https://clients2.google.com/service/update2/crx](https://clients2.google.com/service/update2/crx) | Chrome installation_mode の設定例 Chrome update_url の設定例 #### 3.3.2 Edge — ExtensionSettings Key Path: `Software\Policies\Microsoft\Edge\ExtensionSettings\flggmhlpipcopffjfkpgkoljghfkmfcg` | Value name | Value type | Value data | | ------------------ | ---------- | ------------------------------------------------------------------------------------------------------------------ | | installation\_mode | REG\_SZ | force\_installed | | update\_url | REG\_SZ | [https://edge.microsoft.com/extensionwebstorebase/v1/crx](https://edge.microsoft.com/extensionwebstorebase/v1/crx) | ExtensionSettings は HKLM と HKCU の両方に書くと競合して片方が無視されます(※3)。必ず Computer Configuration(コンピューターの構成 / HKLM)のみに配置してください。 ### 3.4 User Configuration(ユーザーの構成)— 3rdparty/policy(HKCU) GPO パス: User Configuration(ユーザーの構成)→ Preferences(基本設定)→ Windows Settings(Windows の設定)→ Registry(レジストリ) 共通設定: Hive = HKEY\_CURRENT\_USER、Action(操作)= Update(更新) User Configuration の Registry(レジストリ)一覧 #### 3.4.1 Chrome — 3rdparty/policy Key Path: `Software\Policies\Google\Chrome\3rdparty\extensions\bdeanmdeckegmfjpbnngomallcedjold\policy` | Value name | Value type | Value data | | -------------- | --------------- | ---------------------------------------- | | ApiKey | REG\_SZ | 管理画面から取得した値 | | CreatedDate | REG\_SZ | 管理画面から取得した値(例: 2024-07-04T01:11:27.000Z) | | OrganizationID | REG\_SZ | 管理画面から取得した値 | | UserEmail | REG\_EXPAND\_SZ | %USEREMAIL% | | UserPC | REG\_EXPAND\_SZ | %COMPUTERNAME% | ApiKey の設定例 CreatedDate の設定例 OrganizationID の設定例 UserEmail の設定例 UserPC の設定例 #### 3.4.2 Edge — 3rdparty/policy Key Path: `Software\Policies\Microsoft\Edge\3rdparty\extensions\flggmhlpipcopffjfkpgkoljghfkmfcg\policy` Chrome と同じ5項目(Value name / Value type / Value data は同一)を Edge 用 Key Path で作成します。3rdparty/policy を Computer Configuration(コンピューターの構成 / HKLM)側にも書かないでください(※4)。 ### 3.5 Logon Script(ログオンスクリプト)— USEREMAIL 環境変数 UserEmail を %USEREMAIL% 参照で配信する場合、各ユーザーのログオン時に USEREMAIL 環境変数を設定する Logon Script(ログオンスクリプト)が必要です(※5)。 GPO パス: User Configuration(ユーザーの構成)→ Policies(ポリシー)→ Windows Settings(Windows の設定)→ Scripts (Logon/Logoff)(スクリプト)→ Logon(ログオン) | 項目 | 設定値 | | ------------------ | ---------------------------------------------------------------- | | Script(スクリプト) | `\\\SYSVOL\\scripts\admina\Set-UserEmailEnv.bat` | | Parameters(パラメーター) | (空) | 手順: 1. Set-UserEmailEnv.bat の DomainPart を自社ドメイン名(例: `example.com`)に編集します。 2. SYSVOL の `scripts\admina\` に配置します。 3. 上記 GPO パスで Logon スクリプトに登録します。 ログオンスクリプトの登録例 UserEmail にメールアドレスを直接指定する場合は Logon Script(ログオンスクリプト)は不要です。 ### 3.6 GPO の適用 1. GPO を対象 OU にリンクします。 2. 検証端末で `gpupdate /force` を実行、または再ログオンします。 3. 第4章の手順で `check_extension_registry.bat` を実行します。 ### 3.7 代替: Startup Script(スタートアップスクリプト)方式 Registry Preferences(基本設定のレジストリ)の代わりに edge\_chrome\_extension.bat を SYSVOL に配置し、次の GPO パスで Startup(スタートアップ)スクリプトとして登録する方法もあります。 Computer Configuration(コンピューターの構成)→ Policies(ポリシー)→ Windows Settings(Windows の設定)→ Scripts(スクリプト)→ Startup(スタートアップ) bat 内の定数を編集してください。 | 変数 | 推奨値 | | ------------------------------------- | -------- | | ApiKey / CreatedDate / OrganizationID | 管理画面から取得 | | ExtSettingsRoot | HKLM | | PolicyRoot | HKCU | | UserEmailMode | ENV\_REF | Logon Script(ログオンスクリプト / 3.5)による USEREMAIL 設定は引き続き必要です。 ## 第4章 動作確認 ### 4.1 チェックスクリプトによる確認 `check_extension_registry.bat` を対象ユーザーで実行します(読み取り専用)。 正常時の判定基準: | 確認項目 | 期待結果 | | ------------------------ | ------------------------------------------- | | User Environment | USEREMAIL: defined、値にユーザーのメールアドレス | | HKCU — ExtensionSettings | すべて \[--] NOT SET(意図的に未配置) | | HKCU — 3rdparty Policy | 5項目すべて \[OK] | | HKLM — ExtensionSettings | 2項目(installation\_mode, update\_url)が \[OK] | | HKLM — 3rdparty Policy | すべて \[--] NOT SET(意図的に未配置) | Summary の 14 found / 14 missing は HKCU と HKLM の両方をスキャンするため正常です。「意図的に未配置」の \[--] はエラーではありません。 検証環境での想定出力例を以下に示します。 ```text theme={null} ================================================================ Extension Registry Checker (read-only) Date: 2026/06/09 16:26:51.46 ================================================================ [User Environment] USEREMAIL: defined Value : user@example.com ---------------------------------------- HKCU (HKEY_CURRENT_USER) ---------------------------------------- [Chrome 3rdparty Policy] Key: HKEY_CURRENT_USER\Software\Policies\Google\Chrome\3rdparty\extensions\bdeanmdeckegmfjpbnngomallcedjold\policy [OK] ApiKey = eyJhbGciOiJIUzI1NiIs... [OK] CreatedDate = 2024-07-04T01:11:27.000Z [OK] OrganizationID = 99999999 [OK] UserEmail = user@example.com [OK] UserPc = EXAMPLE-PC ---------------------------------------- HKLM (HKEY_LOCAL_MACHINE) ---------------------------------------- [Chrome ExtensionSettings] Key: HKEY_LOCAL_MACHINE\Software\Policies\Google\Chrome\ExtensionSettings\bdeanmdeckegmfjpbnngomallcedjold [OK] installation_mode = force_installed [OK] update_url = https://clients2.google.com/service/update2/crx ================================================================ Summary: 14 found / 14 missing ================================================================ ``` GPO では Value name を UserPC で登録しますが、チェックスクリプトは UserPc 名で参照します。レジストリ上の実値が \[OK] で表示されていれば問題ありません。 ### 4.2 ブラウザでのインストール確認 レジストリ設定が正しくても、ブラウザへの反映にはタイムラグがあります。 | タイミング | 内容 | | ----------- | ---------------------------------------- | | 拡張機能のダウンロード | GPO 適用後、ストアから拡張機能本体が取得されるまで時間がかかる場合があります | | ポリシーの読み込み | ブラウザがバックグラウンドでポリシーを再取得するまで時差があります | すぐに確認したい場合は、次の2ステップを順に実施してください。 1. ポリシーページで明示的に再読み込み(4.2.1) 2. 拡張機能のオプションページを開き、反映されていなければリフレッシュ(↻)を押す(4.2.2) #### 4.2.1 ポリシーの明示的再読み込み Chrome 1. アドレスバーに `chrome://policy` を入力して開きます。 2. **ポリシーを再読み込み** をクリックします。 3. 画面下部の Extension policies に各値(ApiKey、OrganizationID、UserEmail 等)が OK で表示されることを確認します。 Chrome の chrome://policy でポリシーを再読み込みする画面 Edge 1. アドレスバーに `edge://policy` を入力して開きます。 2. **ポリシーの再読み込み** をクリックします。 Edge の edge://policy でポリシーを再読み込みする画面 Edge の `edge://policy` には 3rdparty/policy セクションは表示されません(既知の仕様)。ポリシーの再読み込みは実施してください。値の確認は 4.2.2 のオプションページで行います(※7)。 #### 4.2.2 拡張機能オプションページでの確認 Chrome 1. ツールバーの拡張機能アイコン → 拡張機能の ︙(その他)→ **オプション** を開きます。 2. 拡張機能メニューに「管理者によりインストールされています」と表示されていることを確認します。 3. オプションページで以下を確認します。 * メールアドレスに Managed タグが付き、値が入っている * 組織IDに管理画面の値が入っている * 画面上部にエラー表示がない 4. 値が空のままの場合は、ページ右下のリフレッシュ(↻)を1回押します。 Chrome の拡張機能オプションページでの確認画面 Edge 1. ツールバーの拡張機能アイコン → 拡張機能の ︙(その他)→ **拡張機能のオプション** を開きます。 2. Chrome と同様にメールアドレス(Managed)・組織ID・エラーなしを確認します。 3. 反映されていなければページ右下のリフレッシュ(↻)を1回押します。 Edge の拡張機能オプションページでの確認画面 #### 4.2.3 拡張機能一覧での確認(参考) * Chrome: `chrome://extensions` * Edge: `edge://extensions` 拡張機能が「組織によってインストール済み」(Chrome)/「管理者によりインストールされています」(Edge)と表示されていれば、強制インストール自体は成功しています。 ### 4.3 Diag データ(調査用) オプションページ右下の **Diagnostic Data** から調査用ログを取得できます。不通時は第5章を参照してください。 ## 第5章 疎通確認・データ確認 ### 5.1 データ到達確認 最大30分程度で「インテグレーション > イベントログ」に Chrome / Edge ソースのエントリが現れます。 ### 5.2 不通時 拡張機能アイコン → 設定(⚙️)で警告の有無を確認します。詳細は[Diag データの確認方法](/it-management/admina-extension/344geptwee-diag)をご参照ください。 ### 5.3 ネットワーク確認 ```powershell theme={null} Test-NetConnection -ComputerName api.itmc.i.moneyforward.com -Port 443 ``` ## 第6章 技術解説 ### ※1 ExtensionSettings = HKLM、3rdparty/policy = HKCU ExtensionSettings はマシン単位の設定、3rdparty/policy の UserEmail はユーザーごとに異なるため User Configuration(ユーザーの構成 / HKCU)に配置します。 ### ※2 Action = Update 存在しなければ作成、存在すれば上書きします。Replace はキーごと再作成するため副作用があります。 ### ※3 ExtensionSettings の HKLM/HKCU 競合 HKLM と HKCU の両方にある場合、HKLM 側のみ採用されます。 ### ※4 3rdparty/policy の HKLM/HKCU 競合 同じ値名が両方にあると HKLM が優先されます。 ### ※5 UserEmail を環境変数参照にする理由 Computer Configuration(コンピューターの構成)適用時は SYSTEM コンテキストのため USEREMAIL が展開されません。User Configuration(ユーザーの構成)+ Logon Script(ログオンスクリプト)の組み合わせが必要です。 ### ※6 HKCU\Software\Policies の権限 GPO Preferences(User Configuration / ユーザーの構成)のみが HKCU\Software\Policies に書き込めます。Logon Script(ログオンスクリプト)で書けるのは USEREMAIL 環境変数までです。 ### ※7 edge://policy に 3rdparty/policy が表示されない 値自体は拡張機能に届いています。Appendix A.2 を参照してください。 ## 第7章 アンインストール GPO から項目を外すだけでは、レジストリ値が端末に残ります(GPP の「タトゥー」効果)。 ### 7.1 方法A: GPO Delete アクション(推奨) | 配置 | Hive | Key Path | Action(操作) | | ---------------------- | -------------------- | --------------------------------------------------------------------------------------- | ---------- | | Computer Configuration | HKEY\_LOCAL\_MACHINE | `Software\Policies\Google\Chrome\ExtensionSettings\bdeanmdeckegmfjpbnngomallcedjold` | Delete(削除) | | Computer Configuration | HKEY\_LOCAL\_MACHINE | `Software\Policies\Microsoft\Edge\ExtensionSettings\flggmhlpipcopffjfkpgkoljghfkmfcg` | Delete(削除) | | User Configuration | HKEY\_CURRENT\_USER | `Software\Policies\Google\Chrome\3rdparty\extensions\bdeanmdeckegmfjpbnngomallcedjold` | Delete(削除) | | User Configuration | HKEY\_CURRENT\_USER | `Software\Policies\Microsoft\Edge\3rdparty\extensions\flggmhlpipcopffjfkpgkoljghfkmfcg` | Delete(削除) | Logon Script(ログオンスクリプト)も GPO から削除してください。 ### 7.2 方法B: アンインストール bat edge\_chrome\_extension\_uninstall.bat を管理者権限で実行します。HKLM / HKCU 両方のキーと USEREMAIL 環境変数を削除します。実行後、`chrome://policy` / `edge://policy` で「ポリシーを再読み込み」を実行してください。 ## Appendix A ブラウザ上でのポリシー確認方法 詳細な手順とスクリーンショットは第4.2章を参照してください。 ### A.1 Chrome: chrome://policy 「ポリシーを再読み込み」後、Extension policies セクションで Scope(Machine / User)と各値の Status(OK)を確認できます。 ### A.2 Edge: 3rdparty/policy の確認 `edge://policy` では 3rdparty/policy は表示されません。第4.2.2 のオプションページ、または以下で確認してください。 * 方法1: `check_extension_registry.bat` で HKCU 側の値を確認します。 * 方法2: Service Worker コンソール(`edge://extensions` → 開発者モード → Service Worker を検査)で `chrome.storage.managed.get(null, (data) => console.log(data))` を実行します。 ## Appendix B Q\&A ### Q. GPO からリンクを外すだけで拡張機能は消える? A. 消えません。第7章の Delete アクション、または edge\_chrome\_extension\_uninstall.bat で明示的に削除してください。 ### Q. check スクリプトで "Some values are missing" と出る A. GPO 推奨構成では HKCU 側の ExtensionSettings と HKLM 側の 3rdparty/policy が \[--] になるのが正常です(第4.1章参照)。 ### Q. レジストリは OK だがブラウザに拡張機能が出ない A. 拡張機能のダウンロードとポリシー読み込みにタイムラグがあります。第4.2章の手順(ポリシー再読み込み → オプションページのリフレッシュ ↻)を試してください。 ### Q. whoami /upn が使えない環境では? A. Set-UserEmailEnv.bat の DomainPart を正しく設定してください。 ### Q. SKYSEA 等が ExtensionSettings を使っている場合 A. 拡張機能 ID が異なるためサブキー単位では共存できます。読み取り元ハイブ(HKLM / HKCU)を資産管理ソフトと揃えてください。 # 2-4.Mac 構成プロファイルとMDMを用いたChrome拡張機能の配布と設定 Source: https://support.i.moneyforward.com/it-management/admina-extension/udu2t8mwne-mac-plist Mac のマネージド構成プロファイル(plist)を利用して Chrome 拡張機能を配布・設定する手順を説明します。 本ページでは拡張機能のChrome版を、Macのマネージド構成プロファイル(MDM等から配布される構成プロファイル = plist) を利用してMacのローカル上での設定方法を記載します。構成プロファイルの配布方法などは各MDM製品のガイドをご参照ください。 本拡張機能でできることや詳細の仕様は、[ブラウザ拡張機能を配布してSaaSアクティビティを取得する](/it-management/shadow-it/7q1wryx3dk-extension)をご覧ください。 また、Google Workspaceをご利用の方はより簡単に配布できますので [Google Workspace管理コンソールを用いたChrome拡張機能の配布](/it-management/admina-extension/bbb2v722bm-extension-bdv)をご参照ください。 ## 事前準備と設定 ### 拡張機能のポリシー情報の取得 拡張機能ID、ポリシーの中身を取得します。 事前に設定 > ブラウザ拡張 > ブラウザ拡張機能で **拡張機能ID** と **拡張機能のポリシー** の値をコピーし、保存しておきます。 拡張機能IDとポリシーの値をコピーする設定画面のスクリーンショット ### ChromeExtensionの強制インストール設定 JAMF Proを例として記載します。 MDMにて "構成プロファイル" を用いて、Chromeに拡張機能の強制インストールのパラメーターを配布いただきます。お客様環境によっては既にパスワードマネージャーなどを配布している可能性があります。その場合は二重で配信するのではなく、既存の構成プロファイルに追記ください。 ```xml theme={null} 【環境設定ドメイン】 com.google.Chrome 【プロパティリスト】 ExtensionInstallForcelist bdeanmdeckegmfjpbnngomallcedjold ``` [https://chromeenterprise.google/policies/#ExtensionInstallForcelist](https://chromeenterprise.google/policies/#ExtensionInstallForcelist) 成功すると、 `chrome://policy` のページで "ExtensionInstallForcelist" にIDが追加されます。 これにより、拡張機能が自動で反映されます。インストールされていれば、以下のURLを開くことができます。 `chrome-extension://bdeanmdeckegmfjpbnngomallcedjold/options.html` chrome://policy に拡張機能IDが追加された画面のスクリーンショット ### 拡張機能の為のポリシー設定 拡張機能の配布に成功したら、拡張機能のための設定を構成プロファイルで配布します。 `` に含まれるそれぞれのKEYの値は最初に取得した拡張機能のポリシー情報を元に、`ApiKey`、`CreatedDate`、`OrganizationID` を定数として埋めてください。 `UserEmail` は任意フィールドですが、設定を推奨します。PC毎/ユーザー毎に固有の値を配信することで誰のデータか匿名化することなくサーバーに通知できます。 UserEmailには動的な値を設定してください。 * JAMF: [Payload変数](https://learn.jamf.com/ja-JP/bundle/jamf-pro-documentation-current/page/Computer_Configuration_Profiles.html) `$EMAIL` を利用できます。 * Kandji: [グローバル変数](https://support.kandji.io/kb/ja/global-variables-1) `$EMAIL` を利用できます。 そして、配布してください。 拡張機能のための構成プロファイルを設定する画面のスクリーンショット ```xml theme={null} 【環境設定ドメイン】 com.google.Chrome.extensions.bdeanmdeckegmfjpbnngomallcedjold 【プロパティリスト】 ApiKey HERE_IS_YOUR_API_KEY CreatedDate 2022-07-26T03:07:08.000Z OrganizationID 99999999 UserEmail $EMAIL ``` うまく配布されると以下の方法で確認できます。 **OSレベルの配布確認** ```bash theme={null} defaults read /Library/Managed\ Preferences/com.google.Chrome.extensions.bdeanmdeckegmfjpbnngomallcedjold ``` OSレベルで構成プロファイルの配布を確認する画面のスクリーンショット **Chromeレベルの配布確認** `chrome://policy` ページに、"Admina" の項目が登場します。(事前に拡張機能のインストールが成功している必要があります。) うまく表示されない時は一度、"ポリシーを再読み込み" を押してみてください。 chrome://policy に Admina の項目が表示された画面のスクリーンショット **拡張機能レベルの配布確認** `chrome-extension://bdeanmdeckegmfjpbnngomallcedjold/options.html` のページを開いてください。 画面上に、メールアドレスや組織IDが反映されていれば成功です。 うまく表示されない時は、右下のリロードボタンを押してみてください。それでもダメな場合は、 "Diagnostic Data" を押してコピーされるデータをお問い合わせまで送信ください。 拡張機能の設定画面にメールアドレスや組織IDが反映された画面のスクリーンショット ## 動作確認 その後30分程度すると最初のデータ送信が開始されます。 [アクティビティの確認](/it-management/shadow-it/7q1wryx3dk-extension)を参照の上、動作チェックを行ってください。 ## Emailの設定の優先度 Emailの値を設定する方法は大きく3種類あり、それぞれの採用優先度は以下のとおりです。 | 優先度 | 設定箇所 | | ---- | --------------------------------------------------------------------------------------------------------------------------------------- | | No.1 | 手動で更新したメールアドレスは最も優先されます。[Extensionの設定View](chrome-extension://bdeanmdeckegmfjpbnngomallcedjold/options.html) で任意に設定したメールアドレスは常に最優先されます。 | | No.2 | plistに設定されたメールアドレスは2番目に採用されます。plist設定した後に一度ブラウザやPCの再起動をしていただくことで確実に読み込みが行われます。 | | No.3 | ブラウザにログインしているメールアドレスが3番目に採用されます。ただし、これが先に読み込まれた場合、No.2の値が反映されるまで数時間かかる場合があります。 | ## 設定を消す方法 上記で設定したplistを消す方法を記載します。 * ChromeのExtensionInstallForcelistの変更 ExtensionInstallForcelistから当サービスの拡張機能の番号のみ削除してください。Forcelistから消すと自動でアンインストールします。(手動でインストールをしていない限り) * Extension設定の削除 当サービスのExtensionへの構成プロファイルは削除してください。 ## FAQ ### Q. MDMを使っていない場合に、構成プロファイルを利用できますか? A. 現在のところ利用できません。Chrome拡張機能のセキュリティ的問題により手動で作成されたplistはブラウザまで読み込まれますが、拡張機能からは読み取れません。 ### Q. EMAILをユーザー毎に変更する必要がありますか? A. 変更することを推奨致します。拡張機能はメールアドレスを"操作者"としてサーバーに送信します。 理屈としてはメールアドレスフォーマットであればどんな値でも構いません。 例えばPC名をLocalHost部として扱うなど。(例: `HOSTNAME@your-company.com`) Web画面側には送ったメールアドレスとして表示されます。ただ実際のユーザーと紐づかないため、最終利用日等のデータとして活用するのは難しい場合があります。(シャドーITとしては十分に利用できます。) ### Q. UUID(ランダムな文字列)でサーバーに送られてくるんだけど? A. EMAILの設定が漏れている可能性があります。EMAILの設定がない && ブラウザにログインしていない(またはChrome同期オプションをオフにしている)時に、拡張機能はEmailを特定できません。代わりにUUIDを送信しています。 ### Q. UUIDは誰か特定できますか? A. 非常に難しいです。全従業員に拡張機能の設定ページを見て頂く必要があります。EMAIL設定の配布をご検討ください。 # Admina Extensionとは Source: https://support.i.moneyforward.com/it-management/admina-extension/what-is-admina-extension Admina Extension(ブラウザ拡張機能)でできることと、配布方法の選び方を説明します。 Admina Extension は、Chrome または Edge にインストールするブラウザ拡張機能です。従業員がブラウザでアクセスした SaaS の利用状況を Admina に送信し、API から直接取得できないサービスの最終利用日やアクティビティを把握できます。 ## Admina Extension でできること Admina Extension をインストールすると、ブラウザ経由でアクセスした SaaS の URL やドメインをもとに、サービスの利用状況を Admina に送信します。 これにより、非稼働アカウントの検出や、API 連携だけでは把握しにくいサービスの利用状況の確認を、より幅広く行えます。 拡張機能が検出できる SaaS は、Admina のデータベースに登録済みのサービス(現在 19 万 SaaS 以上)が対象です。検出したサービスは、インテグレーション > **シャドーIT** タブや [イベントログ](/it-management/shadow-it/oepl0j5y5g-eventlog) で確認できます。 お客様環境でプロキシを経由してインターネットに出ている場合、ブラウザか OS でプロキシを設定していれば拡張機能は自動的にプロキシ経由になります。特別な設定は不要です。OS、ブラウザと別のプロキシの指定はできません。 ## サポート範囲 以下の括弧内は、サポートされているセットアップ方法です。 | OS | Edge | Chrome | Safari | | ------- | --------------- | ------------------- | ------ | | Windows | 対応済(MDM/GPO/単体) | 対応済(MDM/GPO/単体/GWS) | 非対応 | | Mac | 対応済(MDM) | 対応済(MDM/GWS) | 非対応 | ## 配布方法を選ぶ | 配布方法 | 対象環境 | | ----------------------------------------------------------------------------------- | -------------------------------- | | [Windows ソロセットアップ](/it-management/admina-extension/windows-solo-setup) | 端末ごとに個別に設定する。台数が少ない場合 | | [Windows GPO](/it-management/admina-extension/qegqblx598-windows-gpo) | オンプレミスの AD ドメインに参加した端末 | | [Windows Intune(MDM)](/it-management/admina-extension/windows-intune) | Microsoft Intune で管理された端末 | | [Mac MDM(構成プロファイル)](/it-management/admina-extension/udu2t8mwne-mac-plist) | MDM で管理された Mac 端末 | | [Google Workspace管理コンソール](/it-management/admina-extension/bbb2v722bm-extension-bdv) | Chrome & Google Workspace ユーザー向け | ## シャドーIT検知との関係 Admina Extension は、シャドーIT検知やサービスアクティビティ取得の主要な手段のひとつです。配布から検出結果の確認までの全体像は、[ブラウザ拡張機能を配布してシャドーITを検知・サービスアクティビティを取得する](/it-management/shadow-it/7q1wryx3dk-extension) を参照してください。 ## トラブルシューティング 拡張機能を配布後にデータが送信されない、または警告が表示される場合は、[Diag データの取得・確認](/it-management/admina-extension/344geptwee-diag) の手順で設定内容を確認してください。 # 2-3.ブラウザ拡張機能 セットアップガイド(Windows Intune) Source: https://support.i.moneyforward.com/it-management/admina-extension/windows-intune Microsoft Intune で管理された Windows 端末にブラウザ拡張機能を配布する手順を説明します。 Microsoft Intune で管理された Windows 端末に、Admina ブラウザ拡張機能を配布する手順です。 拡張機能の全体像は [ブラウザ拡張機能を配布してシャドーITを検知・サービスアクティビティを取得する](/it-management/shadow-it/7q1wryx3dk-extension) を参照してください。 Windows 環境向けの配布手順は 3 種類あります。ご利用の環境に合うものをお選びください。 | 手順 | 対象環境 | | -------------------------------------------------------------------------------------- | ------------------------------------------- | | [ソロセットアップ](/it-management/admina-extension/windows-solo-setup) | 端末ごとに個別に設定する。台数が少ない場合 | | [GPO(オンプレミス Active Directory)](/it-management/admina-extension/qegqblx598-windows-gpo) | オンプレミスの AD ドメインに参加した端末 | | **Intune(MDM)** ← 本手順 | **Microsoft Intune で管理された端末。オンプレミス AD は不要** | *** ## 1. 前提条件 本手順は、以下がすでに整っていることを前提としています。 * 対象端末が **Microsoft Intune に登録済み**であること([Intune 管理センター](https://intune.microsoft.com/#home)の **Devices** に表示され、正常に同期していること) * 端末が **Microsoft Entra ID に参加**していること * 配布対象のユーザーが所属する **Entra ID のセキュリティグループ**があること * 作業者が **Intune 管理者**のロールを持っていること 対象ブラウザは Google Chrome と Microsoft Edge です。両方に配布する場合は、それぞれ別々に設定します(手順は同じです)。 ### Admina 管理画面から取得する値 作業前に、Admina 管理画面から以下の 3 つを控えてください。 | 値 | 説明 | | -------------- | ----------------- | | ApiKey | 組織ごとに発行される API キー | | CreatedDate | 発行日時 | | OrganizationID | 組織 ID | *** ## 2. 配布ファイル | ファイル | 用途 | | ----------------------------------------------- | ---------------------------- | | `ExtensionChrome.admx` / `ExtensionChrome.adml` | Chrome 用の設定テンプレート(2 つで 1 組) | | `ExtensionEdge.admx` / `ExtensionEdge.adml` | Edge 用の設定テンプレート(2 つで 1 組) | | `Set-UserEmailEnv.ps1` | 各ユーザーのメールアドレスを環境変数に設定するスクリプト | `.admx` と `.adml` は必ず**同じ名前のペア**でアップロードします。 以下よりダウンロードいただけます。Intune へのアップロード時にご利用ください。 ※以下をクリックすると同じタブでファイルが開きます。ダウンロード後は、ブラウザの「戻る」ボタンで本ページにお戻りください。 | ファイル | 説明 | ダウンロード | | ---------------------- | ---------------------------------------------- | --------------------------------------------------------------------------------------------------------------------------- | | `ExtensionChrome.admx` | Chrome 用の設定テンプレート(ADMX 定義ファイル) | [ダウンロード](https://files.support.i.moneyforward.com/files/it-management/admina-extension/windows-intune/ExtensionChrome.admx) | | `ExtensionChrome.adml` | `ExtensionChrome.admx` と対になる文字列リソースファイル | [ダウンロード](https://files.support.i.moneyforward.com/files/it-management/admina-extension/windows-intune/ExtensionChrome.adml) | | `ExtensionEdge.admx` | Edge 用の設定テンプレート(ADMX 定義ファイル) | [ダウンロード](https://files.support.i.moneyforward.com/files/it-management/admina-extension/windows-intune/ExtensionEdge.admx) | | `ExtensionEdge.adml` | `ExtensionEdge.admx` と対になる文字列リソースファイル | [ダウンロード](https://files.support.i.moneyforward.com/files/it-management/admina-extension/windows-intune/ExtensionEdge.adml) | | `Set-UserEmailEnv.ps1` | 各ユーザーのメールアドレスを環境変数に設定する Intune Platform script | [ダウンロード](https://files.support.i.moneyforward.com/files/it-management/admina-extension/windows-intune/Set-UserEmailEnv.ps1) | まとめて欲しい場合は [すべてのファイルを ZIP でダウンロード](https://files.support.i.moneyforward.com/files/it-management/admina-extension/windows-intune/all-files.zip) をご利用ください。 `Set-UserEmailEnv.ps1` は **UTF-8(BOM 付き)+ CRLF 改行**で保存されています。Windows PowerShell(5.1)がスクリプトの文字コードを正しく解釈するために必要な形式のため、このファイルを編集する場合もこの形式を維持してください。 *** ## 3. 配布の仕組み Intune には「ログイン中のユーザーのメールアドレス」を設定値に自動で埋め込む機能がありません。そのため、本手順では 2 つの部品を組み合わせます。 **① 設定テンプレート(ADMX)** が、拡張機能の強制インストールと各種パラメータを配布します。このうち `UserEmail` には実際のメールアドレスではなく `%USEREMAIL%` という**環境変数への参照**を書き込みます。 **② スクリプト(Set-UserEmailEnv.ps1)** が、各ユーザーのログイン時に、そのユーザー自身のメールアドレスを環境変数 `USEREMAIL` に設定します。 ブラウザが設定を読み込むタイミングで `%USEREMAIL%` が実際のメールアドレスに展開され、ユーザーごとに正しい値が Admina に送信されます。この仕組みにより、**1 台の端末を複数のユーザーが利用する場合でも、それぞれのユーザーが自分のメールアドレスで記録されます**。 *** ## 4. 設定手順 ### 手順 1: 設定テンプレートをインポートする [Intune 管理センター](https://intune.microsoft.com/#home)で以下を開きます。 > [**Devices** → **Configuration**](https://intune.microsoft.com/#view/Microsoft_Intune_DeviceSettings/DevicesMenu/~/configuration) → **Manage** → **Templates** → **Import ADMX** Chrome 用と Edge 用を、**それぞれ別々に** 2 回に分けてインポートします。 1. 1 回目: `ExtensionChrome.admx` と `ExtensionChrome.adml` をアップロード 2. 2 回目: `ExtensionEdge.admx` と `ExtensionEdge.adml` をアップロード 両方とも **State** が **Available** になれば成功です。 Intune の Import ADMX 画面でAdminaEdgeのADMX/ADMLファイルをアップロードし、Upload Completedと表示されている状態 ### 手順 2: 設定プロファイルを作成する > [**Devices** → **Configuration**](https://intune.microsoft.com/#view/Microsoft_Intune_DeviceSettings/DevicesMenu/~/configuration) → **Create** → **New Policy** Create a profile画面でPlatformにWindows 10 and later、Profile typeにTemplates(Imported Administrative templates)を選択している状態 以下を選択・入力します。 | 項目 | 入力例 | | ------------ | ---------------------------------------------------------------------------------------- | | Platform | **Windows 10 and later** | | Profile type | **Templates** → **Imported Administrative templates** | | Name | `AdminaChromeManagedPolicy`(Edge の場合は `AdminaEdgeManagedPolicy` など、ブラウザ名を含めると管理しやすくなります) | | Description | `Admina の Chrome 向けポリシーの配布` | **Configuration settings** の画面で `Admina` と検索すると、次の 2 つが表示されます。配布したいブラウザの方を選択してください。 * `[Chrome] Admina Extension を強制インストールし Managed Policy を配布する` * `[Edge] Admina Extension を強制インストールし Managed Policy を配布する` **Enabled** を選び、以下の値を入力します。 | 項目 | 入力する値 | | -------------- | ----------------------------------------- | | ApiKey | Admina 管理画面の値 | | CreatedDate | Admina 管理画面の値 | | OrganizationID | Admina 管理画面の値 | | UserEmail | `%USEREMAIL%` ← **この文字列をそのまま入力してください** | | UserPC | `%COMPUTERNAME%` ← **この文字列をそのまま入力してください** | > **UserEmail と UserPC は、実際の値に置き換えないでください。** `%USEREMAIL%` `%COMPUTERNAME%` という文字列のまま入力します。ブラウザが読み込む際に、自動的にユーザーごとの値へ展開されます。 Configuration settings画面でApiKey・CreatedDate・OrganizationID・UserEmail・UserPCの各値を入力している状態 **Assignments** で、配布対象の**ユーザーグループ**を指定します。 > デバイスグループではなく**ユーザーグループ**を指定してください。本テンプレートはユーザー単位の設定として動作します。 Review + create画面で設定プロファイルの内容とAssignmentsを最終確認している状態 Chrome と Edge の両方に配布する場合は、この手順をもう一度繰り返して 2 つのプロファイルを作成します。 ### 手順 3: メールアドレス設定スクリプトを配布する > [**Devices** → **Scripts and remediations**](https://intune.microsoft.com/#view/Microsoft_Intune_DeviceSettings/DevicesMenu/~/scripts) → **Platform scripts** → **Add** → **Windows 10 and later** | 項目 | 設定値 | | ----------------------------------------------- | ---------------------- | | スクリプト | `Set-UserEmailEnv.ps1` | | Run this script using the logged on credentials | **Yes** | | Enforce script signature check | No | | Run script in 64 bit PowerShell Host | Yes | | Assignments | 手順 2 と**同じユーザーグループ** | > **「Run this script using the logged on credentials」は必ず Yes にしてください。** No のままだと、ユーザーごとのメールアドレスが正しく設定されません。 Script settings画面でSet-UserEmailEnv.ps1のRun using logged on credentials等の設定値を入力している状態 Review + create画面でSet-UserEmailEnv.ps1スクリプトの設定内容とAssignmentsを最終確認している状態 *** ## 5. 動作確認 設定の反映には数分から数十分かかります。対象ユーザーで端末にサインインしたあと、以下を確認してください。 ### 確認 1: 環境変数 PowerShell を**新しく開いて**実行します。 ```powershell theme={null} [Environment]::GetEnvironmentVariable('USEREMAIL', 'User') ``` サインインしているユーザーのメールアドレスが表示されれば成功です。 ### 確認 2: 拡張機能 ブラウザで `chrome://extensions`(Edge の場合は `edge://extensions`)を開き、Admina 拡張機能がインストールされていることを確認します。「組織によってインストールされました」と表示されます。 ### 確認 3: 拡張機能の設定画面 Admina 拡張機能のオプション画面を開き、**Email address** 欄にサインイン中のユーザーのメールアドレスが表示され、**Managed** と表示されていることを確認します。 問題がある場合は [Diag データの確認方法](/it-management/admina-extension/344geptwee-diag) を参照してください。 *** ## 6. よくある質問・トラブルシューティング ### 各手順で実行エラーが出る場合 手順 2(設定プロファイル)または手順 3(スクリプト)で配布エラーが起きている場合、それぞれの実行ログを Intune 管理センターで確認してください。 設定プロファイルは、[**Devices** → **Configuration**](https://intune.microsoft.com/#view/Microsoft_Intune_DeviceSettings/DevicesMenu/~/configuration) → 該当プロファイル → **Device status** で、対象端末ごとの適用結果(Succeeded / Error など)を確認できます。 設定プロファイルのDevice status画面でSucceededとErrorの件数と端末ごとの状態を確認している状態 スクリプトは、[**Devices** → **Scripts and remediations**](https://intune.microsoft.com/#view/Microsoft_Intune_DeviceSettings/DevicesMenu/~/scripts) → 該当スクリプト → **Device status** / **User status** で、実行結果を確認できます。 Set-UserEmailEnv スクリプトのDevice status / User status画面で実行結果を確認している状態 Error が出ている場合は、対象端末を選択すると詳細なエラーコード・メッセージを確認できます。 ### 設定後すぐに反映されません Intune の反映にはタイムラグがあります。再ログインなどで Sync する場合もあります。通信環境が良い状態で時間(1〜数時間)待つか、ログオフ / ログイン(再ログイン)を試すなどしてください。 ### 拡張機能に `%USEREMAIL%` と表示される 環境変数が展開される前にデータが送信されると発生します。環境変数の展開が行われれば自然に解消するため、まずは反映を一定時間お待ちください。それでも反映がこない場合は配布エラーになっていないか、以下の手順で確認してください。 * 「Run this script using the logged on credentials」が **Yes** になっているか * [**Devices** → **Scripts and remediations**](https://intune.microsoft.com/#view/Microsoft_Intune_DeviceSettings/DevicesMenu/~/scripts) → 該当スクリプト → **Device status** で、対象端末が **Success** になっているか ### 設定値(ApiKey など)を変更したい 手順 2 で作成した設定プロファイルを開き、値を書き換えて保存するだけです。次回の同期時に各端末へ反映されます。ファイルの再アップロードは不要です。 ### 配布を停止したい 手順 2 で作成した設定プロファイルの**割り当てを解除**するか、プロファイル自体を削除します。次回のポリシー更新時に設定が削除され、ブラウザから拡張機能が自動的に削除されます。 なお、環境変数 `USEREMAIL` は削除されずに残ります。これはユーザーのメールアドレスを示す一般的な値であり、Admina 固有の情報ではないためです。削除が必要な場合は別途対応してください。 # 2-1.ブラウザ拡張機能 セットアップガイド(Windows ソロセットアップ) Source: https://support.i.moneyforward.com/it-management/admina-extension/windows-solo-setup PC単体で手動でブラウザ拡張機能をインストールする手順を説明します。 ## 配布ファイルのダウンロード セットアップに使用する bat ファイルは、以下よりダウンロードいただけます。 ※以下をクリックすると同じタブでファイルが開きます。ダウンロード後は、ブラウザの「戻る」ボタンで本ページにお戻りください。 | ファイル | 説明 | ダウンロード | | ---------------------------------- | ----------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------- | | `edge_chrome_extension.bat.txt` | 拡張機能の強制インストール設定とポリシー(ApiKey 等)をレジストリに書き込むメインスクリプト | [ダウンロード](https://files.support.i.moneyforward.com/files/it-management/admina-extension/windows-solo-setup/edge_chrome_extension.bat.txt) | | `set_useremail_env.bat.txt` | ユーザーのメールアドレスを環境変数に設定するスクリプト(`ENV_REF` モードで使用。ソロセットアップの標準構成では通常不要) | [ダウンロード](https://files.support.i.moneyforward.com/files/it-management/admina-extension/windows-solo-setup/set_useremail_env.bat.txt) | | `check_extension_registry.bat.txt` | レジストリの設定状況を読み取り専用で確認するチェックツール | [ダウンロード](https://files.support.i.moneyforward.com/files/it-management/admina-extension/windows-solo-setup/check_extension_registry.bat.txt) | まとめて欲しい場合は [すべてのファイルを ZIP でダウンロード](https://files.support.i.moneyforward.com/files/it-management/admina-extension/windows-solo-setup/all-files.zip) をご利用ください。 各ファイルの使い方は 3.2 で説明します。 *** ## 第1章 概要 ### 本資料の目的 本資料は、Active Directory や MDM の管理下にない単独の Windows PC で、ブラウザ拡張機能を手動でセットアップするためのガイドです。 ### 対象読者 IT 管理者、情報システム部門の担当者、または対象 PC のローカル管理者権限を持つユーザーを想定しています。 一括配布(GPO や Intune)の手順は、それぞれ次のガイドを参照してください。 * [Windows GPO による配布](/it-management/admina-extension/qegqblx598-windows-gpo) * [Windows Intune による配布](/it-management/admina-extension/windows-intune) ### 前提条件 Windows 10 以降の端末で、Google Chrome または Microsoft Edge がインストール済みであることが必要です。 本手順は、**対象 PC のローカル管理者権限をすでに持っているユーザー自身が実行する**ことを前提としています。管理者権限を持たないユーザーが「管理者として実行」で別の管理者アカウントの ID / パスワードを入力して昇格する方法は、本ガイドの手順では動作しません。昇格したプロセスは入力した管理者アカウントのコンテキストで動くため、レジストリが対象ユーザーの HKCU ではなく昇格に使ったアカウントの HKCU に書き込まれてしまいます。 対象ユーザーが管理者権限を持たない場合は、[Windows GPO を使った配布](/it-management/admina-extension/qegqblx598-windows-gpo) または [Windows Intune による配布](/it-management/admina-extension/windows-intune) をご利用ください。 拡張機能のダウンロードとデータ送信のため、以下の通信経路が確保されている必要があります。 | 通信先 | ポート | 用途 | | ----------------------------- | ----------- | ----------------------- | | `clients2.google.com` | 443 (HTTPS) | Chrome 拡張機能のダウンロード / 更新 | | `edge.microsoft.com` | 443 (HTTPS) | Edge 拡張機能のダウンロード / 更新 | | `api.itmc.i.moneyforward.com` | 443 (HTTPS) | データ送信 / API アクセス | | `itmc.i.moneyforward.com` | 443 (HTTPS) | Web アクセス | アウトバウンド通信に制限がかかっているネットワーク環境では、プロキシや Firewall の許可リストにこれらのドメインを追加してください。通信確認の具体的な方法は第5章を参照してください。 ### 免責事項 本資料に記載する配布手順は参考情報としてご利用ください。拡張機能自体の動作は検証済みですが、レジストリ設定が既存のポリシーや環境に影響を与えないことを保証するものではありません。実施前に検証環境でのテストを推奨します。 *** ## 第2章 構成の全体像 セットアップは **レジストリ** と **ユーザー環境変数** の2つの層で構成されます。レジストリには「ブラウザ向けのポリシー」を書き、ユーザー環境変数には「ユーザーごとに違う値(メールアドレス)」を持たせます。ブラウザがポリシーを読むときに、レジストリ値に書かれた `%USEREMAIL%` がユーザー環境変数で展開されるため、1つのレジストリ値から各ユーザーに正しい値が届く仕組みです。 スタンドアロン構成では `UserEmailMode=DIRECT` を使い、bat 実行時に `whoami /upn` からメールアドレスを自動解決します。`USEREMAIL` 環境変数を別途設定する必要はありません。 ### 2.1 データフロー ```text theme={null} ┌─────────────────────────────────────────────────────────────┐ │ 配布フェーズ(管理者権限: bat 手動実行) │ │ │ │ レジストリに書く: │ │ [HKLM] ExtensionSettings\ │ │ installation_mode="force_installed" │ │ update_url="https://..." │ │ [HKCU] 3rdparty\extensions\\policy │ │ ApiKey, CreatedDate, OrganizationID │ │ UserEmail = user@example.com ← DIRECT で解決 │ │ UserPC = "%COMPUTERNAME%" │ └─────────────────────────────────────────────────────────────┘ │ ▼ ┌─────────────────────────────────────────────────────────────┐ │ 実行フェーズ(ユーザーログオン時) │ │ │ │ ブラウザ起動 → ポリシー読み込み │ │ │ │ 拡張機能が受け取る値: │ │ ApiKey = eyJhbG... │ │ UserEmail = user@example.com │ │ UserPC = DESKTOP-ABC1234 │ └─────────────────────────────────────────────────────────────┘ ``` ### 2.2 レジストリツリー ExtensionSettings(強制インストール指示)は **HKLM**、3rdparty/policy(拡張機能に渡すパラメーター)は **HKCU** に配置するのが推奨構成です\[※1]。 #### Chrome ```text theme={null} HKLM\Software\Policies\Google\Chrome\ └─ ExtensionSettings\bdeanmdeckegmfjpbnngomallcedjold\ installation_mode = "force_installed" update_url = "https://clients2.google.com/service/update2/crx" HKCU\Software\Policies\Google\Chrome\ └─ 3rdparty\extensions\bdeanmdeckegmfjpbnngomallcedjold\policy\ ApiKey = <管理画面から取得> CreatedDate = 2025-12-11T00:00:00Z OrganizationID = <管理画面から取得> UserEmail = user@example.com UserPC = %COMPUTERNAME% ``` #### Edge ```text theme={null} HKLM\Software\Policies\Microsoft\Edge\ └─ ExtensionSettings\flggmhlpipcopffjfkpgkoljghfkmfcg\ installation_mode = "force_installed" update_url = "https://edge.microsoft.com/extensionwebstorebase/v1/crx" HKCU\Software\Policies\Microsoft\Edge\ └─ 3rdparty\extensions\flggmhlpipcopffjfkpgkoljghfkmfcg\policy\ ApiKey = <管理画面から取得> CreatedDate = 2025-12-11T00:00:00Z OrganizationID = <管理画面から取得> UserEmail = user@example.com UserPC = %COMPUTERNAME% ``` ### 2.3 パラメーター一覧 | パラメーター | 種別 | 用途 | 値のソース | | ---------------- | --- | ----------- | -------------------------- | | `ApiKey` | 固定値 | 認証トークン | 管理画面 | | `CreatedDate` | 固定値 | ポリシー作成日時 | 管理画面 | | `OrganizationID` | 固定値 | 組織 ID | 管理画面 | | `UserEmail` | 動的 | 利用者のメールアドレス | bat 実行時に `whoami /upn` で解決 | | `UserPC` | 動的 | 端末ホスト名 | システム環境変数 `COMPUTERNAME` | 値の取得方法の詳細は 3.1 を参照してください。 *** ## 第3章 設定手順 ### 3.1 管理画面からの値取得 ログインし、「設定 > 組織 > ブラウザ拡張機能 > 拡張機能のポリシー」を開きます。ポリシーを生成またはコピーし、クリップボードの内容をテキストエディタに貼り付けて `ApiKey`、`CreatedDate`、`OrganizationID` の3つの値を控えます。これら3つは全端末で共通の固定値です。 ### 3.2 スタンドアロン PC での手動実行 AD / MDM 管理下にない単独の Windows PC で手動セットアップする場合、同梱の `edge_chrome_extension.bat` を使います。スタンドアロン構成でも、2.2 の推奨構成と同じく **ExtensionSettings は HKLM、3rdparty/policy は HKCU** に書き込みます。 スタンドアロンでは対象ユーザーが自分で bat を実行するため、`UserEmailMode=DIRECT`(スクリプト内で `whoami /upn` から自動解決)を使えます。 #### 3.2.1 スクリプトの編集 `edge_chrome_extension.bat` の冒頭定数部を編集します。 | 変数 | 設定内容 | スタンドアロン推奨値 | | ----------------- | --------------------------------------- | ------------------------- | | `DomainPart` | メールアドレスの `@` 以降 | `example.com` | | `UserEmailMode` | `DIRECT`(スクリプトで解決)または `ENV_REF`(環境変数参照) | `DIRECT` | | `ApiKey` | 3.1 で取得した値 | (管理画面から) | | `CreatedDate` | 3.1 で取得した値 | `2025-12-11T00:00:00Z` など | | `OrganizationID` | 3.1 で取得した値 | (管理画面から) | | `ExtSettingsRoot` | ExtensionSettings の配信先 | `HKLM` | | `PolicyRoot` | 3rdparty/policy の配信先 | `HKCU` | `PolicyRoot=HKLM` は bat スクリプトで拒否されます。3rdparty/policy はユーザー固有のパラメーター(`UserEmail` など)を保持する領域なので、ハイブは常に `HKCU` を指定してください。 #### 3.2.2 実行方法 対象ユーザー自身がローカル管理者権限を持つアカウントでサインインし、bat ファイルを右クリック →「管理者として実行」します。`PolicyRoot=HKCU` 指定で、対象ユーザーの HKCU に書き込まれます。 「管理者として実行」の画面で**別アカウントの管理者 ID / パスワードを入力して昇格する方法は使えません**。プロセスが昇格に使ったアカウントのコンテキストで動くため、HKCU は対象ユーザーではなく昇格アカウントのハイブを指してしまいます\[※6]。対象ユーザーが管理者権限を持たない場合は、GPO または Intune による配布(3.2.3 参照)をご利用ください。 #### 3.2.3 他の配布方式との違い スタンドアロンと GPO / Intune 配信でレジストリ配置先(ExtensionSettings=HKLM、3rdparty/policy=HKCU)は同じです。違いは主に `UserEmail` の解決方法で、スタンドアロンは `UserEmailMode=DIRECT`(実行時に解決)、GPO / Intune は `ENV_REF`(`%USEREMAIL%` を実行時に各ユーザーの環境変数で展開)を使います。 *** ## 第4章 動作確認 ### 4.1 インストールスクリプトの出力確認 `edge_chrome_extension.bat` を手動実行した場合、実行中に各ステップの結果が表示されます。推奨構成(ExtensionSettings=HKLM、3rdparty/policy=HKCU)での正常出力例: ```text theme={null} ============================== Edge + Chrome Extension Initializer ============================== ExtensionSettings root: HKLM (HKEY_LOCAL_MACHINE) 3rdparty policy root : HKCU (HKEY_CURRENT_USER) [1] Generating UserEmail ... Got from whoami /upn UserEmail = user@example.com [2] Reading hostname for UserPC ... Got from COMPUTERNAME UserPC = DESKTOP-ABC1234 [3] Writing Chrome ExtensionSettings (HKLM) and 3rdparty policy (HKCU)... The operation completed successfully. Chrome extension and policy applied. [4] Writing Edge ExtensionSettings (HKLM) and 3rdparty policy (HKCU)... The operation completed successfully. Edge extension and policy applied. [5] Registry values written: ...(レジストリ値一覧が表示されます)... ============================== FINISHED ============================== ``` `[1]` から `[5]` の各ステップでエラーが表示されていないこと、および `[5]` のレジストリ値一覧で各パラメーターが意図通りに書かれていることを確認します。 ### 4.2 チェックスクリプトによる確認 同梱の `check_extension_registry.bat` はレジストリへの書き込みを行わず、HKCU と HKLM の両方をスキャンして結果を表示する読み取り専用ツールです。 推奨構成で配信した場合の正常な出力は、**HKLM 側に ExtensionSettings のみ `[OK]`、HKCU 側に 3rdparty/policy のみ `[OK]` が並び、反対側は `[--] NOT SET`** という形になります。`[--]` が出ている項目は「意図的にそちらに配置していない」ことを示しているだけで、エラーではありません。 ```text theme={null} ================================================================ Extension Registry Checker (read-only) ================================================================ ---------------------------------------- HKCU (HKEY_CURRENT_USER) ---------------------------------------- [Chrome ExtensionSettings] [--] installation_mode NOT SET [--] update_url NOT SET [Chrome 3rdparty Policy] [OK] ApiKey = xxxx...xxxx [OK] CreatedDate = 2025-12-11T00:00:00Z [OK] OrganizationID = [OK] UserEmail = user@example.com [OK] UserPC = DESKTOP-ABC1234 [Edge ExtensionSettings] [--] installation_mode NOT SET [--] update_url NOT SET [Edge 3rdparty Policy] [OK] ApiKey = xxxx...xxxx ... ---------------------------------------- HKLM (HKEY_LOCAL_MACHINE) ---------------------------------------- [Chrome ExtensionSettings] [OK] installation_mode = force_installed [OK] update_url = https://clients2.google.com/service/update2/crx [Chrome 3rdparty Policy] [--] ApiKey NOT SET [--] ... NOT SET [Edge ExtensionSettings] [OK] installation_mode = force_installed [OK] update_url = https://edge.microsoft.com/extensionwebstorebase/v1/crx [Edge 3rdparty Policy] [--] ApiKey NOT SET [--] ... NOT SET ``` スタンドアロン運用でも上記と同じ「HKLM=ExtensionSettings、HKCU=3rdparty/policy」のレイアウトが正しい状態です。 ### 4.3 拡張機能の表示確認 ブラウザがポリシーを再読み込みしたあと、拡張機能がインストールされていることを確認します。 * Chrome: `chrome://extensions` * Edge: `edge://extensions` Admina 拡張機能が一覧に表示され、有効になっていれば成功です。強制インストールされた拡張機能は「組織によってインストール済み」と表示されます。 ### 4.4 パラメーター受け渡しの確認 Chrome は `chrome://policy` を開き、「ポリシーを再読み込み」をクリックすると Admina 拡張機能のポリシーとして `ApiKey`、`CreatedDate`、`OrganizationID`、`UserEmail`、`UserPC` が一覧表示されます。 Edge は `edge://policy` に拡張機能パラメーターが表示されない仕様となっており\[※7]、別の方法で確認します。詳細は Appendix A を参照してください。 すべての値が正しく確認できれば、セットアップは完了です。最小5分から最大30分程度でデータの送信が開始されます。 *** ## 第5章 疎通確認・データ確認 ### 5.1 疎通確認 パラメーターが正しく設定・反映されている場合、最大30分程度でデータがサーバーに届きます。「インテグレーション > イベントログ」で、ソースが「Chrome」「Edge」のエントリが登場することを確認してください。 ### 5.2 不通の場合の調査 ブラウザで拡張機能のアイコンをクリックし、設定(⚙️)から設定ページを開きます。警告が表示されていなければデータは送信されているはずです。警告が出ている場合は、スクリーンショットと Diag データを添えてチャットからお問い合わせください。[Diag データの確認方法](/it-management/admina-extension/344geptwee-diag) ### 5.3 ネットワーク調査 以下の通信先への疎通を確認します。 * `api.itmc.i.moneyforward.com:443`(データ送信先 / API アクセス) * `itmc.i.moneyforward.com:443`(Web アクセス) PowerShell での確認例: ```text theme={null} Test-NetConnection -ComputerName api.itmc.i.moneyforward.com -Port 443 ``` 成功時は1秒以内に応答があります。Waiting が長い場合は、経路上のどこかで詰まっている可能性があります。 *** ## 第6章 技術解説(注釈の詳細) 本章では第2〜3章で示した注釈(※1、※3〜※7)の背景を説明します。運用上の理由を理解したい場合、またはトラブルシューティングで原因を切り分ける際に参照してください。 ### ※1 なぜ ExtensionSettings は HKLM、3rdparty/policy は HKCU なのか レジストリに書ける場所は HKLM(マシン全体)と HKCU(ログインユーザー個別)の2種類があります。この2つは性質が違うため、ポリシーの種類によって使い分けます。 \*\*ExtensionSettings は「マシン単位で共通する設定」\*\*です。どのユーザーがログインしても「この拡張機能を強制インストールせよ」という指示は同じなので、HKLM に1回書けば十分です。全端末共通の値なので管理が単純になります。 \*\*3rdparty/policy は「ユーザーコンテキストで評価されるパラメーター」\*\*です。特に `UserEmail` はユーザーごとに違う値を渡す必要があります。HKCU へ書くことで、ログインユーザーごとに正しい実値を渡せます。 両方まとめて HKLM に書くことも技術的には可能ですが、その場合 `UserEmail` はマシン全体で固定値になります(共用 PC で問題)。両方 HKCU にすると、配信時のプロセスコンテキスト(※6)の影響を受けやすくなります。役割分担するのが運用上もっとも扱いやすい構成です。 ### ※3 ExtensionSettings を HKLM と HKCU の両方に書くとなぜ競合するのか ExtensionSettings は内部的に **辞書(dict)型のポリシー** として扱われます。ブラウザはレジストリ上のサブキーを読み込む際、拡張機能ID単位のサブキーをすべて集約して1つの大きな JSON 辞書にしてから検査します。 Chromium のポリシー優先順位は「Platform/Machine(HKLM)> Platform/User(HKCU)」と決まっていて、HKLM と HKCU の両方に ExtensionSettings が存在する場合、**HKLM 側の辞書が丸ごと採用され、HKCU 側の辞書は一切マージされません**。たとえば HKLM に拡張機能 A、HKCU に拡張機能 B を別々に書いても、B は無視されます。 `chrome://policy` や `edge://policy` の画面で ExtensionSettings に競合警告(黄色・赤のマーカー)が出る場合はこの状態です。対処は HKLM か HKCU のどちらか一方に統一することです。 なお 3rdparty/policy はこの dict 集約の対象ではなく、値単位で独立しています。そのため HKLM と HKCU で値名が衝突しなければマージされて拡張機能に届きます(※4 も参照)。 ### ※4 3rdparty/policy で同じ値名が HKLM と HKCU 両方にあるとどうなるか 3rdparty/policy は ExtensionSettings と違って辞書ごと勝つルールではありませんが、**同じ値名が HKLM と HKCU に両方あると、HKLM が優先**されます。これは Chromium のポリシー優先順位ルール(Machine > User)がそのまま適用されるためです。 本資料の推奨構成では 3rdparty/policy は HKCU のみに配置しているため、この競合は発生しません。ただし過去に HKLM 側にも書いた残骸がある環境では、HKCU の値が負けて意図しない値が拡張機能に届くといった事故になります。配信前に HKLM 側の 3rdparty/policy サブキーが空であることを確認してください。 ### ※6 実行ユーザーと HKCU 配信先の不一致(Run as Administrator の落とし穴) HKCU に書くとき、「どのユーザーの HKCU に書かれるか」は **スクリプトを実行したプロセスのユーザーコンテキスト**で決まります。対象ユーザー本人が実行しない限り、対象ユーザーの HKCU には書かれません。 Run as Administrator で昇格実行した場合、一般ユーザーが別アカウント(Administrator 等)の資格情報で「管理者として実行」すると、プロセスは Administrator のコンテキストで動きます。HKCU は Administrator のハイブを指し、対象ユーザーのブラウザは当然この値を読めません。この問題を bat 実行だけで回避する簡単な方法はないため、スタンドアロン実行は**対象ユーザー自身が管理者権限を持つアカウントでサインインして実行する**ことが前提です。対象ユーザーが管理者権限を持たない場合は GPO または Intune による配布をご利用ください。bat スクリプトは `PolicyRoot=HKLM` を invalid として拒否する設計のため、ユーザー固有値がマシン全体のハイブに書き込まれる事故は起きません。 ### ※7 なぜ edge://policy に 3rdparty/policy が表示されないのか Edge の `edge://policy` には、ブラウザ本体のポリシーと ExtensionSettings は表示されますが、**3rdparty/extensions//policy 配下のカスタムポリシーは表示されません**。これは Edge の既知の仕様で、Microsoft 公式にも「Edge は 3rdparty レジストリエントリを尊重するが、UI で表示するサポートがない」と明記されています。値自体は拡張機能に正しく届いており、画面で見えないだけです。 Edge で届いているかを確認する代替手段として、拡張機能の Service Worker コンソールから `chrome.storage.managed.get()` API を叩く方法があります。Appendix A.2 を参照してください。 ### 補足1: `HKCU\Software\Policies` の権限 HKCU 配下は通常ユーザー自身で読み書き可能ですが、`Software\Policies` サブツリーだけはデフォルト ACL で管理者に制限されています。これは Windows の設計上、ポリシー領域はユーザーが勝手に書き換えられないようにするためです。 したがって本資料の配信手段は、管理者権限での手動実行を前提としています。一般ユーザー権限では `HKCU\Software\Policies` に直接書き込もうとしても Access Denied で失敗します。 ### 補足2: 64bit レジストリビュー(/reg:64) Chrome と Edge は 64bit アプリケーションのため、ポリシーを **64bit レジストリビュー**から読み込みます。通常 cmd.exe から実行される bat は 64bit ビューにアクセスしますが、32bit コンテキストで呼び出された場合、HKLM への書き込みが `HKLM\SOFTWARE\WOW6432Node\Policies\...` にリダイレクトされ、ブラウザから読めない場所に書かれます。 同梱のスクリプトは `reg add` と `reg query` すべてに `/reg:64` フラグを付けて、どのコンテキストから呼び出されても 64bit ビューに書き込み・読み取りを行うように実装されています。トラブル時の切り分けとして、`HKLM\SOFTWARE\WOW6432Node\Policies\...` に値が入っていないか regedit で確認するのも有効です。 *** ## Appendix A ブラウザ上でのポリシー確認方法 ### A.1 Chrome: chrome://policy アドレスバーに `chrome://policy` を入力し、「ポリシーを再読み込み」ボタンをクリックすると最新状態になります。 画面下部の **Extension policies** セクションに、拡張機能ごとに `ApiKey`、`UserEmail` などの値が Source(`Platform`)と Scope(`Machine` / `User`)付きで表示されます。Scope 列で HKLM 由来か HKCU 由来かを判別できます。 ### A.2 Edge: 3rdparty/policy の確認方法 Edge の `edge://policy` では ExtensionSettings は表示されますが、3rdparty/policy は表示されません(※7 参照)。値が届いているかを確認するには以下の方法があります。 **方法1: レジストリ直接確認** `check_extension_registry.bat` を実行するか、regedit で HKCU/HKLM 配下の該当キーを開いて値が入っていることを確認します。書き込まれていれば Edge は読み取っています。 **方法2: chrome.storage.managed API で確認** 拡張機能の Service Worker コンソールから、実際に届いている値を確認できます。 1. `edge://extensions` を開き、開発者モードを ON 2. 対象拡張機能の「詳細」→「Service Worker を検査」をクリック 3. DevTools の Console タブで以下を実行: ```text theme={null} chrome.storage.managed.get(null, (data) => console.log(data)) ``` 出力例: ```text theme={null} { ApiKey: "eyJhbGciOiJIUzI1NiIs...", CreatedDate: "2025-12-11T00:00:00Z", OrganizationID: "99581857", UserEmail: "user@example.com", UserPC: "MYPC-001" } ``` 値が表示されれば、ポリシーが拡張機能に届いている証拠です。Chrome でも同じ方法が使えます。 **方法3: Diag データで確認** Diag データから拡張機能に届いているパラメーターを確認できます。[Diag データの確認方法](/it-management/admina-extension/344geptwee-diag) *** ## Appendix B Q\&A ### Q. レジストリ設定後にブラウザの再起動は必要か? 必須ではありません。Chrome / Edge はバックグラウンドで定期的にポリシー設定を再読み込みするため、一定時間の経過後に自動反映されます。即時反映したい場合は、`chrome://policy` または `edge://policy` を開いて「ポリシーを再読み込み」をクリックしてください。 ### Q. 拡張機能をアンインストールするには? レジストリから以下のキーを削除します。 * `HKLM\Software\Policies\Google\Chrome\ExtensionSettings\bdeanmdeckegmfjpbnngomallcedjold` * `HKLM\Software\Policies\Microsoft\Edge\ExtensionSettings\flggmhlpipcopffjfkpgkoljghfkmfcg` * `HKCU\Software\Policies\Google\Chrome\3rdparty\extensions\bdeanmdeckegmfjpbnngomallcedjold` * `HKCU\Software\Policies\Microsoft\Edge\3rdparty\extensions\flggmhlpipcopffjfkpgkoljghfkmfcg` 削除用コマンド例: `reg delete "HKLM\Software\Policies\Google\Chrome\ExtensionSettings\" /f /reg:64` ブラウザが次回ポリシーを再読み込みしたタイミングで拡張機能が削除されます。 ### Q. すでに配布済みの端末に再実行した場合はどうなる? 同じ bat を再実行すると、レジストリ値が上書きされるだけで二重インストールは発生しません。`ApiKey` や `UserEmail` の更新時も、同じスクリプトを再実行すれば安全に上書き反映されます。 ### Q. ExtensionSettings に競合警告が出ている場合は? `chrome://policy` / `edge://policy` で ExtensionSettings のエントリに警告(黄色・赤のマーカー)が出る場合、**HKLM と HKCU の両方に ExtensionSettings が存在**している状態です(※3 参照)。HKLM 側が辞書ごと勝利し、HKCU 側は無視されます。 対処は HKLM か HKCU のどちらか一方に統一することです。本資料の推奨構成に合わせるなら、HKCU 側の ExtensionSettings サブキーを削除してください。 ### Q. SKYSEA、LANSCOPE、SS1 などの資産管理ソフトがすでに ExtensionSettings を使っている場合は? これらの製品も自社の拡張機能を強制配布する仕組みを持ち、ExtensionSettings 配下に設定を書き込むことがあります。Admina 拡張機能は ID が他製品と異なる(Chrome: `bdeanmdeckegmfjpbnngomallcedjold`、Edge: `flggmhlpipcopffjfkpgkoljghfkmfcg`)ため、**サブキー単位では共存できます**。 ただし重要な注意点として、**ブラウザが ExtensionSettings を読み取るレジストリハイブは HKLM か HKCU のどちらか一方**です(※3 のルール)。資産管理ソフトが HKLM に書き込んでいる場合、Admina も HKLM に配信してください。HKCU に書いているなら Admina も HKCU に揃えます。**読み取り側は1箇所しか見ない**ため、配信先を揃えないと片方が無視されます。 現在どちらに書いているかは、regedit で `HKLM\Software\Policies\Google\Chrome\ExtensionSettings` と `HKCU\Software\Policies\Google\Chrome\ExtensionSettings` の両方を覗いて確認してください。 3rdparty/extensions 側は拡張機能 ID 単位で独立しているため、他製品と干渉しません。 ### Q. whoami /upn が使えない環境では? オンプレミス AD のみの環境など UPN が取得できない場合、スクリプトは `USERNAME@DomainPart` にフォールバックします。スクリプト冒頭の `DomainPart` 変数に正しいドメイン名を設定してください。 環境の都合で正しいメールアドレスを組み立てられない場合でも、ここで設定した Email をディレクトリ上でセカンダリアドレスとして登録すれば、ユーザーとのマッチングが可能です。 ### Q. Chrome と Edge で拡張機能 ID が違うのはなぜ? Chrome Web Store と Microsoft Edge Add-ons はそれぞれ独立したストアで、同じ拡張機能でも異なる ID が割り当てられます。配布スクリプトは両方に対応しています。 ### Q. 管理者権限なしで `Software\Policies` を書き換えられるか? 書き換えられません。HKCU 配下は通常ユーザー自身で書き込み可能ですが、`Software\Policies` サブツリーだけは例外で、デフォルト ACL により管理者のみに書き込み権限が付与されています。本資料の配信シナリオは管理者権限での手動実行を前提としています。 # Admina Trackerとは Source: https://support.i.moneyforward.com/it-management/admina-tracker/index Admina Tracker は組織のデバイスから情報を自動収集するエージェントソフトウェアです。収集できるデータの種類や対応 OS を紹介します。 Admina Tracker は、組織内のデバイスから以下の情報を自動的に収集するエージェントソフトウェアです。 * ハードウェア情報(メーカー、モデル、シリアル番号、CPU、メモリ、ストレージ) * システム情報(OS バージョン、インストール済みアプリケーション、暗号化状態) * ネットワーク情報(IP アドレス、SSID、MAC アドレス) * イベントログ(USB デバイスの接続・取り外し、ログオン・ログオフ、スリープ・復帰) * アプリケーション利用状況(実行中のアプリケーション) インストール後はバックグラウンドで動作し、収集したデータを Admina に自動送信します。 ## 対応 OS | OS | バージョン | | ------- | -------------------- | | macOS | 10.15(Catalina)以降 | | Windows | Windows 10 / 11(x64) | ## インストールガイド Apple Silicon / Intel 対応のインストール手順 Windows 10 / 11 (x64) のインストール手順 # Admina Tracker のインストール(macOS)ソロセットアップ Source: https://support.i.moneyforward.com/it-management/admina-tracker/install-mac Admina Tracker を macOS にインストールする手順です。管理画面からインストーラーをダウンロードし、API キーを設定してデバイス情報の自動収集を開始します。 ## 動作要件 | 項目 | 要件 | | ------- | ----------------------------- | | OS | macOS 10.15(Catalina)以降 | | アーキテクチャ | Apple Silicon(M1 以降)または Intel | | 権限 | インストール時に管理者パスワードが必要 | | ネットワーク | インターネット接続(データ送信用) | インストール先がシステムディレクトリ(`/usr/local/bin/`)であり、システムサービス(LaunchDaemon)を登録するため、macOS の管理者パスワードが必要です。アンインストール時にも管理者パスワードの入力を求められます。 ## インストール手順 ### ステップ 1: API キーを生成する Admina Tracker がデータを送信するには、組織ごとの API キーが必要です。 1. Admina の管理画面にログインします 2. **設定** > **Admina Tracker** タブを開きます 3. **API キー** セクションで **新しい API キーを生成する** をクリックします 4. 生成された API キーをコピーします API キーは生成時にのみ表示されます。必ずコピーして安全な場所に保管してください。紛失した場合は **再生成** で新しいキーを発行できますが、既存のすべての Admina Tracker で更新が必要になります。 同じ画面に表示される **Organization ID** もメモしておいてください。インストール時に入力します。 ### ステップ 2: インストーラーをダウンロードする 1. **設定** > **Admina Tracker** タブの **ダウンロード** セクションを開きます 2. お使いの Mac に合ったインストーラーをダウンロードします * macOS(Apple Silicon) — M1 / M2 / M3 / M4 チップ搭載の Mac * macOS(Intel) — Intel チップ搭載の Mac お使いの Mac のチップを確認するには、画面左上の **Apple メニュー** > **この Mac について** を開きます。**チップ** に「Apple M1」などと表示されていれば Apple Silicon、**プロセッサ** に「Intel」と表示されていれば Intel です。 ### ステップ 3: インストールする 1. ダウンロードした DMG ファイルをダブルクリックして開きます 2. **Admina Tracker Installer** アプリケーションを起動します 3. インストール画面で以下を入力します * `API key` — ステップ 1 で生成した API キー * `Organization ID` — 管理画面に表示されている Organization ID * `User email`(任意) — 利用者のメールアドレス 4. **Install** をクリックします 5. macOS の管理者パスワードを入力して許可します 6. 「Installation complete」と表示されたら完了です インストールが完了すると、Admina Tracker はバックグラウンドサービスとして自動的に起動します。 ## 動作確認 ターミナルで以下のコマンドを実行して、Admina Tracker が正常に動作していることを確認できます。 ```bash theme={null} admina-tracker status ``` 正常に動作している場合、エージェントのステータスと LaunchAgent の状態が表示されます。 ## インストールされるリソース Admina Tracker のインストールにより、以下のリソースがコンピューターに作成されます。 ### プロセス | プロセス | 説明 | | ------------------------------- | ---------------------------------- | | `admina-tracker daemon` | デバイス情報の収集・送信を行うエージェント(LaunchAgent) | | `admina-tracker-updater daemon` | 自動アップデートを管理するプロセス(LaunchDaemon) | ### フォルダとファイル | パス | 内容 | | --------------------------------------- | -------------------- | | `/usr/local/bin/admina-tracker` | エージェント本体 | | `/usr/local/bin/admina-tracker-updater` | アップデーター | | `~/.admina-tracker/` | データディレクトリ | | `~/.admina-tracker/agent.db` | 収集データの SQLite データベース | | `~/Library/Logs/AdminaTracker/` | エージェントのログディレクトリ | | `/Library/Logs/AdminaTracker/` | アップデーターのログディレクトリ | ### LaunchAgent / LaunchDaemon | plist | ラベル | 種別 | | ---------------------------------------------------------------------- | ----------------------------------------- | ------------------------- | | `~/Library/LaunchAgents/com.moneyforward.admina.tracker.plist` | `com.moneyforward.admina.tracker` | LaunchAgent(ユーザーログイン時に起動) | | `/Library/LaunchDaemons/com.moneyforward.admina.tracker.updater.plist` | `com.moneyforward.admina.tracker.updater` | LaunchDaemon(システム起動時に起動) | ## アンインストール Admina Tracker をアンインストールするには、インストール時に使用した DMG ファイルを再度使用します。 1. DMG ファイルをダブルクリックして開きます 2. **Admina Tracker Installer** を起動します 3. 既にインストール済みの場合、**Uninstall** ボタンが表示されます 4. **Uninstall** をクリックし、管理者パスワードを入力します 5. データとログの削除を選択します * Keep data and logs — データを残して再インストールに備える * Remove data and logs — データとログをすべて削除する DMG ファイルを紛失した場合は、管理画面から再度ダウンロードできます。 ## 自動アップデート Admina Tracker は自動アップデートに対応しています。新しいバージョンが利用可能になると、バックグラウンドで自動的に更新されます。手動でのアップデート作業は不要です。 ## トラブルシューティング ### 「開発元が未確認」と表示される場合 macOS のセキュリティ設定により、インストーラーの初回起動時にこのメッセージを表示することがあります。**システム設定** > **プライバシーとセキュリティ** を開き、「このまま開く」を選択してください。 ### API キーのエラーが表示される | エラーメッセージ | 原因 | 対処法 | | -------------------------- | ---------------- | ------------------------- | | api\_key is not configured | API キーが設定されていない | インストーラーで API キーを再入力してください | | Invalid API key (401) | API キーが無効または期限切れ | 管理画面で API キーを再生成してください | ### Admina Tracker が停止している Admina Tracker は macOS の launchd によって自動起動されます。 * エージェント本体は LaunchAgent としてユーザーログイン時に自動起動します。sudo は不要です * アップデーターは LaunchDaemon としてシステム起動時に自動起動します Mac を再起動した場合やログアウト・ログインした場合も、ユーザーがログインすると自動的に開始されます。 手動で再起動する場合は、ターミナルで以下のコマンドを実行してください。 ```bash theme={null} admina-tracker restart ``` ### サポートからログの取得を依頼されたら Admina Tracker のログは以下のディレクトリに保存されています。サポートから依頼があった場合は、該当するログファイルを送付してください。 | 種別 | パス | | ---------- | ------------------------------- | | エージェントのログ | `~/Library/Logs/AdminaTracker/` | | アップデーターのログ | `/Library/Logs/AdminaTracker/` | # Admina Tracker のインストール(Windows)ソロセットアップ Source: https://support.i.moneyforward.com/it-management/admina-tracker/install-windows Admina Tracker を Windows にインストールする手順です。管理画面からインストーラーをダウンロードし、API キーを設定してデバイス情報の自動収集を開始します。 ## 動作要件 | 項目 | 要件 | | ------ | ----------------------- | | OS | Windows 10 / 11(x64) | | 権限 | 管理者権限は不要(ユーザー単位でインストール) | | ネットワーク | インターネット接続(データ送信用) | Admina Tracker はユーザーごとにインストールされるため、Windows の管理者権限(UAC の昇格)は不要です。IT 管理者による全社展開でも、エンドユーザーが自身のアカウントでインストーラーを実行できます。 ## インストール手順 ### ステップ 1: API キーを生成する Admina Tracker がデータを送信するには、組織ごとの API キーが必要です。 1. Admina の管理画面にログインします 2. **設定** > **Admina Tracker** タブを開きます 3. **API キー** セクションで **新しい API キーを生成する** をクリックします 4. 生成された API キーをコピーします API キーは生成時にのみ表示されます。必ずコピーして安全な場所に保管してください。紛失した場合は **再生成** で新しいキーを発行できますが、既存のすべての Admina Tracker で更新が必要になります。 同じ画面に表示される **Organization ID** もメモしておいてください。インストール時に入力します。 ### ステップ 2: インストーラーをダウンロードする 1. **設定** > **Admina Tracker** タブの **ダウンロード** セクションを開きます 2. **Windows(x64)** のインストーラーをダウンロードします ### ステップ 3: インストールする 1. ダウンロードしたインストーラーを実行します 2. インストール先のフォルダを選択します(デフォルトのままで問題ありません) 3. 次の画面で以下を入力します * `API key` — ステップ 1 で生成した API キー * `Organization ID` — 管理画面に表示されている Organization ID * `User email`(任意) — 利用者のメールアドレス 4. **Install** をクリックします 5. 「Installation complete」と表示されたら完了です インストールが完了すると、Admina Tracker はバックグラウンドで自動的に起動します。Windows にログインすると自動的に開始されるため、手動で起動する必要はありません。 ## 動作確認 コマンドプロンプトまたは PowerShell で以下のコマンドを実行して、Admina Tracker が正常に動作していることを確認できます。 ```bash theme={null} admina-tracker status ``` 正常に動作している場合、エージェントのステータスが表示されます。 インストール直後は、新しいターミナルを開いてからコマンドを実行してください。 ## インストールされるリソース Admina Tracker のインストールにより、以下のリソースがコンピューターに作成されます。 ### プロセス | プロセス | 説明 | | ---------------------------- | --------------------- | | `admina-tracker.exe` | デバイス情報の収集・送信を行うエージェント | | `admina-tracker-updater.exe` | 自動アップデートを管理するプロセス | いずれもユーザー権限で動作するバックグラウンドプロセスです。Windows にログインすると自動的に開始されます。 ### フォルダとファイル | パス | 内容 | | --------------------------------------------------------- | -------------------- | | `%LOCALAPPDATA%\AdminaTracker\` | インストールディレクトリ | | `%LOCALAPPDATA%\AdminaTracker\admina-tracker.exe` | エージェント本体 | | `%LOCALAPPDATA%\AdminaTracker\admina-tracker-updater.exe` | アップデーター | | `%LOCALAPPDATA%\AdminaTracker\data\agent.db` | 収集データの SQLite データベース | | `%LOCALAPPDATA%\AdminaTracker\logs\` | ログファイルの保存先 | ### レジストリ | キー | 値の名前 | 用途 | | ---------------------------------------------------- | ---------------------- | ------------- | | `HKCU\Software\Microsoft\Windows\CurrentVersion\Run` | `AdminaTracker` | ログオン時の自動起動 | | `HKCU\Software\Microsoft\Windows\CurrentVersion\Run` | `AdminaTrackerUpdater` | アップデーターの自動起動 | | `HKCU\Environment` | `Path`(追加) | コマンドラインからの実行用 | ## アンインストール ### アプリと機能からアンインストールする 1. **設定** > **アプリ** > **アプリと機能** を開きます 2. 一覧から **Admina Tracker** を探します 3. **アンインストール** をクリックします 4. データとログの削除を選択します * 「はい」を選ぶとデータとログをすべて削除します * 「いいえ」を選ぶとデータとログを残して再インストールに備えます 5. 「Admina Tracker was successfully removed from your computer.」と表示されたら完了です 再インストール時に以前の設定を引き継ぎたい場合は、データを残すことをおすすめします。データを残した場合、再インストール時に API キーや Organization ID が自動的に入力されます。 ## 自動アップデート Admina Tracker は自動アップデートに対応しています。新しいバージョンが利用可能になると、バックグラウンドで自動的に更新されます。手動でのアップデート作業は不要です。 ## トラブルシューティング ### 「WindowsによってPCが保護されました」と表示される場合 Windows SmartScreen により、インストーラーの初回実行時にこのメッセージを表示することがあります。**詳細情報** をクリックし、**実行** を選択してください。 ### API キーのエラーが表示される | エラーメッセージ | 原因 | 対処法 | | -------------------------- | ---------------- | ------------------------------ | | api\_key is not configured | API キーが設定されていない | インストーラーを再度実行して API キーを入力してください | | Invalid API key (401) | API キーが無効または期限切れ | 管理画面で API キーを再生成してください | ### Admina Tracker が停止している Admina Tracker は Windows のレジストリ(`HKCU\Software\Microsoft\Windows\CurrentVersion\Run`)によって自動起動されます。 * エージェント本体・アップデーターともに Windows へのログオン時に自動起動します。管理者権限は不要です PC を再起動した場合やサインアウト・サインインした場合も、ユーザーがログオンすると自動的に開始されます。 手動で再起動する場合は、コマンドプロンプトまたは PowerShell で以下のコマンドを実行してください。 ```bash theme={null} admina-tracker restart ``` ### サポートからログの取得を依頼されたら Admina Tracker のログは以下のディレクトリに保存されています。サポートから依頼があった場合は、該当するログファイルを送付してください。 | 種別 | パス | | -------- | ------------------------------------ | | ログディレクトリ | `%LOCALAPPDATA%\AdminaTracker\logs\` | # IT Management リリースノート Source: https://support.i.moneyforward.com/it-management/changelog IT Management の最新アップデート 2026/9/4 Release‼︎ **2026/9/4 Release‼︎** カスタムアプリのアイコンを編集・変更できる機能を追加しました。 [詳細を見る →](/it-management/changelog/2026-9-4-release) 2026/8/21 Release‼︎ **2026/8/21 Release‼︎** サーベイの「回答期限の延長」「期限切れサーベイの再開」「未回答者へのリマインダー送信」の3つの機能を追加しました。 [詳細を見る →](/it-management/changelog/2026-8-21-release) 2026/8/7 Release‼︎ **2026/8/7 Release‼︎** Claude CodeやCursorなどのAIコーディングアシスタントから直接Adminaのデータへアクセス・操作できる「IT Management Remote MCP Server」の提供を開始しました。 [詳細を見る →](/it-management/changelog/2026-8-7-release) 2026/7/31 Release‼︎ **2026/7/31 Release‼︎** Microsoft Intuneで管理されたWindows端末への「Adminaブラウザ拡張機能」一括配布に対応しました。オンプレAD環境がない組織でも、全社端末へスムーズに拡張機能を展開できます。 [詳細を見る →](/it-management/changelog/2026-7-31-release) 2026/7/24 Release‼︎ **2026/7/24 Release‼︎** ワークフロー機能の機能拡張と、公開前に動作確認ができる「ドライラン」機能を追加しました。 [詳細を見る →](/it-management/changelog/2026-7-24-release) 2026/6/29 Release‼︎ **2026/6/29 Release‼︎** Microsoft Entra ID(旧Azure AD)に登録されているSSOアプリのアクセス権限情報の同期に対応しました。シャドーITの検知の精度向上と、IT監査・棚卸し業務の効率化を実現します。 [詳細を見る →](/it-management/changelog/2026-6-29-release) 2026/4/17 Release‼︎ **2026/4/17 Release‼︎** 自動化対応サービスを230まで拡充し、従業員のアカウントライフサイクル管理がより充実しました。これにより入社対応の自動化が進み、管理者の手動設定の手間を削減し、セキュリティと統制を強化できます。 [詳細を見る →](/it-management/changelog/2026-4-17-release) 2026/4/10 Release‼︎ **2026/4/10 Release‼︎** SCIMを利用したユーザー自動連携において、新規追加されたユーザーへの招待メール送信の有無を選択できるようになりました。運用に合わせて柔軟に設定可能です。 [詳細を見る →](/it-management/changelog/2026-4-10-release) 2026/4/3 Release‼︎ **2026/4/3 Release‼︎** デバイス管理機能において、デバイスタイプを組織の運用に合わせて自由に追加・編集できるようになりました。アイコンのカスタマイズも可能で、より柔軟なデバイス管理が実現します。 [詳細を見る →](/it-management/changelog/2026-4-3-release) 2026年4月 Releaseまとめ‼︎ **2026年4月 Releaseまとめ‼︎** 4月のリリースは、デバイスタイプのカスタマイズ、SCIM招待メールの送信制御、自動化対応サービスの230サービスへの拡大、6サービスの新規連携など、管理の柔軟性と自動化を大きく前進させました。 [詳細を見る →](/it-management/changelog/20264release) 2026/3/27 Release‼︎ **2026/3/27 Release‼︎** デバイス管理機能において、資産番号をあらかじめ設定したルールに基づき自動で採番できる「自動採番の機能」をリリースいたしました。手入力による番号の重複や入力ミスを防ぎ、より正確かつスムーズな資産管理を実現します。 [詳細を見る →](/it-management/changelog/2026-3-27-release) 2026/3/13 Release‼︎ **2026/3/13 Release‼︎** CSVエクスポート時の文字化けを解消するため、BOM付きUTF-8とCRLF形式を採用しました。Excelで自動的に正しく認識されるようになり、手動でのエンコード指定が不要になります。 [詳細を見る →](/it-management/changelog/2026-3-13release) 2026/3/6 Release‼︎ **2026/3/6 Release‼︎** インテグレーション機能のイベントログで、検索期間が最大1年間に拡大されました。より長期間の履歴確認が可能になります。 [詳細を見る →](/it-management/changelog/2026-3-6release) 2026年3月 Releaseまとめ‼︎ **2026年3月 Releaseまとめ‼︎** 3月のリリースは、イベントログ検索の拡大、CSV出力改善、6サービスの新規連携、デバイス資産番号の自動採番など、利便性と管理範囲を大きく拡張しました。4月1日時点で連携可能なSaaSは381に達しています。 [詳細を見る →](/it-management/changelog/20263release) 2026/2/27 Release‼︎ **2026/2/27 Release‼︎** 自動化機能の柔軟性を強化し、ワークフロー構築における条件設定の細分化とプロビジョニング失敗時の自動リトライ機能を追加しました。これにより、組織の要件に応じたきめ細やかな自動化設定が実現し、運用の安定性が向上しました。 [詳細を見る →](/it-management/changelog/2026-2-27release) 2026/2/20 Release‼︎ **2026/2/20 Release‼︎** カスタムフィールド識別子の改善とAPI構造の最適化を行い、データ管理の信頼性を向上させました。これにより、データの可視性が高まり、外部連携を含めた運用がさらにスムーズになります。 [詳細を見る →](/it-management/changelog/2026-2-20release) 2026/2/13 Release‼︎ **2026/2/13 Release‼︎** ディレクトリ画面からのワークフロー即時実行の機能とカスタム項目をワークフローの実行条件として設定できるようになりました。これで、日常の従業員管理から定型業務の自動化まで、さらにスムーズな運用が可能になります。 [詳細を見る →](/it-management/changelog/2026-2-13release) 2026/2/4 Release‼︎ **2026/2/4 Release‼︎** データ型「選択肢」のカスタム項目が編集できるようになりました。運用開始後でも、選択肢の追加・変更・削除が可能に。 [詳細を見る →](/it-management/changelog/2026-2-4release) 2026年2月 Releaseまとめ‼︎ **2026年2月 Releaseまとめ‼︎** 2026年2月は「自動化の柔軟性向上」と「データ管理の自由度向上」を軸としたアップデートを実施いたしました。カスタム項目の編集機能やワークフローの即時実行など、運用の手作業を極限まで減らし、より直感的かつスピーディーな管理を実現する機能が充実しています。 [詳細を見る →](/it-management/changelog/20262release) 2026/1/23 Release‼︎ **2026/1/23 Release‼︎** サーベイテンプレートのインポート/エクスポート機能をリリースしました。テンプレートをインポートするだけで、社内調査を即座に開始できます。 [詳細を見る →](/it-management/changelog/2026-1-23release) 2026/1/21 Release‼︎ **2026/1/21 Release‼︎** Adminaは、シャドーITの早期発見とガバナンス強化を支援する「イベントログ」機能をリリースしました。ディレクトリの個人ページから、SaaSの利用状況を時系列で確認できます。 [詳細を見る →](/it-management/changelog/2026-1-21release) 2026/1/14 Release‼︎ **2026/1/14 Release‼︎** ワークフロー機能をリニューアルし、より柔軟な自動化設定が可能になりました。直感的なUI、データマッピング・動的変数の対応、実行条件の柔軟化、Slack連携の簡素化など複数の改善が実装されています。 [詳細を見る →](/it-management/changelog/2026-1-14release) 2025/12/23 Release !! **2025/12/23 Release !!** ディレクトリの複数のフィールドがトリガー条件に対応しました。新規従業員の参加や退職従業員の退職のワークフロー作成時に、これらのフィールドをトリガー条件として設定できます。 [詳細を見る →](/it-management/changelog/2025-12-23-release) 2025/12/22 Release !! **2025/12/22 Release !!** デバイスの利用履歴をCSV形式でエクスポートできる新機能を追加しました。監査対応やセキュリティ調査の作業がスムーズになります。 [詳細を見る →](/it-management/changelog/2025-12-22-release) 2025/12/11 Release !! **2025/12/11 Release !!** Google Workspace をご利用の皆さまに朗報です。これまで見えなかった「アーカイブライセンス」のユーザーが Admina で管理できるようになりました。 [詳細を見る →](/it-management/changelog/2025-12-11-release) 2025/12/09 Release !! **2025/12/09 Release !!** ディレクトリ機能にメールアドレス入れ替え機能が追加されました。プライマリとセカンダリのメールアドレスをワンクリックで簡単に変更できるようになります。 [詳細を見る →](/it-management/changelog/2025-12-09-release) 2025/12/04 Release !! **2025/12/04 Release !!** ページネーション機能を強化し、50件・100件の表示切り替え可能に、また途中でのページネーション表示により、データ量の多い画面での作業効率を改善しました。 [詳細を見る →](/it-management/changelog/2025-12-04-release) 2025/12/01 Release !! **2025/12/01 Release !!** 新しい『Survey機能』により、社内の調査業務がAdmina上で一括管理できるようになりました。デバイス確認からSaaS利用状況まで、様々な調査を数クリックで実施でき、情シス担当者の業務時間が短縮されます。 [詳細を見る →](/it-management/changelog/2025-12-01-release) 2025/11/21 Release !! **2025/11/21 Release !!** Adminaのヘッダーがアップデートされ、複数ページを行き来していた作業がワンクリックで完結できるようになりました。マルチテナント環境でのワークスペース移動が劇的に楽になります。 [詳細を見る →](/it-management/changelog/2025-11-21-release) 2025/11/14 Release !! **2025/11/14 Release !!** デバイスの表示名をカスタマイズできるようになりました。資産番号やホスト名などの標準項目、カスタム項目から選択して、管理の柔軟性が向上します。 [詳細を見る →](/it-management/changelog/2025-11-14-release) 2025/11/06 Release !! **2025/11/06 Release !!** SlackコネクトチャンネルからAdminaのAIサポートへ直接質問できるようになりました。業務中の疑問をSlackから離れることなくその場で解決できます。 [詳細を見る →](/it-management/changelog/2025-11-06-release) 2025/09/25 Release !! **2025/09/25 Release !!** シャドーIT検出機能がパワーアップしました。Microsoft 365 / Entra ID との連携によりSSOアプリの利用状況がより正確に把握でき、プロキシ環境でも拡張機能が利用可能になります。 [詳細を見る →](/it-management/changelog/2025-09-25-release) 2025/09/18 Release !! **2025/09/18 Release !!** サービスアカウントのメモ機能とディレクトリ管理が改善しました。従業員マスターからの自動同期を停止するUnlink機能や、ディレクトリの一括操作の機能が新たに追加され、情シス業務がさらに効率的になります。 [詳細を見る →](/it-management/changelog/2025-09-18-release-1) 2025/09/13 Release !! **2025/09/13 Release !!** 統合ディレクトリにフィールドマッピング機能が登場し、従業員データの管理方法をカスタマイズ可能になりました。あわせてサービス毎のエクスポート機能や検索機能の改善で、日々の運用がより快適になります。 [詳細を見る →](/it-management/changelog/2025-09-13-release-1) 2025/08/18 Release !! **2025/08/18 Release !!** 社内IDをシステムIDへ変更できるようになりました。ディレクトリ検索に「従業員マスター連動」フィルターも追加されました。データ管理の効率化とメンテナンスの負担軽減が実現します。 [詳細を見る →](/it-management/changelog/2025-08-18-release) 2025/08/12 Release !! **2025/08/12 Release !!** 通知機能が登場し、AWS連携やインサイト機能も強化されました。重要な情報をワンクリックで確認でき、ID管理がさらに効率的になります。 [詳細を見る →](/it-management/changelog/2025-08-12-release) 2025/05/19 Release !! **2025/05/19 Release !!** AIとの連携がさらに便利に!Admina MCPサーバー登場しました。Model Context Protocol(MCP)に完全対応し、様々なAI Agentとの連携を簡単かつ安全に実現します。 [詳細を見る →](/it-management/changelog/2025-05-19-release) 2025/05/01 Release !! **2025/05/01 Release !!** ディレクトリデータを最大50件単位で一括編集できるようになりました。また、カスタムフィールド検索や検索条件の保存など、検索機能も強化されました。 [詳細を見る →](/it-management/changelog/2025-05-01-release) 2025/4/30 Release **2025/4/30 Release** 連携可能SaaSのアカウントライフサイクルをアップデートしました。Provisioning、Deactivate、Deleteの3つの機能に対応しています。 [詳細を見る →](/it-management/changelog/2025-4-30-release) 2025/03/31 Release **2025/03/31 Release** ディレクトリ画面がさらに使いやすくなりました。アラート確認、変更履歴の追跡、検索結果エクスポート機能が新たに追加されています。 [詳細を見る →](/it-management/changelog/2025-03-31-release) 2025/03/24 Release **2025/03/24 Release** エンタープライズレベルの透明性を提供する監査ログ機能をリリースしました。誰が・いつ・何を更新操作したのかが追跡でき、コンプライアンスニーズに対応します。 [詳細を見る →](/it-management/changelog/2025-03-24-release) 2025/02/05 Release **2025/02/05 Release** アラート一覧画面が登場し、複数のアラートをまとめて管理できるようになりました。サービス画面やディレクトリ画面からも直近のアラートが確認でき、設定タブでアラートルールの無効化も可能です。 [詳細を見る →](/it-management/changelog/2025-02-05-release) 2025/02/04 Release **2025/02/04 Release** トップページの「インサイト」画面がリニューアルされました。これまでのコストデータ・契約データに加え、Adminaに蓄積されている様々なデータの可視化が順次実施されていきます。 [詳細を見る →](/it-management/changelog/2025-02-04-release) 2024/9/30 Release **2024/9/30 Release** デバイスAPIエンドポイントを追加しました。API経由でのデバイス編集・削除が容易になりました。 [詳細を見る →](/it-management/changelog/2024-9-30-release-1) 2024/9/16 Release - Admina Directory - **2024/9/16 Release - Admina Directory -** 情シスのためのディレクトリ機能「Admina Directory」が正式リリースされました。すべてのお客様がご利用いただけます。 [詳細を見る →](/it-management/changelog/2024-9-16-release-admina-directory) 2024/7/26 Release **2024/7/26 Release** OneDrive 共有リンクのアクセス権取得機能とデバイス履歴の一括削除の機能に対応しました。 [詳細を見る →](/it-management/changelog/2024-7-26-release) 2024/6/21 Release **2024/6/21 Release** チャットボックスからのAI回答、デバイス画面の列固定表示、OAuth連携に対応しました。ユーザーの利便性と管理効率が向上します。 [詳細を見る →](/it-management/changelog/2024-6-21-release) 2024/6/1 Release **2024/6/1 Release** Adminaのデバイス管理機能では、Intune と Jamf の MDM連携を強化し、各プラットフォーム特有の管理項目(Intune のコンプライアンス、Jamf の管理対象)を新たに取得できるようになりました。取得した情報はデバイス一覧や詳細ページで表示・ソート・絞り込みに利用できます。 [詳細を見る →](/it-management/changelog/2024-6-1-release) 2024/5/20 Release **2024/5/20 Release** Google Drive との連携により、Google フォームの公開状態を検知できる機能が追加されました。意図せず外部に公開された Google フォームの検出・管理が可能になります。 [詳細を見る →](/it-management/changelog/2024-5-20-release) 2024/4/23 Release **2024/4/23 Release** 外部共有コンテンツ管理機能にセーフリストを実装しました。除外条件を設定することで、安全な公開ファイルの検知を除外できるようになります。 [詳細を見る →](/it-management/changelog/2024-4-23-release) 2024/4/18 Release **2024/4/18 Release** メモ欄がマークダウン記法に対応しました。外部Webページやファイル共有のハイパーリンク挿入やリスト形式表示など、より柔軟に活用いただけます。 [詳細を見る →](/it-management/changelog/2024-4-18-release) 2024/2/1 Release **2024/2/1 Release** Adminaでは削除対応SaaSのアカウント削除オペレーションを拡張し、注意事項の確認の上、アカウントとコンテンツの削除が可能になりました。削除実行時には警告メッセージと確認チェックボックスが表示されます。 [詳細を見る →](/it-management/changelog/2024-2-1-release) 2024/1/31 Release **2024/1/31 Release** 次のSaaSの連携方法がAPIに変更されました。また、HRMOSタレントマネジメントは従業員マスタとして指定できるようになりました。 [詳細を見る →](/it-management/changelog/2024-1-31-release) 2023/12/26 Release **2023/12/26 Release** Admina のロール権限が拡張されました。従来の Admin・Member の 2 種類から条件指定が可能になり、特定のサービスやデバイスのみの管理の権限設定が可能になりました。 [詳細を見る →](/it-management/changelog/20231226-release) 2023/12/18 Release **2023/12/18 Release** Adminaのデバイス管理機能とMDM(Jamf)の連携を開始しました。購入したPCの在庫管理とMDMからのデータ取得の自動化により、台帳管理が効率化されます。 [詳細を見る →](/it-management/changelog/20231218-release) 2023/12/13 Release **2023/12/13 Release** 多要素認証(MFA)の強制が可能になりました。またファイル取得数の上限設定により、データコストが最適化されます。 [詳細を見る →](/it-management/changelog/20231213-release-1) 2023/12/12 Release **2023/12/12 Release** 連携後のサービスのワークスペース名を変更できるようになりました。サービス情報タブから名称変更をご利用ください。 [詳細を見る →](/it-management/changelog/20231212-release) 2023/12/8 Release **2023/12/8 Release** デバイス管理機能がアップデートされました。CSVでのインポート時に既存データの上書きが可能になります。 [詳細を見る →](/it-management/changelog/2023128-release) 2023/12/1 Release **2023/12/1 Release** デバイスデータのソート機能(昇順/降順)に対応しました。カスタム項目もソート対応です。 [詳細を見る →](/it-management/changelog/2023121-release) 2023/11/20 Release **2023/11/20 Release** サービスの詳細情報をワークスペース単位でカスタマイズできるようになりました。管理者情報や利用情報、調達情報などを追記でき、サービス情報タブでは開発元の基本情報や外部認証、利用規約などを確認できます。 [詳細を見る →](/it-management/changelog/20231120-release-1) 2023/11/17 Release **2023/11/17 Release** デバイスのユーザに対してユーザタイプが表示されるようになりました。ユーザータイプごとにデバイスの状態を把握することが可能になります。 [詳細を見る →](/it-management/changelog/20231117-release) 2023/10/12 Release - Device Management **2023/10/12 Release - Device Management** マネーフォワード Admina にデバイス台帳管理の機能が追加されました。PC、Phone、モニタなどの周辺機器を一元管理し、割当履歴を自動保存できます。 [詳細を見る →](/it-management/changelog/20231012-release-device-management) 2023/9/26 Release **2023/9/26 Release** 外部公開コンテンツ管理機能を強化しました。CSVエクスポートと所有者検索に対応しています。 [詳細を見る →](/it-management/changelog/2023926-release) 2023/8/10 Release **2023/8/10 Release** カスタムアプリのアカウント一括登録時に、登録と同時に削除処理が可能になりました。CSVファイルでの一括更新の作業がより容易になります。 [詳細を見る →](/it-management/changelog/2023810-release) 2023/7/25 Release **2023/7/25 Release** 新しい連携サービスが追加され、Provisioningでアカウント追加が可能になりました。またLINE WORKSがFreeプランの連携に対応しました。 [詳細を見る →](/it-management/changelog/2023725-release) 2023/7/19 Release **2023/7/19 Release** 契約管理の機能にリマインド通知機能を追加しました。本リリースにより、契約更新日の準備を整えることができ、更新漏れ防止に役立てます。 [詳細を見る →](/it-management/changelog/2023719-release) 2023/6/27 Release **2023/6/27 Release** Chrome用のブラウザ拡張に加え、Microsoft Edge用の拡張機能をリリースしました。本リリースにより、Google Workspaceや、Chromeブラウザをご利用でないお客様のシャドーIT検知が可能となります。 [詳細を見る →](/it-management/changelog/2023627-release) 2023/6/12 Release **2023/6/12 Release** マネーフォワード Admina から複数のサービスのアカウント追加・登録が可能になりました。 [詳細を見る →](/it-management/changelog/2023612-release) 2023/5/31 Release **2023/5/31 Release** 外部共有コンテンツ管理機能とSaaS契約管理の機能が強化され、ファイル所有者の表示や契約管理者の情報追加が可能になりました。複数のSaaSの連携方法がAPI連携に変更されました。 [詳細を見る →](/it-management/changelog/2023531-release) 2023/5/15 Release **2023/5/15 Release** Figmaの連携対応とSlack Enterprise Grid対応により、外部共有コンテンツ取得と組織配下のアカウント一括同期が可能になりました。複数のサービスアカウント追加・削除機能も実装されました。 [詳細を見る →](/it-management/changelog/2023515-release) 2023/5/9 Release **2023/5/9 Release** freee会計の連携対象データが拡大され、クレジットカードの他に現金や銀行口座を選択できるようになりました。これにより、さまざまな支払い方法のSaaSコスト管理がAdminaで可能になります。 [詳細を見る →](/it-management/changelog/202359-release) 2023/4/18 Release **2023/4/18 Release** Notion連携によるページ通知機能が追加され、複数の新規サービス連携とプロビジョニング機能が実装されました。 [詳細を見る →](/it-management/changelog/2023418-release) 2023/4/12 Release **2023/4/12 Release** SaaSのアカウントロールと契約管理の内容の一覧表示に対応しました。Google Workspaceのドメイン指定連携とAzure AD・Microsoft 365の読み取り権限のみでの連携も可能になっています。 [詳細を見る →](/it-management/changelog/2023412-release) 2023/2/22 Release マネーフォワード Admina **2023/2/22 Release マネーフォワード Admina** 『マネーフォワード IT管理クラウド』を『マネーフォワード Admina』にサービス名称を変更いたしました。情報システム業務の複雑なプロセスや反復作業を解消するための強力で信頼できるサービスを目指しています。 [詳細を見る →](/it-management/changelog/2023222-release-admina) 2023/2/15 Release **2023/2/15 Release** IT管理クラウドに手動でSaaSおよびアカウントを登録する機能をリリースしました。ワークスペース名に組織名が自動で入力されるようになり、SaaS連携がより簡単になりました。 [詳細を見る →](/it-management/changelog/2023215-release) 2023/2/14 Release **2023/2/14 Release** アカウント一括同期の機能を実装しました。複数のサービスのプロビジョニング機能にも対応し、IT管理クラウドからのアカウント追加・登録が可能になります。 [詳細を見る →](/it-management/changelog/2023214-release) 2023/2/3 Release **2023/2/3 Release** 連携サービスが追加され、外部コラボレータアカウントのマージ機能が強化されました。IT管理クラウドからのアカウント追加・登録機能も拡充しています。 [詳細を見る →](/it-management/changelog/202323-release) 2023/1/26 Release **2023/1/26 Release** Tableau、Salesforce、Microsoft 365など複数のサービス連携が強化されました。APIキー対応やカスタムドメイン対応など、利便性が向上しています。 [詳細を見る →](/it-management/changelog/2023126-release) 2023/1/23 Release **2023/1/23 Release** 複数のサービスのアカウント追加がProvisioning機能で可能になりました。IT管理クラウドから直接追加・登録できるようになります。 [詳細を見る →](/it-management/changelog/2023123-release) 2023/1/16 Release **2023/1/16 Release** 外部ストレージのファイル公開状況を取得する機能をリリースしました。外部公開されているファイル情報をアラート通知で把握し、意図しないファイルの公開状態の改善に貢献します。 [詳細を見る →](/it-management/changelog/2023116-release) 2022/12/22 Release **2022/12/22 Release** 複数のサービスのアカウントが、IT管理クラウドから追加・登録が可能となりました。 [詳細を見る →](/it-management/changelog/20221222-release) 2022/12/14 Release **2022/12/14 Release** 待望のアカウント登録機能(プロビジョニング)をリリースいたしました。対象クラウドサービスは順次拡大していく予定です。 [詳細を見る →](/it-management/changelog/20221214-release) 2022/12/7 Release **2022/12/7 Release** インテグレーション画面を刷新し、シャドウIT検知の手段を拡充(Chrome拡張機能、コストマスタ連携)しました。検知したユーザーの画面表示など各種改善しています。 [詳細を見る →](/it-management/changelog/2022127-release-1) 2022/11/16 Release **2022/11/16 Release** アカウント単位での削除・無効化、サービス指定でのマージ操作など、アカウント管理機能を強化しました。 [詳細を見る →](/it-management/changelog/20221116-release) 2022/11/15 Release **2022/11/15 Release** SaaSの請求書・領収書をIT管理クラウドで保管・参照できるようになりました。Chrome拡張機能とGoogleのAuditログから検出したSaaSを当社のSaaSデータとマッチングしてログをリアルタイム確認できるようになりました。 [詳細を見る →](/it-management/changelog/20221115-release) 2022/10/24 Release **2022/10/24 Release** 取得したSaaSアカウント(ゲスト・従業員)を、別の従業員アカウントやシステムアカウント、ゲストアカウントに手動で紐付け(マージ)できるようになりました。 [詳細を見る →](/it-management/changelog/20221024-release) 2022/10/12 Release **2022/10/12 Release** 複数サービスの最終利用日を IT 管理クラウドと連携して自動取得できるようになりました。ご要望の多かった Slack・Zoom のアカウント削除・無効化機能に対応いたしました。 [詳細を見る →](/it-management/changelog/20221012-release) 2022/10/04 Release **2022/10/04 Release** 連携サービスの拡張、アカウント削除・無効化機能の追加、ライセンス情報取得の機能の追加、および既存連携の不具合修正を実施しました。 [詳細を見る →](/it-management/changelog/20221004-release) 2022/8/9 Release **2022/8/9 Release** 従業員マスタにOktaが追加され、SaaS毎のライセンス割当状況の可視化とアカウント無効化時の区分(退職/休職)が改善されました。 [詳細を見る →](/it-management/changelog/202289-release) 2022/8/2 Release **2022/8/2 Release** コストマネジメント(β)に、CSVデータのインポート機能が追加されました。freee会計やマネーフォワードクラウド経費との連携のほか、より多くの方がご利用いただけるようになります。 [詳細を見る →](/it-management/changelog/202282-release) 2022/08/01 Release **2022/08/01 Release** Chrome拡張機能によるアクティビティ検出機能とアカウントエクスポート機能をリリースいたしました。非稼働アカウントの検出やISMS対応の資産管理の台帳の作成がスムーズになります。 [詳細を見る →](/it-management/changelog/20220801-release) 2022/07/14 Release **2022/07/14 Release** 「SaaSコストマネジメントβ」をリリースしました。Global SaaS DBとの連携により、ライセンスコストの見直しや利用状況の可視化が実現します。 [詳細を見る →](/it-management/changelog/20220714-release) 2022/06/03 Release **2022/06/03 Release** アカウント削除・無効化機能に対応するサービスが拡大しました。Deprovisioning機能の対応状況をご確認ください。 [詳細を見る →](/it-management/changelog/20220603-release) 2022/05/16 Release **2022/05/16 Release** アカウント無効化・削除できるサービスが増えました。 [詳細を見る →](/it-management/changelog/20220516-release) 2022/4/22 Release **2022/4/22 Release** アカウント削除・無効化できるサービスが増えました。一部サービスは新規連携を停止しています。 [詳細を見る →](/it-management/changelog/2022422-release) 2022/3/28 Release **2022/3/28 Release** 退職者アカウントのアラート通知をMuteできる機能が追加されました。あわせてインテグレーション関連のアラート通知やDeprovisioning対応サービスも拡大しています。 [詳細を見る →](/it-management/changelog/2022328-release) 2022/3/2 Release **2022/3/2 Release** IT管理クラウドのログ閲覧機能が実装され、複数SaaSでアカウント無効化に対応し、データ取得サービスが拡大しました。 [詳細を見る →](/it-management/changelog/202232-release) 2022/2/24 Release **2022/2/24 Release** 連携サービスが拡大されました。また、メール認証の仕様が変更され、手動同期のみの対応となります。 [詳細を見る →](/it-management/changelog/2022224-release) 2022/2/9 Release **2022/2/9 Release** アカウント削除・無効化機能がリリースされました。20サービスでの対応となり、API改善も同時に公開されています。 [詳細を見る →](/it-management/changelog/202229-release) 2022/1/31 Release **2022/1/31 Release** 2022年1月31日にリリースされました。IT管理クラウドの設定における組織セクションが改善されています。 [詳細を見る →](/it-management/changelog/2022131-release) 2021/12/09 Release **2021/12/09 Release** 新しいサービスとの連携に対応し、エラーハンドリングのバグを修正しました。サービスの安定性が向上しています。 [詳細を見る →](/it-management/changelog/20211209-release) 2021/11/26 Release **2021/11/26 Release** 従業員マスターが Azure AD と Office365 に対応し、データ取得できるサービスが増えました。 [詳細を見る →](/it-management/changelog/20211126-release) 2021/11/18 Release **2021/11/18 Release** マネーフォワード IT管理クラウド が正式版をリリースしました。チャットサポート開設と Integration 機能の拡充があります。 [詳細を見る →](/it-management/changelog/20211118-release) 2021/11/05 Release **2021/11/05 Release** アラート機能とSlack通知機能をリリースしました。Slackから直接アクションできるため、クラウドサービスへのログインやアカウント棚卸しの手間が削減できます。 [詳細を見る →](/it-management/changelog/20211105-release) 2021/10/04 Release **2021/10/04 Release** クラウドサービスの自動検出の機能が追加されました。Googleログイン履歴を活用した検出が可能になり、APIやスクレイピング対応サービスが拡大しています。 [詳細を見る →](/it-management/changelog/20211004-release) 2025年 リリースハイライト **2025年 リリースハイライト** 2025年を通じて行われた主要なアップデートを月ごとにまとめました。各月のハイライトをご確認ください。 [詳細を見る →](/it-management/changelog/2025-1) 11/18 Release **11/18 Release** Google Driveのフィルタリング機能をリリースいたしました。指定した条件に合致したドライブやファイルを検知し、監視対象を限定することで公開ファイルやフォルダの棚卸しが容易になります。 [詳細を見る →](/it-management/changelog/11-18-release) # 6.コスト管理に関するFAQ Source: https://support.i.moneyforward.com/it-management/cost-management/8206vnjyfw-cost-faq コストマネジメント機能に関するFAQをまとめています。 本機能の利用権限については、[管理ユーザと権限(ロール)の設定](/it-management/settings/yne7fl2lcy-role-new)をご確認ください。 コストマネジメント機能に関するご質問事項をFAQにまとめています。基本の利用方法は[コストマネジメント機能を利用する](/it-management/cost-management/9jwuc1p3y9-cost-management)をご覧ください。 ## Q. 円とドルなど、複数の通貨に対応してますか?Netsuiteと連携すると「不正なリクエスト」が表示されます。 A.複数の通貨には対応しておりません。日本と海外の会計システムを同時に連携させた場合など、正常に表示できないため、どちらかのシステムの連携解除をお願いいたします。 詳細は[連携したサービスを停止する(連携解除)](/it-management/saas-management/i0gvqajtjd-disassociation)をご参照ください。 ## Q. freee会計・マネーフォワード経費などを連携後、データが表示されません。 A.以下の内容をそれぞれご確認ください。 * SaaSとアンマッチしているかどうか。 →SaaSとマッチしなかった場合、デフォルトでは非表示になります。対象を確認する場合、「マッチしなかったデータも表示」にチェックを入れてご確認ください。 マッチしなかったデータの表示 * 「収入」として明細が登録されているかどうか。 →「支出」として登録されるデータ(支払い)のみ取り込みます。「収入」は取り込みません。 * 取引日が未来の日付になっている場合。 →データの表示対象は、「本日」までの取引日になります。「本日」以降の未来の取引日は表示できません。 ## Q.SaaSのアカウントのみ、もしくはコストのみ連携できますか? A. freee会計は、アカウントだけの連携に対応しています。また、マネーフォワードクラウド経費と債務支払は、アカウントだけ・コストだけの連携に対応しています。 連携時にプルダウンメニューから\[`アカウントデータのみ`]を選択し連携するとアカウントデータのみを連携します。 アカウントデータのみの連携設定 その他のサービスではコストあるいはアカウントだけの取得は現状できません。コストを連携したくない場合、SaaSとの連携を解除してください。 詳細は[連携したサービスを停止する(連携解除)](/it-management/saas-management/i0gvqajtjd-disassociation)をご参照ください。 ## Q. freee会計・マネーフォワード経費などを連携する場合、取得対象と内容(場所)を教えてください。 A. それぞれ以下の箇所に記載されている情報を取得しています。 * freee会計 口座 > 明細一覧にある**登録済みの出金の取引**が取得対象となります。 取得箇所は\*\*「決済」に自動で入力される内容\*\*です。 freee会計の決済欄 * マネーフォワードクラウド経費 経費編集の「**受取人・内容**」欄および、「メモ」欄に記載された支払いデータを行単位で取り込んでいます。 マネーフォワードクラウド経費の受取人・内容およびメモ欄 * マネーフォワードクラウド会計Plus 次の勘定科目の仕訳帳の借方にある明細を取得します。 * *製造原価* の *製造経費* * *損益計算書* の *販売費* 及び *一般管理費* # 1.コストマネジメント機能を利用する Source: https://support.i.moneyforward.com/it-management/cost-management/9jwuc1p3y9-cost-management コストマネジメント機能および利用方法、前提条件などを概略についてご説明いたします。 本機能の利用権限については、[管理ユーザと権限(ロール)の設定](/it-management/settings/yne7fl2lcy-role-new)をご確認ください。 コストマネジメント機能について、利用目的と前提条件、利用方法をご説明いたします。 ## SaaSの支払いコストを可視化する ## 前提条件 **自動連携**:下記いずれかのSaaSとインテグレーション(連携)することで自動的にコストを可視化します。 | 対応SaaS | 対応SaaS | 対応SaaS | | :------------------------------------------------------------------------------------------ | :----------------------------------------------------------------- | :------------------------------------------------------ | | [マネーフォワード クラウド会計Plus(コストデータ)](/integrations/7ls3eohrd6-plus-cost) | [マネーフォワード クラウド債務支払](/integrations/ux1mgh0a75-moneyforward-payable) | [Quickbooks](/integrations/tdpi2jqz4u-quickbooks) | | [マネーフォワード ビジネスカード(旧称:マネーフォワード Pay for Business)](/integrations/wrep36x1nd-pay-for-business) | [Netsuite](/integrations/6el5kn3y4k-netsuite) | [Mekari Jurnal](/integrations/z4ohqpvb6x-mekari-jurnal) | | [マネーフォワード クラウド経費](/integrations/0jcl85rfr5-moneyforward-keihi) | [freee会計](/integrations/t6l0w7sttn-freee) | [Expensify](/integrations/6bubkg72jm-expensify) | **手動連携**:CSVデータをインポートすることで、手動でコストを管理します。 * [CSVデータのインポート](/it-management/cost-management/pkjmixl49n-cost-csv) ## 可視化方法 既に上記の自動連携の対象SaaSとインテグレーション済の場合、**インテグレーション > ステータス** から[再連携](/it-management/saas-management/93nahw45is-trouble)を行ってください。 左側メニュー「`インサイト`」および「`支出`」で連携した会計/経費の支払い情報を表示します。 支払い情報の内容は以下をご確認ください。 * コストの状況を分析する(インサイト) * [SaaSの支払い状況を確認する](/it-management/cost-management/pawv3ttutu-spending) ## SaaSのアクティビティを検知する 拡張機能を配布し、SaaSのアクティビティを取得できます。 配布方法については以下をご参照ください。 [ブラウザ拡張機能を配布してシャドーITを検知・サービスアクティビティを取得する](/it-management/shadow-it/7q1wryx3dk-extension) # 4.SaaSの契約状況を管理する Source: https://support.i.moneyforward.com/it-management/cost-management/lcmgkjglyo-contract-management 契約管理機能。SaaSの支払いや契約のサイクルを当サービス上で管理できます。これにより、契約更新のし忘れやコスト削減のタイミングを逃すことがなくなります。 ## 契約管理の機能 SaaSの支払いや契約のサイクルを管理できます。契約更新のし忘れ、コスト削減のタイミングを逃さないようにリマインド通知を設定できます。 自動連携のSaaS以外に、[手動登録(カスタムアプリ)](/it-management/saas-management/jbzpcipgo5-custome-app)の契約の登録・管理も可能です。SaaS以外のアプリケーションやシステムの契約管理にもご利用ください。 ## 新しい契約の登録 1. サービス > SaaSを選択 > \[契約]タブの\[+作成]をクリックします。 サービス画面の契約タブで+作成をクリックする画面 2. 「新しい契約の登録」画面で以下の内容を入力後、\[**作成**]をクリックして登録します。 新しい契約の登録画面 | 項目 | 内容 | | ----------- | ---------------------------------------------------------------------------------------- | | **名前** | 契約に関する任意の名前を入力します。 | | **ワークスペース** | ワークスペース単位で契約内容を管理できます。すべてのワークスペースで契約内容が同一の場合は、「すべてのワークスペース」を選択します。 | | **契約日** | SaaSの契約日を選択します。 | | **繰り返し期間** | 繰り返す期間を単位「ヶ月/年間」から選択します。**次回の契約予定日**が自動的に設定されます。繰り返し期間を設定するとリマインド通知(Slack/Email)を設定できます。 | | **管理者(任意)** | 契約管理者を指定します。 | | **メモ(任意)** | 任意のテキストを入力します。Markdown記法も利用できます。 | 3. 契約一覧に登録した契約が表示されます。 ## 契約の変更・削除 登録した契約の変更・削除操作画面 | No. | 項目 | 内容 | | --- | ------ | ----------------------------- | | 1 | **変更** | 登録した契約をクリックして、登録内容を変更します。 | | 2 | **削除** | 三点リーダー[︙]から\[**削除**]をクリックします。 | ## 契約一覧の確認 登録した契約は`インサイト > 契約`または`支出` `> 契約`で確認できます。 インサイトまたは支出画面での契約一覧確認画面 ## リマインド通知 「契約日」で「繰り返し期間」を設定することで、次回の契約更新前にSlackまたはEmailで通知を受け取れます。 ## Slackでのリマインド通知 1. SaaSの契約日と繰り返し期間を設定して、\[**リマインダーを追加する**]をクリックします。 リマインダーを追加するボタンをクリックする画面 2. 「リマインダー」画面でリマインド、オプション\[**Slack**]を選択します。 **リマインド**:次回の契約更新日の何日前に通知を送るか選択します。 リマインダー画面でSlackオプションを選択する画面 3. Slackチャネルを選択して、\[Add to Slack]をクリックします。 Slackチャネルを選択してAdd to Slackをクリックする画面 4. 通知用のアプリケーションを追加するワークスペースを選択し、\[許可する]をクリックします。 通知用アプリケーションを追加するワークスペースを選択する画面 5. 通知を送信するチャンネルを選択します。複数選択も可能です。 通知を送信するチャンネルを選択する画面 [プライベートチャネルへの通知](/it-management/retired/76lzcncxyx-slack-notification)についてはリンクをご参照ください。 6. [セット]をクリックし、設定を完了します。 設定完了すると、設定した時期にSlackへリマインド通知が届きます。通知時刻は午前10:00です。 Slackへのリマインド通知設定完了画面 ## Emailでのリマインド通知 1. SaaSの契約日と繰り返し期間を設定して、\[**リマインダーを追加する**]をクリックします。 リマインダーを追加するボタンをクリックする画面 2. 「リマインダー」画面でリマインド、オプション\[Email]を選択します。 **リマインド**:次回の契約更新日の何日前に通知を送るか選択します。 3. 宛先に送付先のメールアドレスを指定します。複数の宛先を指定できないため、グループアドレスを指定ください。 Emailのリマインダー送付先アドレスを指定する画面 4. [セット]をクリックし、設定を完了します。 設定完了すると、設定した時期にEmailへリマインド通知が届きます。通知時刻は午前10:00です。 Emailへのリマインド通知設定完了画面 ## 通知のタイミング リマインダー通知は、契約更新日の「〇日前」に届くよう設定されています。 ※「〇日前」には、お客様が任意で設定された日数が適用されます。 | 説明 | 例 | | --------------------------------------------------------------------------------------------------------------------------------------------------------------------- | -------------------------------------------------------------------------------------------------------------------------------------------------- | | システムは毎日午前9時に、通知を送信するかどうかのチェックを行っています。ここでは「日付」の判定にとどまらず、「時間」単位まで厳密に確認しているため、通知予定日の午前9時時点で正確な残り日数が満たない場合は、その日の通知は見送られます。翌日午前9時のチェック時に、改めて残り日数の条件をクリアした段階で通知が送信される仕組みです。 | 契約更新日が9月30日、31日前に通知を設定した場合、日付ベースでは8月30日が通知予定日となりますが、同日午前9時のシステムチェック時に(時間を含む)正確な日数が不足している場合は、通知されません。翌日8月31日のチェックにて改めて日数が判定され、そのタイミングで通知が送信される仕様です。 | # 3.SaaSの請求書・領収書を管理する Source: https://support.i.moneyforward.com/it-management/cost-management/m77x6j9ug9-receipt SaaSに関する支払い請求書や領収書を、当サービスに保管・参照することが可能になりました。これによりSaaSに関する支払情報を探し回る必要がなくなり、管理者の負担軽減を図ります。設定は次のとおり、メールアドレス宛に請求書・領収書メールを転送するだけです。 本機能の利用権限については、[管理ユーザと権限(ロール)の設定](/it-management/settings/yne7fl2lcy-role-new)をご確認ください。 ## 機能概要 SaaSに関する支払い請求書や領収書を当サービスに保管し、ご参照いただけます。 これによりSaaSに関する支払情報を探し回る必要がなくなり、管理者の負担軽減を図ります。 設定は次のとおり、メールアドレス宛に請求書・領収書メールを転送するだけです。 ## 設定方法 ### 請求書・領収書を転送する 設定 > メール転送の「転送先メール」に表示されるメールアドレス宛へ、SaaSの請求書および領収書メールを転送します。 「転送先メール」のメールアドレスはお客様(テナント)毎に異なります。 `テナント名-文字列@ドメイン` メール転送先アドレス設定画面 転送先メールアドレス宛に請求書メールの転送設定をすると、自動的に転送されます。方法は各メールシステムのマニュアルを参考ください。 参考:[Gmail のメールを他のアカウントに自動転送する](https://support.google.com/mail/answer/10957?hl=ja#zippy=%2C%E8%87%AA%E5%8B%95%E8%BB%A2%E9%80%81%E3%82%92%E6%9C%89%E5%8A%B9%E3%81%BE%E3%81%9F%E3%81%AF%E7%84%A1%E5%8A%B9%E3%81%AB%E3%81%99%E3%82%8B) \*Gmailの場合は転送ルールを設定時に確認メールが上記アドレス宛に送信されますが、数分程度で自動的に承認されます。特に何も入力いただく必要はございません。 ### 推奨設定 請求書メールの**紛失防止**のため、SaaSから直接指定せず、**メールボックスを経由して転送**することを推奨いたします。SaaSから直接指定する場合は、メールボックスにもメッセージを残すため、次のような形で設定してください。 1. billing@ などの任意の名称でグループアドレス(メーリングリスト)をご用意ください。 2. 上記メーリングリストに個人のメールアドレスと、転送先メールの両方を入れてください。 3. 上記メーリングリストを、SaaSの支払いアカウント(連絡先)のメールアドレスにご指定ください。 これにより、メールボックスにメッセージを保存しつつ、一元管理が可能となります。 グループアドレスを指定できない場合、個人のメールアドレスを指定し、転送先メールに転送設定を行なってください。 ### 請求書・領収書を確認する 確認には、Admin権限が必要です。詳細は[基本ロール](/it-management/settings/yne7fl2lcy-role-new#basic-roles)をご参照ください。 **支出** > **領収書・請求書**を開きます。 #### サービス名の編集・削除 メールタイトルとSaaS DBを自動でマッチングし、SaaS名と紐付けを行います。 SaaS名の編集・削除操作画面 | 操作 | 説明 | | -- | ----------------------------- | | 編集 | [編集]をクリックして、手動でSaaSと紐付けます。 | | 削除 | [削除]をクリックして、当該レコードを一覧から削除します。 | #### 支払い情報の詳細を確認する 該当レコードをクリックすると、転送されたメール本文や添付ファイルを確認できます。 本文・添付ファイルのダウンロードおよび、レコードの編集・削除も実行できます。 請求書メール詳細 本文と添付ファイル表示 ### メールが表示されない場合 次のいずれかのケースに該当している可能性がございます。 * **転送したメールが、SaaSとマッチングしなかったケース** * **転送したメールが請求書・領収書のメールと判定されなかったケース** いずれの場合も「マッチしなかったデータも表示」をクリックし、該当のメールがリストに表示されるかご確認ください。「編集」ボタンからSaaSに手動で紐付けください。 # 2.SaaSの支払い状況を確認する Source: https://support.i.moneyforward.com/it-management/cost-management/pawv3ttutu-spending SaaSの支払い状況、および詳細を確認するページです。SaaSにマッチングしなかったものを手動で紐付けたりできます。 本機能の利用権限については、[管理ユーザと権限(ロール)の設定](/it-management/settings/yne7fl2lcy-role-new)をご確認ください。 ## SaaSの支払い状況を確認する 「支出」画面では、連携した会計サービスからの取得データを確認できます。 また、SaaSの支払いデータを手動で紐付けたり、間違えて紐付けられたデータの紐付けを解除できます。 支出画面 ## 全てのデータを表示する デフォルトではメモ欄に表示されている内容をベースに、SaaS名とマッチしたデータを表示しています。 マッチしないデータを含む、全データを表示する場合は、\*\*`マッチしなかったデータも表示`\*\*にチェックを入れてください。 マッチしなかったデータも表示のチェックボックス ## 支払いデータのサービス名を変更する(手動紐付け) 連携した会計システムの支払いデータと、SaaSデータベースをマッチングし、自動的にSaaSと紐付けを行います。 紐付けられなかったデータや、誤って紐付けしたデータのサービス名を手動で変更できます。 **変更手順** 1. 支出 > 支出の三点リーダー\[**︙**]から\[編集]をクリックします。 支出の三点リーダーメニュー 2. 「支払いデータのサービス名編集」画面で紐付けたいサービス名を入力して選択し、「**適用**」ボタンをクリックします。 サービスとの紐付けを解除したい場合は「**ー(該当なし)**」を選択します。 支払いデータのサービス名編集画面 3. 選択したサービスに変更されたことを確認します。 変更後のサービス名が反映された支出画面 # 5.CSVデータ(コスト)をインポートする Source: https://support.i.moneyforward.com/it-management/cost-management/pkjmixl49n-cost-csv CSVデータをインポートし、コストマネジメントで管理する方法をご説明いたします。 本機能の利用権限については、[管理ユーザと権限(ロール)の設定](/it-management/settings/yne7fl2lcy-role-new)をご確認ください。 ## CSVデータによるコストマネジメント 会計や経費システムから出力されたCSVデータをカスタマイズして取り込むことにより、 SaaSのコストマネジメント(インサイト・[支出](/it-management/cost-management/pawv3ttutu-spending))を行えます。 ## インポート手順 1. **支出** > 支出の右上\[**`支出データのインポート`**]をクリックします。 支出データのインポートボタン 2. 「**支出データのインポート**」画面が表示されます。 インポートするためのCSVテンプレートをダウンロードし、任意のフォルダに保存します。 テンプレートダウンロード画面 3. ダウンロードしたテンプレートファイルを開き、フォーマットに従って各項目を入力します。 CSVテンプレートの入力例 | 項目 | 入力仕様 | | --------- | ------------------------------ | | 日付 (必須) | YYYY-MM-DD形式またはYYYY/MM/DD形式です。 | | 金額 (必須) | 金額には小数点以下を示すドットを使用できます。 | | 通貨 (必須) | 通貨はUSDもしくはJPYです。混在することはできません。 | | メモ(任意) | 取引の内容などメモ欄にご利用ください。 | | サービス名(任意) | SaaS名を入力いただけます。 | ・7行目にデフォルトで説明行を付与していますが、インポート時は消去ください。 ・不要な空白行があるとインポートに失敗するため削除ください 4. ファイルを作成後、**CSV形式**で保存します。 ・ファイル名にいつのデータか、日付をYYYY-MM-DD形式でいれておくと、後の確認に便利です。 ・対応するCSVファイルの文字コードは、**UTF-8, EUCJP, JIS, SJIS**です。 ・機種依存文字はサポート対象外です。 ファイル保存画面 5. 作成したファイルを「支出データのインポート画面」にドラッグアンドドロップするとインポートが開始します。 ファイルのドラッグアンドドロップ画面 6. 正常に完了すると、次のメッセージが表示されます。失敗する場合、エラーメッセージに従い、CSVファイルを修正ください。 インポート完了メッセージ ## インポートしたデータの確認 支出 > 絞り込み\[全ての参照元]をクリックすると、インポートしたファイル名とインポート実行日時を確認いただけます。 インポート履歴表示画面 インポートしたデータが反映されているかご確認ください。 インポートデータ確認画面 # 2-1.デバイス管理項目のカスタマイズ(追加・非表示) Source: https://support.i.moneyforward.com/it-management/device/2gdbiob664-device-itme デバイス管理機能における独自の管理項目を追加したり非表示にする手順です。 デバイス管理機能のご利用にはDeviceプラン(有償)のご契約が必要です。トライアルを希望される場合は、チャットの「サポート担当者に直接質問する」からご連絡ください。 ## 概要 本ページではデバイス > 設定(テーブルを編集する)の「項目を編集」画面の機能と操作方法について説明します。 自社の資産管理方針に合わせて、デバイス一覧の表示名や管理項目(カスタム項目)を最適化し、台帳の視認性と管理効率を向上できます。 概要画面 * [カスタム項目を追加する](#カスタム項目を追加する) * [カスタム項目を編集する](#カスタム項目を編集する) * [カスタム項目を削除する](#カスタム項目を削除する) * [デバイス単位で管理項目を調整する](#デバイス単位で管理項目を調整する) * [項目を非表示にする](#項目を非表示にする) * [非表示の項目を表示する](#非表示の項目を表示する) * [デバイスの表示名を変更する](#デバイスの表示名を変更する) ## カスタム項目を追加する カスタム属性は25個まで追加可能です。 1. デバイス > 設定 >「項目を編集」画面右上の「新しい入力項目」をクリックします。 新しい入力項目 2. 「カスタム入力項目を作成」画面で「入力項目名」を入力し、データ型を選択します。 | データ型 | 説明 | | ---- | ---------------------------------------------------------------- | | テキスト | テキストを入力します。 | | 日付 | カレンダーから日付を入力または選択します。CSVインポートの場合、YYYY-MM-DD、YYYY/MM/DDの形式で入力します。 | | 数字 | 数字を入力します。数字以外は入力できません。CSVインポートの場合、数字以外が入力されるとエラーが表示されます。 | | 選択肢 | 任意の選択肢を設定できます。改行で複数の選択肢を設定できます。空白行はエラーになりますのでご注意ください。 | カスタム入力項目を作成 3. メッセージが表示され、登録が完了します。 登録完了 ## カスタム項目を編集する 独自のカスタム項目をデータ型「選択肢」で作成した場合、後から選択肢を追加・変更する方法です。 カスタム項目(選択肢)で一部の選択肢を削除する場合、[バックアップ](/it-management/device/erfxlknd5e-1-devices#デバイスエクスポート)後に選択肢の削除を実施してください。 1. デバイス > 設定 >「項目を編集」画面で「操作」欄の「編集(スパナアイコン)」をクリックします。 編集画面 2. 「カスタム属性を編集」画面で選択肢を追加・編集して[適用]をクリックします。 カスタム属性を編集 ## カスタム項目を削除する 独自のカスタム項目をデータ型「選択肢」で作成した場合、後から削除する方法です。 1. デバイス > 設定 >「項目を編集」画面で「操作」欄の「削除」をクリックします。 削除 2. 「属性削除の確認」画面が表示されますので、メッセージを確認して、[削除]します。 属性削除の確認 3. 以下のメッセージが表示され、削除が完了します。 削除完了 ## デバイス単位で管理項目を調整する `PC`、`PHONE`、`OTHER`の単位で管理項目を調整します。以下のようなケースに対応します。 * 購入価格はPCでは管理したい、PHONE・OTHERは管理不要 * 保証期間の項目はどのデバイスでも管理していないので、一括で非表示にする ### 項目を非表示にする 👁のアイコンをクリックすると、該当項目は一括で非表示になります。 表示「PC/Phone/Other」のチェックを外した場合、非表示になります。チェックを入れることで表示されます。 チェックボックスを外すと「新しいデバイスの登録」「デバイスの一覧」「デバイスの詳細」画面で該当項目が非表示になります。 項目を非表示にする 非表示にしてもデータは消えません。表示上のみの変更で、データとしては保存されています。 「デバイス名」「ステータス」「ユーザ/メールアドレス」「デバイス年齢」は非表示にできません。 ### 非表示の項目を表示する 👁のマークで非表示に設定した項目は、👁をクリックすると表示できます。 表示「PC/Phone/Other」にチェックを入れると、設定した項目が表示されます。 非表示の項目を表示する ## デバイスの表示名を変更する デバイス一覧の「デバイス名」を任意の属性に設定できます。資産番号やホスト名、シリアル番号など、管理しやすい任意の情報を「デバイス名」に表示できます。 1. デバイス > 設定 >「項目を編集」画面右上の[表示名設定]をクリックします。 表示名設定 2. 「表示名設定」画面でデバイス名に表示する属性をプルダウンから選択して、[適用]をクリックします。 表示する属性を選択 3. 「項目を編集」画面の[適用]をクリックします。 右下の[キャンセル]や右上の[×]で画面を閉じた場合、設定は適用されませんのでご注意ください。 適用をクリック 4. 設定が適用されました。デバイス > デバイス一覧の「デバイス名」に、設定した属性が表示されます。 UID設定が適用されました # 2-4.デバイスタイプの管理(追加・編集) Source: https://support.i.moneyforward.com/it-management/device/5vqd5lbjjw-device-type 「デバイスタイプ管理」画面では、デバイスの分類に使用する「デバイスタイプ(種別)」を任意で追加・編集できます。 デバイス一覧の画面上部には、「PC」「Phone」「Other」の3つのデバイスカテゴリーが表示され、各デバイスタイプはデバイスカテゴリーに紐付けて管理・設定できます。 ## 「デバイスタイプ管理」画面を確認する 1. デバイス > 右上の「デバイスタイプを編集する」をクリックします。 デバイスタイプを編集する 2. 「デバイスタイプ管理」画面が表示されます。 「デバイスタイプ管理」画面ではデフォルト項目の編集、カスタム項目を作成できます。(最大 30個) デバイスタイプ管理画面 ## デバイスタイプ デバイスタイプは標準機能の「デフォルト項目」、自由に追加できる「カスタム項目」の2種類があります。 * デフォルト項目: 「タイプ名」欄に[デフォルト]と付いている、あらかじめ用意された項目です。 * カスタム項目: \[+新しいデバイスタイプを追加] から任意で作成した項目です。最大で **30個** までデバイスタイプを作成可能です。 | 項目種別 | タイプ名 | カテゴリー | アイコン | 備考 | | ----------- | ------ | ----------- | ------ | ----------------- | | **デフォルト項目** | ○(編集可) | × (編集不可) | ○(編集可) | タイプ名とアイコンのみ変更可能 | | **カスタム項目** | ○(編集可) | △(作成時のみ選択可) | ○(編集可) | **作成後**はカテゴリー変更不可 | ## デバイスタイプの編集 登録されているデバイスタイプを変更する場合、以下の手順で編集します。 1. デバイス > 右上の「デバイスタイプを編集する」をクリックします。 デバイスタイプを編集する 2. 「デバイスタイプ管理」画面で編集したい項目の「操作」列の「スパナアイコン」をクリックします。 デバイスタイプ管理画面 3. 「デバイスタイプを編集」画面で変更する項目を編集して **\[更新]** をクリックします。 | 項目 | 説明 | | ---- | -------------------- | | タイプ名 | 任意の名前を入力します。 | | アイコン | 一覧から表示したいアイコンを選択します。 | デバイスタイプを編集 ## デバイスタイプの新規追加 1. デバイス > 右上の「デバイスタイプを編集する」をクリックします。 デバイスタイプを編集する 2. 「デバイスタイプ管理」画面の右上にある [+ 新しいデバイスタイプを追加]をクリックします。 デバイスタイプ管理画面 3. 「デバイスタイプを作成」画面で追加する項目を設定して[作成] をクリックします。 | 項目 | 説明 | | ------------ | -------------------------------- | | タイプ名 | 任意の名前を入力します。 | | デバイスタイプカテゴリー | プルダウンから適切なカテゴリーを選択します。(作成後は変更不可) | | アイコン | 一覧から表示したいアイコンを選択します。 | デバイスタイプを作成 ## FAQ ## Q. デバイスカテゴリーを間違えた場合、デバイスカテゴリーを変更できますか? A. デバイスタイプを追加した後はデバイスカテゴリーの変更はできません。 カテゴリーを間違えた場合は、削除して作り直してください。 ## Q. \[+新しいデバイスタイプを追加] で作成した項目を削除できますか? A. デバイスタイプを削除する場合は、アイコンの表示に影響が出ないように事前に設定状況をご確認ください。 # 0.ご利用開始からデバイス管理までの流れ Source: https://support.i.moneyforward.com/it-management/device/auo46821y9-0 デバイスの登録から活用までの流れをご説明します。 デバイス管理機能のご利用には Device プラン(有償)のご契約が必要です。トライアルを希望される場合は、チャットの「**サポート担当者に直接質問する**」からご連絡ください。 ## 概要 当サービスは、組織内で利用される IT 資産を一元的に管理し、セキュリティの強化と運用効率の向上を実現するための一連の機能です。デバイスのライフサイクル全体を通じて、台帳・運用管理、棚卸し等の主要なプロセスをサポートしています。 ## デバイスの登録から活用までの流れ 1. [事前準備](#事前準備) 2. 初期登録(デバイス台帳の作成) 詳細は[**デバイスを登録する**](/it-management/device/tmkn2wxi35-manage-device#デバイスを登録する)をご参照ください。 3. 運用・割当・ステータス管理 詳細は[**デバイスの使用状況と履歴の管理**](/it-management/device/tmkn2wxi35-manage-device#デバイスの使用状況と履歴の管理)をご参照ください。 4. [定期確認・監査準備](#定期確認・監査準備) ## 事前準備 * デバイス台帳の移行検討 他システム(Excel・スプレッドシート・旧台帳等)で管理していたデバイス台帳があれば、移行を検討します。 * 管理項目の設計 管理したいデバイス項目や必要な属性を設計します。[管理項目のカスタマイズ](/it-management/device/2gdbiob664-device-itme)も可能です。 * 社内の運用ルール整理 誰がいつどこに割り当てるか、返却・廃棄プロセスなどを整理しておきましょう。また、運用品質を担保するためのルール(例:毎月全デバイスのステータス確認)を決めましょう。 ## 定期確認・監査準備 * 利用状況の可視化 誰がどのデバイスを保有しているか、在庫がいくつあるか、故障中の端末があるかなどを一覧で把握できます。社内監査(例:ISMS)時に、台帳として提示可能な情報整備が可能です。棚卸しを実施する場合は、[棚卸しを行う](/it-management/survey/duof745x7d-4-survey#inventory-check)もご参照ください。 * デバイス台帳のエクスポート [デバイス一覧をCSVでエクスポート](/it-management/device/erfxlknd5e-1-devices#デバイスエクスポート)します。定期的に運用チェックリストを回し、登録漏れ・割当漏れ・廃棄未処理などを洗い出しましょう。 * 廃棄/再配備の管理 利用終了・廃棄予定・故障→修理→再配備など、ライフサイクルを明確に運用します。ステータス「廃棄/解約」に移行する際には、物理回収・データ消去・台帳反映が適切に実施されているか確認します。 # 4-1.MDM連携を活用したセキュリティ対策 Source: https://support.i.moneyforward.com/it-management/device/axw9ezvkgc-mdm-security MDM連携を利用したセキュリティ対策 デバイス管理機能のご利用にはDeviceプラン(有償)のご契約が必要です。トライアルを希望される場合は、チャットの「**サポート担当者に直接質問する**」からご連絡ください。 ## デバイス管理におけるセキュリティ対策 ### Intuneとの連携 対象デバイスがIntuneで管理されているコンプライアンスに準拠しているか確認できます。 Intuneのコンプライアンス確認画面 ### Jamfとの連携 対象デバイスがJamfの管理下にあるか確認できます。 Jamfのデバイス管理状態確認画面 ### 運用例 Intune/Jamf、いずれも取得した情報はデバイス一覧、詳細画面に表示されます。ソートや絞り込みに利用することで、セキュリティリスクの高いデバイスを見つけることができます。 デバイス一覧画面のソート・絞り込み例 ## 退職判定を利用したセキュリティ対策 退職済にも関わらず、デバイスのステータスが「利用中」のユーザーを特定できます。 退職済ユーザーのデバイスステータス確認画面 ### 運用例 IT資産を正しく管理するために、本機能は有効です。未回収や行方不明端末の洗い出しにご活用ください。 ## 退職判定とMDM連携を活用したセキュリティ対策 退職・休職中のユーザーに割り当てられているにも関わらず、最近アクセスのあるデバイスを見つけることができます。 最近アクセスのあるデバイス検出画面 ### 運用例 用途のわからない利用は不正利用に繋がります。セキュリティ事故の予防に本機能をご活用ください。 ## 関連記事 * [4-0.MDM連携に対応SaaSとデバイスを連携する](/it-management/device/k1u975zc6h-mdm) * [5.デバイス機能に関するFAQ](/it-management/device/utfxmtlwrk-device-faq) * [4.【ディレクトリ】管理項目のカスタマイズ](/it-management/directory/gqqdb2621q-edit-uid) # 3.【デバイス】インポート用デバイス台帳CSVの作り方 Source: https://support.i.moneyforward.com/it-management/device/dwrsgbckjp-device-csv デバイス台帳をCSVファイルで当サービスにインポートする手順です。 デバイス管理機能のご利用にはDeviceプラン(有償)のご契約が必要です。トライアルを希望される場合は、チャットの「**サポート担当者に直接質問する**」からご連絡ください。 ## 推奨環境と前提条件 当サービスでは、以下の環境・形式でのCSVインポートを推奨しています。 | 項目 | 内容 | | ------ | -------------------------------------- | | 文字コード | UTF-8 | | ファイル形式 | CSV(コンマ区切り、`.csv`)形式 | | ファイル名 | 環境依存文字(旧字体、特殊記号など)や半角カタカナのご使用はお控えください。 | ## デバイス台帳をCSVでインポートする お手元にあるデバイス台帳を当サービスにインポートできます。インポート前に[CSVインポートの注意点](#csvインポートの注意点)をご参照ください。 1. **デバイス** > **エクスポート** または **インポート**をクリックします。 * 方法1(推奨):**エクスポート**からCSVファイルを保存します。 * 方法2:**インポート**から「デバイスデータのインポート」画面で「テンプレートをダウンロード」をクリックして、CSVファイルを保存します。 インポート画面でテンプレートをダウンロード 2. 管理する項目をテンプレートに沿って成形します。 3. **デバイス** > **インポート**を開き、「デバイスデータのインポート」画面で[ファイルを選択]からCSVファイルをインポートして完了です。 テンプレートをExcelで開く場合、アプリケーション側の問題で文字化けを起こす場合があります。Excelに関する文字化けの解決方法はWEBサイトで確認ください。解決しない場合、Excel以外のアプリケーションをご利用ください。 ## CSVインポートの注意点 既存データはCSVインポート時に上書きされます。以下の注意点を必ずご確認ください。 | 項目 | 説明 | | -------------- | ------------------------------------------------------------------------------------------------------------------------------- | | バックアップ | CSVインポートで上書きする前に、必ずバックアップとしてCSVファイルをエクスポートしてください。データの復旧はできません。 | | 既存データの上書き | CSVインポート時に必須項目「**資産番号**」「**モデル名**」「**種別**」「**ステータス**」の登録が必要です。
データをインポートするCSVデータに上書きする処理です。CSVデータが空白の場合、**空白データで上書き**されます。 | | MDM連携 | MDM連携でデバイスを同期後に手動またはCSVでデバイスを追加する場合、その後の同期ではマージされません。先に手動またはCSVでデバイスを追加して、MDM同期を実行してください。既にMDM連携済の場合、MDMのロゴが付いている項目は上書きされません。 | | CSVインポート時の必須項目 | 「**資産番号**」「**モデル名**」「**種別**」「**ステータス**」の登録が必要です。 | | 機種依存文字 | サポート対象外です。 | | 登録可能な件数 | 一度のインポートで登録可能な件数は1,000件までです。1,001件以上のインポートは複数回に分けて実施してください。 | CSVインポート時の注意点画面 ## 登録テンプレート 以下、テンプレートを利用して情報登録できる項目及び仕様になります。 | 項目名 | 必須の有無 | 入力例 | 入力仕様 | | -------------- | ----- | ------------------------------------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | | 資産番号 | 必須 | keyboard0001 | 自由入力(最大100文字)。IT資産としてユニーク(唯一)として登録してください。資産番号がない場合は、デバイス名称+通し番号などで登録してください。 | | モデル名 | 必須 | MacBook Air, Early 2014 | 自由入力(最大100文字) | | シリアルナンバー(IMEI) | | CN1230123101 | 自由入力(最大100文字) | | メールアドレス | | [user@example.com](mailto:user@example.com) | メールアドレスでの指定になります。当サービスの中に存在しないメールアドレスを指定した場合はメールアドレスの登録をスキップします。 | | 種別 | 必須 | タブレットPC | 初期値は以下から選択してください。初期値から変更する場合は[デバイスタイプの新規追加](/it-management/device/5vqd5lbjjw-device-type#デバイスタイプの新規追加)で追加した種別を設定します。
デスクトップPC、ラップトップPC、タブレットPC、Phone、モニタ、サーバ、周辺機器、その他
CSVインポートの際は、デバイスタイプに設定されている値と一致する値を入力してください。大文字と小文字、半角と全角、スペースなどの違いも区別されるため注意してください。 | | ステータス | 必須 | 廃棄/解約 | 以下から選択してください。利用、納品待ち、在庫、故障、廃棄/解約、所在不明 | | 割当て日 | | 2023-12-21 | YYYY-MM-DD または YYYY/MM/DD | | 割当て終了日 | | 2023-12-22 | YYYY-MM-DD または YYYY/MM/DD | | 電話番号 | | 08012345678 | 自由入力(最大100文字) | | ロケーション1 | | 東北支店共用 | 自由入力(最大100文字) | | ロケーション2 | | 21F会議室 | 自由入力(最大100文字) | | 購入日 | | 2023-12-22 | YYYY-MM-DD または YYYY/MM/DD | | メモ | | 備忘録 木村さん退職時にセキュリティカードを貸与していたかどうかを確認 | 自由入力(最大5,000文字)。Markdown記法が利用できます。 | | 製造元 | | Apple | 自由入力(最大100文字) | | 型番 | | FMVA77DL | 自由入力(最大100文字) | | CPU | | Core i9 13900KS | 自由入力(最大100文字) | | メモリ | | 64GBメモリ(DDR4、32GB×2) | 自由入力(最大100文字) | | HDD/SSD | | HDD(1TB) | 自由入力(最大100文字) | | OS | | Windows 11 Pro for Workstations | 自由入力(最大100文字) | | バージョン | | 1.2.5 | 自由入力(最大100文字) | | サイズ | | 13インチ | 自由入力(最大100文字) | | キーボード配列 | | JIS | 以下から選択してください。US、JIS、UK、その他 | | ホスト名 | | cf-1561-mm02 | 自由入力(最大100文字) | | SIM番号 | | NN1234567898765 | 自由入力(最大100文字) | | 携帯プラン | | 使い放題MAX 5G | 自由入力(最大100文字) | | 調達方法 | | 購入 | 以下から選択してください。購入、リース、レンタル、その他 | | 購入先 | | サンプル株式会社 | 自由入力(最大100文字) | | 購入費 | | 120000 | 数値 | | 固定資産 | | 対象 | 以下から選択してください。対象、対象外 | | 保証期間 | | 18ヶ月 | 自由入力(最大100文字) | | 使用開始日 | | 2021-12-03 | YYYY-MM-DD または YYYY/MM/DD | | 使用終了日 | | 2021-12-03 | YYYY-MM-DD または YYYY/MM/DD | | 返却予定日 | | 2021-12-03 | YYYY-MM-DD または YYYY/MM/DD | | 廃棄/解約日 | | 2021-12-03 | YYYY-MM-DD または YYYY/MM/DD | # 1-0.デバイス画面を確認する Source: https://support.i.moneyforward.com/it-management/device/erfxlknd5e-1-devices デバイス画面の各項目と機能についてご説明いたします。 ## 画面の説明(デバイス) 画面の説明(デバイス)
#項目説明
1デバイスカテゴリー「PC/Phone/Other」で画面を切り替え、所有デバイスを確認します。
2ダッシュボード「利用/利用前/在庫/納品待ち/所在不明/故障/廃棄・解約」を確認できます。
3検索、絞り込み検索やステータスや部署での絞り込みが行えます。詳細は[自主管理のIDを特定する(デバイス)](/it-management/device/mt70ejcvcx-id)もご参照ください。
4機能ボタン画面右上の「[新しいデバイス](/it-management/device/tmkn2wxi35-manage-device)/[インポート](/it-management/device/dwrsgbckjp-device-csv)/エクスポート/[資産番号のポリシー設定](/it-management/device/q9mrjyd4r7-asset-number)/[設定(テーブルを編集する)](/it-management/device/2gdbiob664-device-itme)/[デバイスタイプ管理](/it-management/device/5vqd5lbjjw-device-type)」ボタンです。
5デバイス一覧デバイス一覧を確認できます。
6ページあたりの項目数ページあたりの項目数「50/100」で切り替え可能です。右側のボタンで次頁/前頁を表示します。
7三点リーダー三点リーダー[**︙**]から「削除/割当て/編集」を選択できます。
## デバイス詳細画面(「情報」タブ) デバイス詳細画面
#項目説明
1デバイス情報「資産情報/デバイス年齢/割当て日/割当て終了日/最終利用日(MDM)」が表示されます。MDM連携デバイスの場合、MDMのリンクとアイコンが表示されます。詳細は[MDM項目](/it-management/device/axw9ezvkgc-mdm-security)をご参照ください。
2機能ボタン「[編集](/it-management/device/tmkn2wxi35-manage-device)/複製/削除」ボタンです。
3タブメニュー「情報/履歴」タブでメニューを切り替えます。
4利用履歴・機能ボタン「割当てとステータスを変更する/割当て解除/履歴追加」ボタンです。
5利用履歴左下「もっと見る」で履歴一覧を確認でき、三点リーダー[**︙**]から「削除/編集」を選択できます。「たたむ」で画面をたためます。
6項目一覧デバイス項目一覧です。「カスタム項目/基本情報/調達情報」を確認できます。詳細は[カスタム項目](/it-management/device/2gdbiob664-device-itme)、[デバイス管理項目一覧](/it-management/device/qlla5169py-devicetype)をご参照ください。
7NoteMarkdown記法を利用できます。
## デバイス詳細画面(履歴タブ) デバイスの「履歴」タブには、デバイスに対する操作履歴が表示されます。以下の情報が表示されます。 デバイス詳細画面(履歴タブ)
#項目説明
1イベント操作の種類・項目が表示されます。
種類:デバイス作成/フィールド更新/ユーザーへの割り当て/割り当て解除/ステータス変更/メモ更新
項目:ステータス/資産番号/製造元/モデル名/シリアル番号/場所1/場所2/割り当て先/メモ/カスタムフィールド
2方法操作のソース:手動が表示されます。
3作成者操作を実行したユーザー名が表示されます。
4作成日時操作が実行された日時が表示されます。
## デバイスエクスポート 「デバイスエクスポート」画面で出力条件を指定し、[エクスポート]からCSVファイルを保存します。 ## 出力条件 **エクスポート対象**:デバイスデータ、デバイス利用履歴 **データ範囲**:全てのデータ(種別「PC/Phone/Other」を含む全てのデータ)、フィルタされたデータ(特定の条件で絞り込んだデータ) エクスポート条件 ## 出力イメージ 以下はCSV出力後のヘッダー画像です。(カスタム項目を設定していない場合の出力イメージです。) **デバイスデータ** デバイスデータ CSV出力イメージ **デバイス利用履歴** デバイス利用履歴 CSV出力イメージ # 4-0.MDM連携に対応SaaSとデバイスを連携する Source: https://support.i.moneyforward.com/it-management/device/k1u975zc6h-mdm 本機能は当サービスのデバイス機能をご利用いただいているユーザー向けに「マスターの管理台帳として機能させる」ことで、重複管理を解決し、業務の効率化に貢献することを目的としています。 本連携はデバイス管理機能をご利用のお客様が対象です。トライアルを希望される場合は、チャットの「**サポート担当者に直接質問する**」からご連絡ください。 ### MDM連携の目的 デバイス台帳(Excelなど)の管理項目、SaaS(MDM連携に対応)の管理項目での重複管理が発生しています。 本機能はデバイス機能を「マスターの管理台帳として機能させる」ことで、重複管理を解決し、業務を効率化することを目的としています。 ### MDM連携における基本運用 MDM連携における基本運用 ### 同期概要 同期概要 SaaS(MDM連携に対応)毎の同期対象項目は[同期対象項目](#同期対象項目)をご確認ください。 ### 同期仕様 * SaaS(MDM連携に対応)から当サービスに対するデータ連携(書き込み)になります。 * 当サービスからSaaS(MDM連携に対応)へのデータ連携は行いません。 * SaaS(MDM連携に対応)と連携することで、SaaSから当サービス側へマージ対象項目を同期します。 * 同期のタイミングは、SaaS(MDM連携に対応)との最初の連携時、夜間(自動)、任意(手動)の3つのタイミングです。 * `シリアルナンバー`を**マージのキー**にしています。 * SaaS(MDM連携に対応)側のシリアルナンバーと当サービス側のシリアルナンバーが一致する場合、マージ処理が実行されます。 * SaaS(MDM連携に対応)側のシリアルナンバーと一致するデバイスが存在しない場合、新規デバイスとして登録されます。資産番号を採番しますので、独自の資産番号に修正してください\*。 * SaaS(MDM連携に対応)側にシリアルナンバーがない場合、新規デバイスとして登録されます。資産番号を採番しますので、独自の資産番号に修正してください\*。 * MDMでデバイスを同期後に手動またはCSVでデバイスを追加した場合、その後の同期ではマージされません。手動・CSVで先にデバイスを追加して、MDM同期を実行するとマージされます。 \*同期された資産番号はUIから手動でのみ変更可能です(CSVでの一括変更は不可) ### 同期対象項目の説明 | 当サービス側の項目 | 同期パターン | SaaS側 (MDM連携に対応) | | ------------------ | --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | ------------------- | | 当サービスで管理する項目名を指します | 主に2つの同期パターンが存在します。

**(1)MDMベース**
・常にMDMからマージされます。
・既に当サービスのデバイス項目に値が存在する場合、上書きされます。
・当サービスのデバイス項目の手動修正は不可能

**(2)当サービスベース**
・マージ処理は最初の1度のみ
・但し、既に当サービスのデバイス項目に値が存在する場合、上書きがされない。
・当サービスのデバイス項目の手動修正は可能

**(3)MDM 項目**
・MDMと連携した場合に新たに作られる項目
・MDMによって項目名が違う | SaaS側のコンピュター情報の取得箇所 | #### 同期対象項目 SaaS(MDM連携に対応)毎の同期項目をご参照ください。 [同期対象項目(Jamf Pro)](/integrations/a9ybjwczho-jamf) [同期対象項目(Iru/旧称Kandji)](/integrations/ga789u4vdw-kandji) [同期対象項目(Microsoft Intune)](/integrations/gih8y5idkp-microsoft-intune) [同期対象項目(LANSCOPE エンドポイントマネージャー)](/integrations/0d8iamh58k-lanscope-endpoint-manager-device) #### MDM同期時の項目更新の有無(フローチャート) MDM同期時の項目更新の有無(フローチャート) #### FAQ Q. MDM連携のよくある質問を確認したい。 A. MDM連携のよくある質問は[こちら](/it-management/device/utfxmtlwrk-device-faq)をご参照ください。 # 1-1.自主管理のIDを特定する(デバイス) Source: https://support.i.moneyforward.com/it-management/device/mt70ejcvcx-id デバイスの検索機能では、フリーワードでの検索や各種フィルターでの絞り込み、検索条件を保存できます。 デバイス管理機能のご利用にはDeviceプラン(有償)のご契約が必要です。トライアルを希望される場合は、チャットの「**サポート担当者に直接質問する**」からご連絡ください。 ## デバイス画面の説明 デバイス画面の説明
#項目説明
1ステータスでの絞り込みステータス「全て/利用/利用前/在庫/納品待ち/所在不明/故障/廃棄 解約」で絞り込めます。
2全てプルダウンで「メールアドレス/表示名/資産番号/シリアルナンバー(IMEI)/ロケーション1/ロケーション2/製造元…」や「カスタム項目(データ型:テキスト)」などを選択できます。
例:全て=メールアドレスを選択肢、フリーワード=メールアドレスを入れて検索します。
3フリーワードで検索デバイス一覧をフリーワードで検索できます。
4種別デバイス一覧を種別「PC(Desktop PC/Laptop PC/Tablet PC)、Phone(Smart Phone)、Other(Monitor/Other/Peripheral Device/Server)」で絞り込めます。
5その他絞り込みデバイス一覧を「ユーザーステータス/デバイス年齢/購入日/キーボード配列/調達方法/購入価格/固定資産/使用開始日/使用終了日/返却予定日/廃棄・解約日/ステータス/最終利用(MDM)/カスタム項目(データ型:選択肢)」で絞り込めます。
6検索を保存検索条件を保存して、保存した検索条件で絞り込めます。
## 「全て」の項目とフリーワードで絞り込み デバイス一覧を「全て」の項目とフリーワードで絞り込めます。 全てには「メールアドレス/表示名/資産番号/シリアルナンバー(MEI)/ロケーション1/ロケーション2/製造元/型番/CPU/メモリ/HDD・SSD/OS/バージョン/サイズ/ホスト名/購入先/保証期間/モデル名/メモ」と[カスタム属性](/it-management/device/2gdbiob664-device-itme#カスタム項目を編集する)が表示されます。 例)以下の画像は「ロケーション1」と「東京」での検索結果です。 「全て」とフリーワードでの検索結果例 ### 絞り込みを解除 絞り込みを解除する場合は、右側の(×)で解除します。 絞り込みを解除 ## 検索を保存 検索条件を保存して、保存した検索条件で絞り込めます。 検索条件は[検索を保存]>[現在の検索を保存]から「検索名」を入力して、[検索を保存]します。 検索を保存 ### 保存された検索 保存された検索条件は一覧で表示されます。保存された検索の実行、並び替え、検索条件の確認、削除が行えます。 保存された検索一覧
#項目説明
1並び替え保存された検索条件の並び替えが行えます。カーソルを合わせて上下に移動します。
2検索条件保存された検索条件を確認できます。
3削除保存された検索条件を削除できます。
4検索を実行保存された検索から検索を実行します。
# 2-3. デバイスの資産番号を自動採番する Source: https://support.i.moneyforward.com/it-management/device/q9mrjyd4r7-asset-number 当サービスではデバイスを登録する際に、あらかじめ設定したルールに基づき資産番号の自動採番が行えます。資産番号(Asset Number)は、会社が所有するPCやスマートフォンなどのデバイスを識別するための重要なIDです。 本機能を利用することで、デバイスの登録時に「次に使用可能な番号」をシステムが自動的に採番し、発行できます。 これにより、手動管理による番号の重複や入力ミスを防ぎ、管理コストを削減できます。 ## 資産番号の自動採番とは 資産番号は`固定文字列(接頭辞)-数値(接尾辞)`の形式で発行されます。(例:LAPTOP-101、Monitor-1001) 設定した固定文字列(接頭辞)ごとに、システムが「最後に発行した番号」をシステム内部に保持します。 新しいデバイスが登録されるたびに、その番号に「1」を加算した番号が自動採番されます。 ## 割当て方法を検討する 運用に合わせて2つの割当て方法「共有/デバイス種別」から選択できます。 | 割当て方法 | 説明 | 例 | | -------- | --------------------------------------------------------------------------------------------- | -------------------------------- | | 共通 | デバイス種別を問わず、組織全体で共通の固定文字列(接尾辞)と連番を使用します。シンプルに連番で管理したい場合におすすめです。 | Device-101、Device-102... | | デバイスタイプ別 | デバイス種別「Desktop PC/Laptop PC/Smart Phone…」ごとに異なる固定文字列(接尾辞)を使用します。番号を見ただけで、何の備品か判別したい場合におすすめです。 | DESKTOP-PC-101、DESKTOP-PC-102... | OSタイプ(Windows/Mac等)に基づく枝分かれや、日付を自動挿入する形式には現在対応していません。視認性を高めるため、固定文字列と数値の間にはハイフン(-)が挿入されます。 ## 割当て方法を設定する 1. デバイス > \[資産番号のプレフィックス設定]をクリックします。 デバイス資産番号プレフィックス設定 2. 「資産番号のポリシー設定」画面で組織に合わせた付番ルールを設定し、[適用する]をクリックすると設定が反映されます。 1. 割り当て方法:**共有**を設定する場合 共有設定画面
#項目説明
1**自動生成**設定されたポリシーに基づいて、新しいデバイスに自動的に資産番号を割り当てます。「トグルスイッチ」が右の場合は有効、左は無効の状態です。
2**割当て方法**「共有」を選択します。
3**固定文字列**番号の先頭に付ける文字列を入力します。(例:Device)
4**最小桁数**数値部分の桁数を指定します。(例:5 とすると`00001`と採番)指定した桁数に満たない場合は、自動的に「0」で埋められます。
5**プレビュー**設定したルールでどのように番号が発行されるか、実際のサンプルを確認できます。
2. 割り当て方法:**デバイス種別**を設定する場合 デバイス種別設定画面
#項目説明
1**自動生成**設定されたポリシーに基づいて、新しいデバイスに自動的に資産番号を割り当てます。「トグルスイッチ」が右の場合は有効、左は無効の状態です。
2**割当て方法**「デバイス種別」を選択します。
3**固定文字列**デバイス種別ごとに番号の先頭に付与する識別子を入力します。初期値(例:DESKTOP-PC)から変更できます。
4**最小桁数**数値部分の桁数を指定します。(例:5 とすると`00001`と採番)指定した桁数に満たない場合は、自動的に「0」で埋められます。
5**プレビュー**設定したルールでどのように番号が発行されるか、実際のサンプルを確認できます。
6**スクロールバー**スクロールバーで全ての固定文字列の値を確認・編集できます。
## 自動採番された資産番号を確認する ### デバイス登録画面で確認する [2-0.デバイス機能を利用する](/it-management/device/tmkn2wxi35-manage-device) 1. デバイス > [新しいデバイス]をクリックします。 新しいデバイス画面 2. 「新しいデバイスを追加する」画面で種別を選択します。 種別は「PC(Desktop PC/Laptop PC/Tablet PC)、Phone( Smart Phone)、Other(Monitor/Other/Peripheral Device/Server)」から選択します。 種別選択画面 3. 資産番号を確認します。設定したポリシーに従い、「資産番号」欄に自動で番号が入力されます。自動採番された資産番号の変更も可能です。 ポリシー設定を適用すると、新しいデバイスを追加する画面で自動付番が有効になります。 例:種別で「Desktop PC」を選ぶと、DESKTOP-PC-00001と自動セットされます。 自動採番確認画面 ### デバイス一覧で確認する デバイス画面の絞り込みで「資産番号」を選択し、検索枠内で固定文字列を入力すると、自動採番された資産番号を確認できます。 デバイス一覧絞り込み画面 ## 登録方法ごとの自動採番 デバイスは登録方法「手動/MDM/CSVインポート」で登録できます。 | 登録方法 | 説明 | | ------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------- | | **手動での登録** | デバイス登録画面の項目「資産番号」に次に使用する番号がMDM同期中に自動採番されます。自動採番された番号をそのまま使用、または手動での変更も可能です。 | | **MDMによる登録** | MDM(Intune,Jamfなど)経由で新しいデバイスが検知された際、設定したポリシーに基づいて資産番号を自動的に割り当てます。管理者が番号を後から手動で入力する手間がなくなります。 | | **CSVインポートによる一括登録** | CSVファイルを使用してデバイスを一括登録する場合の挙動は以下の通りです。**資産番号列が空欄の場合**:設定されたポリシーに基づき、自動で連番が割り当てられます。**資産番号列に入力がある場合**:入力された値が優先されます。ポリシーと矛盾する番号や重複がある場合はエラーとなる場合があります。 | ## FAQ ### Q. 最小桁数を超える番号になった場合、どのように表示されますか。 A. ゼロパディングは適用されず、そのまま桁数が繰り上がります。 ### Q. 途中で最小桁数を変更したらどうなりますか? A. 設定変更後に新しく登録されるデバイスから、新しい桁数が適用されます。既存の資産番号が自動的に書き換わることはありません。 ### Q. デバイス種別ごとの固定文字列は後から変更できますか? A. 変更可能です。 ### Q. 資産を削除した場合、その番号は欠番になりますか? A. 欠番になります。原則として、一度発行された番号は重複を避けるため、次の登録時に再利用されることはありません。 ### Q. デバイスを削除した場合、その欠番は再利用されますか? A. 再利用されません。システムは「最後に発行した最大値」を記憶しているため、途中の番号のデバイスが削除されても、常に新しい(大きな)番号が発行されます。これにより番号の重複を確実に防ぎます。 ### Q. 既存デバイスの資産番号も一括で書き換わりますか? A. 既存のデバイスの資産番号は書き換わりません。本機能は「新規登録されるデバイス」が対象です。既存の資産番号が自動的に変更されることはありません。 # 2-2.デバイス管理項目一覧 Source: https://support.i.moneyforward.com/it-management/device/qlla5169py-devicetype 当サービスで管理可能な項目の一覧をご紹介します。 デバイス管理機能のご利用にはDeviceプラン(有償)のご契約が必要です。トライアルを希望される場合は、チャットの「**サポート担当者に直接質問する**」からご連絡ください。 ## デバイス管理項目一覧 | デフォルト管理項目 | 必須の有無 | 入力/表示例 | 説明 | | -------------- | ----- | ------------------------------------------------ | ----------------------------------------------------------------------------------------------------------------------------- | | 種別 | 必須 | PC、Phone、Other | デバイスの種類を大カテゴリと中カテゴリに分類する選択項目です。種別は任意で追加・編集できます。詳細は[デバイスタイプの管理(追加・編集)](/it-management/device/5vqd5lbjjw-device-type)を参照してください。 | | 資産番号 | 必須 | keyboard0001 | IT資産として一意な資産番号を登録します。資産番号が無い場合は、デバイス名と通し番号などで登録します。 | | モデル名 | 必須 | MacBook Air,Early2014 | 利用中のデバイスを表示する名前です。 | | ステータス | 必須 | 利用、利用前、在庫、故障、廃棄/解約、所在不明、納品待ち | デバイスのステータスを登録します。割当て日が未来日付の場合は自動で「利用前」に設定され、割当て日を迎えると自動で「利用」に変わります。 | | 割当て日 | | YYYY-MM-DD | デバイスを従業員や場所(ロケーション)に割当てた日付です。 | | 割当て終了日 | | YYYY-MM-DD | デバイスを従業員や場所(ロケーション)への割当てを終了した日付です。 | | ユーザ/メールアドレス | | 山田太郎、[test@example.com](mailto:test@example.com) | ディレクトリに登録されているメールアドレスを設定します。ディレクトリに存在しないメールアドレスは登録できません。 | | デバイス年齢 | | 18ヶ月 | 購入日から自動計算されます。 | | シリアルナンバー(IMEI) | | CN1230123101 | デバイスの一意な番号です。 | | 購入日 | | YYYY-MM-DD | 購入日付です。 | | 製造元 | | Apple | メーカー情報です。 | | 型番 | | FMVA77DL | デバイスの型番です。 | | CPU | | Core i9 13900KS | プロセッサ名です。 | | メモリ | | 16GB、64GB | メモリサイズです。 | | HDD/SSD | | HDD(1TB) | ディスク容量です。 | | OS | | Windows 11 Pro for Workstations | OSの種類とエディションです。 | | バージョン | | 1.2.5 | ソフトウェアバージョンです。 | | サイズ | | 13インチ | デバイスのサイズです。 | | キーボード配列 | | US、UK、JIS、その他 | PCのキーボード配列です。 | | ホスト名 | | cf-1561-mm02 | ネットワークホスト名です。 | | 調達方法 | | 購入、レンタル、リース、その他 | 取得方法です。 | | 購入先 | | 例:ABC株式会社 | パートナーや量販店名です。 | | 購入価格 | | 210000 | 購入時の価格です。 | | 固定資産 | | 対象/対象外 | 固定資産該当の有無です。 | | 保証期間 | | 18ヶ月 | 保証対象期間です。 | | 使用開始日 | | YYYY-MM-DD | デバイス自体の使用開始日です。 | | 使用終了日 | | YYYY-MM-DD | デバイス自体の使用終了日です。 | | 返却予定日 | | YYYY-MM-DD | 返却予定日です。 | | 廃棄/解約日 | | YYYY-MM-DD | 廃棄または解約日です。 | | SIM番号 | | NN1234567898765 | Phone選択時のみ表示されます。 | | 携帯プラン | | 使い放題MAX 5G | Phone選択時のみ表示されます。 | | ロケーション1 | | 東北支店共用 | 共用PC等の割当て場所です。 | | ロケーション2 | | 21F会議室 | 共用PC等の割当て場所です。 | | メモ | | 過去にパーツを紛失したことがある | 最大5000文字(2byte)まで登録できます。Markdown記法を利用できます。 | # 2-0.デバイス機能を利用する Source: https://support.i.moneyforward.com/it-management/device/tmkn2wxi35-manage-device エクセルやスプレッドシート、他システムで登録していたデバイス台帳を当サービスに統合することで、IT資産(SaaSとデバイス)の統合管理を可能にします。 デバイス管理機能のご利用にはDeviceプラン(有償)のご契約が必要です。トライアルを希望される場合は、チャットの「**サポート担当者に直接質問する**」からご連絡ください。 #### 概要 本ページではデバイスの登録から変更・削除操作、デバイス管理の運用方法についてご説明します。 1. [**デバイスを登録する**](#デバイスを登録する) [**登録したデバイス情報の変更・削除**](#登録したデバイス情報の変更・削除) 2. [**デバイスの割当てとステータスの登録**](#デバイスの割当てとステータスの登録) 3. [**デバイスの使用状況と履歴の管理**](#デバイスの使用状況と履歴の管理) ### デバイスを登録する 新しいデバイスを登録します。デバイスの登録方法は[手動で登録する方法](#手動でデバイスを登録する)、[MDM連携で登録する方法](/it-management/device/k1u975zc6h-mdm)、[CSVで登録する方法](/it-management/device/dwrsgbckjp-device-csv)があります。デバイス固有の情報(シリアル番号/モデル名など)、資産情報(購入日/購入価格など)を登録します。 #### 手動でデバイスを登録する 1. デバイス > [新しいデバイス]をクリックします。 スクリーンショット 2. 「新しいデバイスを追加する」画面で種別を選択します。種別は「PC(Desktop PC/Laptop PC/Tablet PC)、Phone( Smart Phone)、Other(Monitor/Other/Peripheral Device/Server)」から選択します。 スクリーンショット 3. 管理に必要なデバイス情報を入力し、[適用]をクリックします。入力項目は[デバイス管理項目一覧](/it-management/device/qlla5169py-devicetype#device-management-field-reference)、項目を追加する場合は[独自の管理項目を追加する](/it-management/device/2gdbiob664-device-itme#カスタム項目を追加する)をご参照ください。 スクリーンショット 4. 正常に登録されると、「デバイス情報を登録しました」と表示されます。登録したデバイスは登録の種別に応じて、「PC/Phone/Other」に登録されます。 ### デバイスの割当てとステータスの登録 デバイスの使用者を割当て、デバイスのステータスを登録します。共有PCなどは「場所(ロケーション)」に割当て管理します。 1. デバイス > 割当てるデバイスを選択 > [割当てとステータスを変更する]をクリックします。 スクリーンショット 2. 「割当てとステータスを変更する」画面で各項目を登録して[保存]します。ステータス「在庫/廃棄・解約」以外を選択した場合、「ユーザー/割当て日/割当て終了日」が表示されます。表示されない項目は[項目を非表示にする](/it-management/device/2gdbiob664-device-itme#項目を非表示にする)をご参照ください。 **利用前**のステータスの場合、ステータス「利用」を選択し、割当て日は未来日付を設定します。登録後にステータス「利用前」に変わり、割当て日に自動的にステータス「**利用中**」に変わります。 | 項目 | 説明 | | ----------- | ------------------------------------------------ | | ステータス | ステータス「利用/在庫/納品待ち/所在不明/故障/廃棄・解約」を登録します。 | | ユーザー | 割当てるユーザーを選択します。「名前、メールアドレスで検索」、「ユーザータイプ」で絞り込めます。 | | 割当て日/割当て終了日 | 入力またはカレンダーで日付を登録します。 | | ロケーション1・2 | ロケーションを入力します。 | スクリーンショット 3. 登録情報は情報 > 利用履歴に表示されます。 ### デバイスの使用状況と履歴の管理 デバイスを使用すると、ライフサイクルを通じて、様々な変化が発生します。使用状況を履歴として更新します。棚卸しを実施する場合は[棚卸しを行う](/it-management/survey/duof745x7d-4-survey#inventory-check)もご参照ください。 例:割当ての変更(異動や退職に伴うデバイス利用者の変更など)、メンテナンス履歴(デバイスの修理・交換など)、ステータス変更(修理中、廃棄予定など) 1. デバイス > 割当てるデバイスを選択 > [履歴追加]をクリックします。 スクリーンショット 2. 「利用履歴を追加」画面の各項目を入力し、[保存]します。ステータス「在庫/廃棄・解約」以外を選択した場合、「ユーザー/割当て日/割当て終了日」が表示されます。 スクリーンショット 3. 登録情報は情報 > 利用履歴に表示されます。 ### 登録したデバイス情報の変更・削除 登録したデバイス情報の変更や削除、一括操作(変更・削除)の方法をご説明します。 #### 登録したデバイス情報の変更 1. デバイス一覧で変更するデバイスをクリック、または右端の三点リーダー[**︙**]から[編集]をクリックします。 スクリーンショット スクリーンショット 2. 「デバイス情報を編集する」画面で変更して[適用]をクリックすると、「デバイス情報を更新しました」と表示されます。 スクリーンショット #### 登録したデバイス情報の削除 1. デバイス一覧で変更するデバイスをクリック、または右端の三点リーダー[**︙**]から[**削除**]をクリックします。 スクリーンショット スクリーンショット 2. 「デバイスを削除する」画面が表示されるので、[削除]をクリックします。削除後に「デバイスが削除されました」と表示されます。 スクリーンショット #### 一括操作(変更・削除) **一括変更**:「[**CSVインポートの注意点**](/it-management/device/dwrsgbckjp-device-csv#csvインポートの注意点)\*\*」\*\*をご確認の上、CSVを編集してインポートします。 **一括削除**:デバイス画面左上のチェックボックスをチェックし、[削除]します。50件毎に削除できます。 スクリーンショット ### FAQ Q. デバイスを追加登録する場合、どのように追加登録したら良いですか? A. [**デバイスを登録する**](#デバイスを登録する)の方法で、デバイスを追加登録してください。登録したデバイスを複製する場合、右上の\[**複製**]をクリックします。 スクリーンショット # 5.デバイス機能に関するFAQ Source: https://support.i.moneyforward.com/it-management/device/utfxmtlwrk-device-faq デバイス管理に関するよくいただく質問をFAQにまとめています。 デバイス管理機能のご利用にはDeviceプラン(有償)のご契約が必要です。トライアルを希望される場合は、チャットの「**サポート担当者に直接質問する**」からご連絡ください。 ## デバイスの登録・変更 ### CSVインポートでエラーが表示される 表示されるエラーメッセージをご確認ください。次に必須項目が入力されているか[**登録テンプレート**](/it-management/device/dwrsgbckjp-device-csv#登録テンプレート)をご確認ください。また、[**CSVインポートの注意点**](/it-management/device/dwrsgbckjp-device-csv#csvインポートの注意点)もご確認ください。 解決しない場合はエラー詳細をご記載の上、お問い合わせください。 ### ステータス「利用前」を登録したい 「割当てとステータスを変更する」画面にはステータス「利用前」は表示されません。**利用前**のステータスの場合、ステータス「利用」を選択し、割当て日は未来日付を設定してください。登録後にステータス「利用前」に変わり、割当て日に自動的にステータス「**利用中**」に変わります。 ステータス「利用前」の設定画面のスクリーンショット ### 「デバイス年齢」という管理項目を登録できない 「デバイス情報を編集する」画面で「購入日」を登録すると、登録日付から自動計算され「デバイス年齢」が表示されます。 デバイス年齢の設定画面1 デバイス年齢の設定画面2 ### 資産管理を付与していない場合の対応 資産番号を付与していない場合、デバイス名称+通し番号などでご登録をお願いします。 例:mouse0001 ### 会議室のモニターなど従業員に紐づかないデバイスを管理したい 従業員(メールアドレス)を紐付けない形で登録可能です。ロケーション(場所)を設定することで、会議室にあるモニターなども管理できます。 ### デバイスの利用履歴を消したい デバイス > デバイスを選択 > 「情報」の「利用履歴」にデバイスの利用履歴が表示されます。 [デバイスを登録](/it-management/device/tmkn2wxi35-manage-device)すると、デバイスのステータスは「在庫」で登録されます。その後、[割当ステータスと変更する]で正しいステータスとユーザーを割当て、[履歴追加]で履歴を登録します。履歴を登録することで左下に表示される「**もっと見る**」から、利用履歴の詳細を確認できます。 利用履歴は三点リーダー[**︙**]から[削除]できますが、**1レコードのみ利用履歴が残ります**。 現在残っている履歴も削除する場合は、[履歴追加]から残したい履歴の「ステータス」を登録します。 ※割当てを変更する場合は[割当解除]すると、割当てたユーザ情報が消えます。 デバイス利用履歴の画面 ## MDM連携 ### MDM連携を停止したい インテグレーション > ステータスで該当のサービス名/ワークスペースを[削除]してください。 MDM連携の停止画面 ### 同じシリアルナンバーのデバイスが2台登録された 一時的にMDM上に同一シリアルナンバーのデバイスが2台存在していた場合に発生します。以下の操作を実施してください。 1. MDM連携で新規追加のデバイス(同一シリアルナンバー)を削除します。 2. MDMと同期を実行し、既存のレコードにMDMから同期(マージ)されるかご確認ください。 ### MDMからデバイスを削除した MDMからデバイスを削除した場合、MDM連携が解除されます。 デバイスはデバイス画面上に残りますが、MDM連携解除後、MDMアイコンやリンク、MDM項目が表示されなくなります。 ※MDMからデバイスを削除した場合、デバイス画面のステータスは変わりません。 MDMからデバイスを削除した場合の画面 ### デバイスからMDMをアンインストールした MDM側の仕様により、MDMから該当デバイスが消えるか否かはMDM側の仕様により異なります。 MDMソフトがデバイスからアンインストールされても、MDMツール上で残る場合は連携されたままになります。 MDMソフト上でデバイスが消える場合、MDM連携が解除されます。 上記のどちらの場合でも、ステータスは変わらず、デバイス画面上に残ります。 ### MDM連携後にデバイスと紐付かない MDM連携で登録済デバイスとマージする際、`シリアルナンバー`を**マージのキ**ーにしています。 MDM連携後にマージされない場合、以下のどちらかの方法でご対応をお願いします。 | 方法 | 説明 | | ------------------------ | ------------------------------------------------------------------------------------ | | MDMサービス側でメールアドレスを登録する方法 | MDMサービス側でメールアドレス登録後、MDM連携を削除して、再連携する必要がございます。 | | デバイス台帳にメールアドレスをご登録いただく方法 | 手順は[【デバイス】インポート用デバイス台帳CSVの作り方](/it-management/device/dwrsgbckjp-device-csv)をご参照ください。 | # 3.【ディレクトリ】インポート用ディレクトリ台帳CSVの作成方法 Source: https://support.i.moneyforward.com/it-management/directory/1xtq0cxipa-directory-csv-import ディレクトリ人事台帳をCSVファイルでインポートする手順です。 ## 推奨環境と前提条件 以下の環境・形式でのCSVインポートを推奨しています。 | 項目 | 内容 | | ------ | --------------------------------------- | | 文字コード | UTF-8(UTF-8 BOM + CRLF) | | ファイル形式 | CSV (コンマ区切り) (.csv) 形式 | | ファイル名 | 環境依存の文字(旧字体、特殊記号など)や半角カタカナのご使用はお控えください。 | ## ディレクトリ台帳をCSVでインポートする 1. ディレクトリ > **インポート**に進み、テンプレートをダウンロードします。「エクスポート」から既存データをCSV出力後、インポートもできます。 ディレクトリのインポート画面でテンプレートをダウンロードする画面 2. 管理したい項目をテンプレートに沿って成形します。 3. テンプレートをインポートして完了です。 ## CSVインポートの注意点 既存データはCSVインポート時に上書きされます。以下に注意点を列挙いたしますので、必ずご確認ください。 | 項目 | 内容 | | -------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | | バックアップ | CSVで上書きする前に、必ずバックアップデータをエクスポートしてください。データの復旧はできません。 | | 既存データの上書き | 既存データをCSVのデータが上書きする処理になります。CSVのデータが空白の場合、空白でデータの上書きがされます。 | | 部分的に修正する場合 | 部分的に修正する場合、変更部分のみを修正してください。変更しない部分の列を消したりせず、データが存在する状態でインポートしてください。(項目列を消した場合、空白で上書きされます) | | 変更したくない情報がある場合 | 変更したくないアカウント情報がある場合、アカウントの対象行を削除することを推奨します。 | | 機種依存の文字 | サポート対象外です。 | | 登録可能な件数 | 一度のインポートで登録可能な件数は1,000件までです。 | | 日次同期 | CSVインポートで更新したディレクトリ情報が、SaaSとの日次同期により更新される場合があります。日次同期で更新不要の項目はディレクトリ設定のデータソースを当サービスに設定してください。詳細は[「ディレクトリ設定」](/it-management/directory/gqqdb2621q-edit-uid#data-source-settings)でデータソースを設定・変更するをご参照ください。 | ## CSVインポートを用いた"ID種別:未管理ID 及び ステータス:未監視"への一括編集について ID種別:未管理IDに変更した場合でも、ステータス:下書きとなっている場合、従業員マスタを同期した段階で、ID種別とタイプが従業員マスタに準じて変更されます。 変更したくない場合、ステータス:未監視にする必要がありますので、employeeStatusの変更が必要です。 1. ディレクトリ > **エクスポート**から、CSVデータのエクスポートを行います。 2. CSVデータで変更する従業員データのみ残し、その他の行を削除します。 3. 下記のように該当データを変更します。 * `employeeType` → `unregistered` * `managementType` → `unregistered` * `employeeStatus` → `untracked` 4. ディレクトリ > **インポート**から、CSVデータのインポートを行います。 ## 登録テンプレート 以下、テンプレートを利用して情報登録できる項目及び仕様になります。
項目名 必須/任意 入力例 入力仕様
ID 任意/必須 空白 or 英数字10桁 新規登録時:空白(自動生成します)
編集時:エクスポート時に10桁の値が入っています
employeeID 任意 CODE111 社員ID
employeeType 必須 full\_time\_employee タイプ(英語のパラメータをご指定ください)
・役員→board\_member
・正社員→full\_time\_employee
・契約社員→fixed\_time\_employee
・派遣従業員→temporary\_employee
・パート従業員→part\_time\_employee
・出向従業員→secondment\_employee
・契約従業員→contract\_employee
・コラボレーター→collaborator
・グループアドレス→group\_address
・共用アドレス→shared\_address
・テストアドレス→test\_address
・その他→other
・不明→unknown
・未管理(ID種別が未管理IDの場合のみ)→unregistered
managementType 任意 managed ID種別(エクスポートデータのみ)英語のパラメータをご指定ください
・社内ID→managed
・外部ID→external
・システムID→system
・不明ID→unknown
・未管理ID→unregistered
employeeStatus 必須 active ステータス(英語のパラメータをご指定ください)
・就業中→active
・休職中→on\_leave
・下書き→draft
・入社前→preactive
・退職済→retired
・未監視(ID種別が未管理の場合のみ指定可)→untracked
・アーカイブ(SaaSやデバイスが0件の時のみ)→archived
firstName 任意 太郎
lastName 任意 木村
displayName 必須 木村 太郎 表示名
primaryEmail 任意 [user@example.com](mailto:user@example.com) プライマリメールアドレス
secondaryEmails 任意 [user+1@example.com](mailto:user+1@example.com); [user+2@example.com](mailto:user+2@example.com) セカンダリメールアドレス。複数入力するときは";"で分けます。
avatar 任意 [http://example.com/image.png](http://example.com/image.png) アバターのURL
jobTitle 任意 マネージャー 職種
companyName 任意 株式会社Example 会社名
workLocation 任意 東京 場所
lifecycleContractStartAt 任意 2022-08-09 勤務開始日(yyyy-mm-dd)
lifecycleContractEndAt 任意 2025-08-09 勤務終了日(yyyy-mm-dd)
lifecycleSuspensionStartAt 任意 2023-08-09 休職開始日(yyyy-mm-dd)
lifecycleSuspensionEndAt 任意 2023-11-15 休職終了日(yyyy-mm-dd)
departmentName 任意 カスタマーサクセス部 部署名
managerName 任意 山本 次郎 上長名
Note 任意 インターンから正社員に メモ
# 5.ステータス判定条件:早見表と詳細 Source: https://support.i.moneyforward.com/it-management/directory/dcrxyhzb39-user-type 従業員マスター毎のユーザータイプとラベル付与条件の早見表です。 「ディレクトリ」のステータスは[ユーザー情報](/it-management/directory/nqxa0so8wh-admina-directory)をご覧ください。 ディレクトリにおけるID種別やステータスの詳細、および各従業員マスタとの連携時の判定条件について説明します。 #### ID種別 ID種別は、従業員マスタと連携した際に、取得したアカウントに対して自動的に割り当てられる分類です。 | ID種別 | 説明 | | ------ | ----------------------------------------- | | 社内ID | 自社の従業員として判定されたID。自社ドメインにマッチするIDなど。 | | 外部ID | ゲスト、コラボレーター、社外パートナーなどのID。 | | システムID | グループアドレスや共有メールボックスなど、システム管理用に付与されるID。 | | 不明ID | メールアドレスが取得できない、またはその他に分類できなかったID。 | | 未管理ID | 連携によって新しく発見されたが、従業員マスタに正式登録(紐付け)されていないID。 | ### ステータスとは ステータス「就業中/入社前 /休職中/退職済 /下書き/アーカイブ/未監視」でユーザーの状態を管理します。 [従業員マスタ](/it-management/tutorial/ikf8odm6ti-2)と連携すると、マスタ側の状態(在籍状況やアカウントの有効/無効)に基づき、自動的にステータスが付与されます。 従業員マスタ連携時のステータス判定条件を示す図 ### 判定条件の詳細(サービス別) 各従業員マスタと連携した際の、ID種別・ステータスの判定ロジック詳細は以下の通りです。 ### サービス別の詳細 #### Google Workspace 自社の従業員判定のためにドメイン名(サブドメイン、エイリアス含む)を取得します。SaaS側でGoogle Workspaceにないメールアドレスが見つかった場合、ドメインを元に従業員と判定しています。 | 判定条件 | | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | | **社内ID**:Google Workspaceから取得したユーザーオブジェクト。
**システムID**:Google Workspaceから取得したグループオブジェクト。
**外部ID**:設定された自社ドメイン以外で登録されたオブジェクト。
**退職済**:Google Workspace上で削除済みのアカウント。消えるまでの一定期間はIDが残り、その後より確実に消えます。消えたあとはGoogle Workspaceの詳細画面のアカウント一覧からも消えます。
**休職中**:Google Workspaceで「停止中」のアカウント。
**不明ID**:メールアドレスが取得できない、またはサービス側で無効状態のユーザー。 | #### Microsoft EntraID (Azure AD), Microsoft365 自社の従業員判定のためにドメイン名(サブドメイン、エイリアス含む)を取得します。ただし、テナントが別の場合は取得できません。連携したユーザーのプライマリーテナントのデータが取得されます。SaaS側でAzureAD, Microsoft 365にないメールアドレスが見つかった場合、ドメインを元に「従業員」か判定しています。 | 判定条件 | | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | | **社内ID**:AzureAD/Microsoft 365から取得したユーザーオブジェクト。
**システムID**:グループアドレス、リソース(会議室等)、共有メールボックス、ADコネクターアカウント(AzureADとOn-premiseADを繋ぐ)。ADコネクターアカウント(`On-Premises Directory Synchronization Service Account`)
**外部ID**:従業員マスタのドメイン以外のアカウント(ゲスト招待アカウント含む)。
**退職済**:Entra ID(Azure AD)/Microsoft365上に存在しない(削除済み)が、他のSaaSでActiveなアカウント。削除するとPrincipleIDが変化し、別のユーザーに見えるため、削除済ユーザーは取得していません。AzureAD, Microsoft365のサービス詳細画面のアカウント一覧からも消えます。
**休職中**:Disable(無効・サインイン不許可)のアカウント。
**不明ID**:メールアドレスが取得できない、またはサービス側で無効状態のユーザー。
※ライセンス未付与でもアカウントが残存している場合は「社内ID(課金対象)」となります。課金対象外にするには「削除」または「ログイン無効化」を推奨しています。 | Microsoft Entra ID / Azure AD の判定条件を示す図 #### SmartHR 同期対象は「メールアドレスアカウント(`User`)」、従業員リストにメールアドレス登録済の「従業員リスト(`Crew`)」です。 メールアドレスアカウントのメールアドレスと従業員リストのアカウントが紐付いている場合、一人の従業員にマージします。 | 判定条件 | | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | | **社内ID**:「従業員リスト」に存在するアカウント。
**外部ID**:従業員リストに紐付いていない「メールアドレスアカウント」。
**退職済**:従業員リストのアカウントのうち、在籍状況が「退職」のアカウント(無効化されたアカウントとして表示されます)。※メールアドレスが共通している場合は、一人の従業員としてマージされます。
**休職中**:従業員リストのアカウントのうち、在籍状況が「休職中」のアカウント。 | #### SmartHRのロール `Crew`:「従業員リスト」に存在するアカウント `User`:「メールアドレスアカウント」に存在するアカウント [メールアドレスアカウントと従業員の違いとは](https://knowledge.smarthr.jp/hc/ja/articles/360026107614)(外部サイト)、SmartHRからの取得データは[SmartHR連携時の取得データについて](/integrations/zyl6g8sbgx-smart-hr)をご参照ください。 #### Okta | 判定条件 | | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | | **社内ID**:メールアドレスがあり、Oktaに存在するアカウント。(ドメインによる区別はありません。)
**外部ID**:メールアドレスはあるが、Oktaに存在しないアカウント。
**退職済**:ステータスが「Deactivated」のアカウント。
**休職中**:ステータスが「Suspended」のアカウント。
**不明ID**:メールアドレスが取得できない、または無効状態のユーザー。 | #### Onelogin | 判定条件 | | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | | **社内ID**:メールアドレスがある、OneLoginに存在する「Active」のアカウント。ドメインによる区別はありません。
**外部ID**:メールアドレスがある、OneLoginに存在しないアカウント。
**休職中**:ステータスが「Inactive」のアカウント。
**不明ID**:メールアドレスが取得できない場合。
※ステータス「退職済」はありません。退職アカウントはステータス「Inactive」に変更いただき、休職アカウントに対して各SaaSのアカウントを削除してください。SaaSのアカウントを削除後、Oneloginのアカウントを削除してください。 | #### HENNGE One | 判定条件 | | ------------------------------------------------------------------------------------------------------------------------------------------------------------- | | **社内ID**:HENNGE Oneに存在する「Active」のアカウント。
**外部ID**:HENNGE Oneに存在しないアカウント。
**退職済**:失効しているアカウント。
**不明ID**:メールアドレスが取得できない場合
※ステータス「休職中」はありません。 | #### freee人事労務 | 判定条件 | | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | | **社内ID**:メールアドレスがある、freee人事労務に存在する「在籍中」のアカウント。
**外部ID**:メールアドレスがある、freee人事労務に存在しないアカウント。
**退職済**:在籍状況が「退職」のアカウント。
**不明ID**:メールアドレスが取得できない場合。
※ステータス「休職中」はありません。 | #### HRMOSタレントマネジメント | 判定条件 | | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | | **社内ID**:メールアドレスがある、HRMOS タレントマネジメントに存在する「入社前 / 在籍中 / 出向中」のアカウント。
**外部ID**:メールアドレスが存在しない、またはマスタに存在しないアカウント。
**退職済**:在籍状況が「退職」のアカウント。
**休職中**:在籍状況が「休職中」のアカウント。
**不明ID**:メールアドレスが取得できない場合。 | #### カオナビ | 判定条件 | | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | | **社内ID**:メールアドレスがある「在籍中」のメンバー。
**外部ID**:メンバーに紐づいていないユーザー、またはカオナビに存在しないアカウント。
**退職済**:在籍状況が「退職」のアカウント。
**休職中**:ログイン停止状態のアカウント。
**不明ID**:メールアドレスが取得できない場合。 | #### マネーフォワード クラウド人事管理 | 判定条件 | | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | | **社内ID**:メールアドレスがある、在籍中のメンバー。ドメイン区別なし)。
**外部ID**:クラウド人事管理に存在しない、他のSaaSアカウント。
**退職済**:退職日が「本日以前」に設定されているアカウント。
**不明ID**:メールアドレスが取得できない場合。
※ステータス「休職中」はありません。 | #### HRBrainタレントマネジメント | 判定条件 | | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | | **社内ID**:メールアドレスがある、HRMOS タレントマネジメントに存在する「入社前 / 在籍中 / 出向中」のアカウント。
**外部ID**:メールアドレスが存在しない、またはマスタに存在しないアカウント。
**退職済**:在籍状況が「退職済」のアカウント。
**休職中**:在籍状況が「休職中」のアカウント。
**不明ID**:メールアドレスが取得できない場合。 | #### ジンジャー(Jinjer) | 判定条件 | | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | | **社内ID**:メールアドレスがある、HRMOS タレントマネジメントに存在する「入社前 / 在籍中 / 出向中」のアカウント。
**外部ID**:メールアドレスが存在しない、またはマスタに存在しないアカウント。
**退職済**:在籍状況が「退職済」のアカウント。
**休職中**:在籍状況が「休職中」のアカウント。
**不明ID**:メールアドレスが取得できない場合。 | # 4.【ディレクトリ】管理項目のカスタマイズ Source: https://support.i.moneyforward.com/it-management/directory/gqqdb2621q-edit-uid ディレクトリにおける管理項目の追加・表示・非表示の手順を説明します。 ## 概要 本ページではディレクトリにおいて、従業員情報(People)に紐づく管理項目を自社の運用に合わせて自由に追加・編集・非表示にする方法について解説しています。 自社独自の管理項目(部署、役職など)を最適化することで、従業員マスターの視認性を高め、SaaSアカウントの紐付け(名寄せ)や管理をより効率的に行うことができます。 ## 「ディレクトリ設定」でデータソースを設定・変更する 従業員マスターを設定している場合、ディレクトリ項目のデータソースを設定できます。データソースは当サービス、従業員マスターに設定しているサービス(HRM)から選択できます。従業員マスターに設定可能なサービスは[対応するクラウドサービス](/it-management/tutorial/ikf8odm6ti-2)をご参照ください。 1. ディレクトリの右上の[🔧テーブルを編集する]をクリックします。 ディレクトリ右上の「テーブルを編集する」ボタン 2. 「ディレクトリ項目」画面の「データソース」欄で連携するデータソースを設定できます。プルダウンで選択できる項目は設定可能です。設定後、[適用]をクリックします。 「ディレクトリ項目」画面でデータソースを設定する画面 3. データソースを設定して同期後、設定が反映され、ユーザー情報 > カスタムフィールドに表示されます。入力欄をクリックすると、「カスタム項目を編集」が表示されます。カスタム項目を編集する場合は連携サービス側で編集、またはデータソース設定で変更して編集します。
※従業員マスターのアイコンが表示される項目は編集できません。 ユーザー情報のカスタムフィールドに反映された画面 ## 「ディレクトリ設定」でカスタム入力項目を追加する カスタム属性は25個まで追加可能です。 1. ディレクトリ > 設定(🔧テーブルを編集する)をクリックします。 ディレクトリの設定(テーブルを編集する)を開く画面 2. 「ディレクトリ設定」画面で[**新しい入力項目**]をクリックします。 「ディレクトリ設定」画面で新しい入力項目を追加する画面 3. 「カスタム入力項目を作成」画面で「データソース、入力項目名、データ型」を設定して[作成]をクリックします。データソース「当サービス(HRM以外)」の場合のデータ型は以下のとおりです。 | データ型 | 内容 | | ---- | --------------------------------------------------------------------------------------------------------------------- | | テキスト | 文字列の入力を求める項目です。 | | 日付 | 日付の入力を求める項目です。画面上で入力する場合はカレンダー形式です。CSVでアップロードをする際はYYYY-MM-DD もしくは YYYY/MM/DDの形式での入力が必須です。 | | 数字 | 数字の入力を求める項目です。数字以外は入力できません。CSVでアップロードをする際、数字以外を入力するとエラーになります。 | | 選択肢 | 選択肢を設定できます。選択肢を変更する場合は[**カスタム入力項目を編集する**](#edit-custom-fields)をご参照ください。※改行で複数の選択肢を設定できますが、空白行が存在するとエラーになりますのでご注意ください。 | 「カスタム入力項目を作成」画面でデータソース・項目名・データ型を設定する画面 4. カスタム入力項目を作成後、[カスタム]ラベルが表示されます。ディレクトリ画面、ユーザー情報画面で確認できます。 作成したカスタム入力項目に「カスタム」ラベルが表示された画面 ## カスタム入力項目を編集する カスタム項目(選択肢)で一部の選択肢を削除する場合、[バックアップ](/it-management/directory/xzgyim8kpj-admina-directory-rdy-ruu#csv-import)後に選択肢の削除を実施してください。 独自のカスタム項目をデータ型「選択肢」で作成した場合、後から選択肢を追加・変更する方法です。 1. ディレクトリ > 設定 >「項目を編集」画面で「操作」欄の「編集(スパナアイコン)」をクリックします。 「項目を編集」画面の操作欄で編集アイコンをクリックする画面 2. 「カスタム属性を編集」画面で選択肢を追加・編集して[適用]をクリックします。 「カスタム属性を編集」画面で選択肢を編集する画面 ## カスタム入力項目を削除する 独自のカスタム項目を作成後、削除する方法です。 1. ディレクトリ > 設定 >「項目を編集」画面で「操作」欄の「削除」をクリックします。 「項目を編集」画面の操作欄で削除をクリックする画面 2. 「属性削除の確認」画面が表示されますので、メッセージを確認して[削除]します。 「属性削除の確認」画面 3. 以下のメッセージが表示され、削除が完了します。 属性の削除が完了したメッセージ ## 「ディレクトリ設定」のカスタム入力項目でデータソースを設定する 1. ディレクトリ > 設定(🔧テーブルを編集する)をクリックします。 ディレクトリの設定(テーブルを編集する)を開く画面 2. 「ディレクトリ設定」画面で[**新しい入力項目**]をクリックします。 「ディレクトリ設定」画面で新しい入力項目を追加する画面 3. 「カスタム入力項目を作成」画面で**データソース「当サービス」以外を設定する場合、**「データソース、ワークスペース、集計するデータ、項目名」を設定して[作成]をクリックします。 データソースに連携サービスを指定してカスタム入力項目を作成する画面 4. カスタム入力項目を作成後、[カスタム]ラベルが表示されます。ディレクトリ画面、ユーザー情報画面で確認できます。データソースを設定して同期後、設定が反映され、ユーザー情報 > カスタムフィールドに表示されます。 連携サービスをデータソースにしたカスタム入力項目が反映された画面 ## 表示項目の選択/表示順の変更 表示項目の選択、表示順の変更ができます。 ## 表示項目の選択 テーブルで表示項目のチェックマークの有無によって表示を選択できます。 ※チェックを外して非表示にしても、データは保存されています。
※「アバター」「表示名」「名」「姓」「プライマリメールアドレス」「タイプ」「ステータス」は非表示にできません。 テーブルで表示項目のチェックを切り替える画面 ## 項目の表示順の変更 画像の部分をドラッグ・アンド・ドロップすることで、表示順の変更が可能です。 項目をドラッグ・アンド・ドロップして表示順を変更する画面 ## 「ディレクトリ設定」のデータソース ## 機能詳細 | 項目 | 内容 | | --------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ | | ディレクトリ項目のデータソース | ・当サービス:データソースが当サービスの場合、HRMとの同期による上書きは行いません。HRMでアカウントを追加した場合、ディレクトリに追加されます。ディレクトリの情報を残す場合はデータソース「当サービス」を設定してください。
・従業員マスターに設定しているサービス(HRM):データソースがHRMの場合、同期によりHRM側の情報が上書きされます。
・連携済のSaaS:データソースが連携済のSaaSの場合、同期によりHRM側の情報が上書きされます。 | | ディレクトリ項目の画面表示 | ・ディレクトリを開くとポップアップが表示されます(従業員マスターを設定している場合)
・設定>組織>従業員マスター設定で設定した時に表示(従業員マスターを未設定の場合)
・ディレクトリの設定画面
[ディレクトリ項目を設定・変更する場合](#data-source-settings) | | 更新タイミング | ・手動同期
・自動同期(夜間) | ## 設定可能なカスタム入力項目 従業員マスタとして設定したサービスによって、カスタム入力項目で連携できる項目が異なります。