SaaS連携ガイド
1Password
AKASHI
AWS IAM Identity Center
Acall(アコール)
Active! gate SS
Adobe
AirCourse(エアコース)
Airtable(連携停止中)
Akerun
Amazon Business(連携停止中)
Amazon Web Services (AWS IAM)
Amplitude
Amptalk
App Store Connect
AppFigures
AppsFlyer
Asana
Atlassian
Autodesk(連携停止中)
Awesome Screenshot(連携停止中)
Backlog
BambooHR
Basecamp
Bitbucket
Bitdefender
Bitrise
Bitwarden
Bizストレージ ファイルシェア
BlazeMeter
Board
Box
Brabio!
Businessmap
Cacoo
Calendly
Call Connect
Canny
Canva(連携停止中)
ChatGPT for Teams(連携停止中)
Chatwork
Cisco Meraki
ClickUp
Clipstudio
Cloud CIRCUS(クラウドサーカス)
Cloud Campus
Cloudflare
Codecov
Confluence
Contentful
ContractS CLM
Coopel
Create!Webフロー
Crowdstrike
Cybermail
Datadog
DatoCMS
DeepL(連携停止中)
DeployGate
Dialpad
DirectCloud
Discord
DocSend
Docbase
Docker
DocuSign
Domo
Drata
Dropbox Business
Dropbox Sign(旧Hellosign)
Elastic Cloud
Exment
Expensify
FastAnswer2
Fastly
Figma
Flyle
Fontworks
Formrun
Formspree
Freshchat
Freshdesk
Freshservice
GMOサイン
GMOトラスト・ログイン
Garoon
Gather
Ghost
GigaCC
GitHub
GitKraken
GitLab
Google Analytics
Google Cloud Platform
Google Drive
Google Play Console
Google Tag Manager
Google Workspace
HENNGE One
HERP Hire
HRBrainタレントマネジメント
HRMOS タレントマネジメント
HRMOS勤怠
HRMOS採用
HackMD(連携停止中)
HaloPSA
Heap
Heroku
Honeybadger
Honeycomb
Hotjar
HubSpot
Hubble
Huntress
ISM CloudOne
InVision
Intercom
Jamf(Pro)
JetBrains
Jira
KARTE
KING OF TIME
Kamon
Keeper Enterprise
Kibela
Kintone(日本版)
LANSCOPE エンドポイントマネージャー
LANSCOPE エンドポイントマネージャー (デバイス)
LINE WORKS(OAuth連携)
Lastpass
Linear
Looker
Loom
Lucidchart
Lumin
Lychee Redmine
MAJOR FLOW Z
Mackerel
Mail Dealer
Mailtrap
Make
Marketo Engage
Mekari Jurnal
Meta Ads Manager(連携停止中)
Meta for Business(Meta Business suite)(連携停止中)
Metabase
MicroCMS
Microsoft 365
Microsoft Entra ID (Azure AD)
Microsoft Intune
Microsoft Teams
MiiTel
Miro
MongoDB Cloud
Mural
My Redmine
NEXT ENGINE
NI Collabo 360
Netlify
Netsuite
New Relic
NinjaMock
NinjaOne RMM
NotePM
Notion
Okta
OneDrive
Onelogin
OpenAI Platform
Openlogi
OpsRamp
Overflow
PHONE APPLI PEOPLE
PagerDuty
Percy(連携停止中)
Pipedrive
Postman(連携停止中)
Productboard
ProtoPie
Qiita Team
Quantive
Quay
Questetra
Quickbooks
Re:lation
Receptionist
Redash
Reftab
Rollbar
SECURE DELIVER
Salesforce
Sansan
Save Point
SecureNavi
SendGrid
Sentry
ServiceNow
Shopify
Signavio
Site24x7
Sketch
Slack
Slido
SmartDB
SmartHR
Smartsheet
Snowflake
Snyk
Soliton OneGate
SonarCloud
Soracom
Splashtop Enterprise
Square
Studio
Tableau
Tailscale
Tally
Tayori
TeamGantt
TeamSpirit
TeamViewer
Teamwork
Terraform Cloud
TimeCrowd
Todoist
Toggl track
TrackJS
Transifex
Trello
Trimble
Twilio(連携停止中)
Typeform
Unipos
Unity
Valimail
Vercel
Vimeo
Wantedly
Webex by CISCO
Webflow
Whimsical
Wistia
WithSecure
Wix
Wordpress
Wordpress self-host (API)
Workable
Workplace from Meta
Wrike
Xero
YarakuZen
Yoom
YouCanBook.me
Zaico
Zapier
Zendesk
Zenhub
Zeplin
Zoho CRM
Zoho People
Zoom
dbt Cloud
direct(ダイレクト)
esa
fondesk
freeeサイン(旧NINJA SIGN)
freee人事労務
freee会計
invox
kickflow
kincone
kintone (グローバル版)
monday.com
oVice
oplus (オプラス)
smartround
trocco
workhub
あしたのクラウド
たよれーる どこでもキャビネット
カオナビ(kaonavi)
クラウドサイン
コラボフロー
サイボウズ
ジョブカンワークフロー
ジョブカン労務HR
ジョブカン勤怠管理
ジョブカン採用管理
ジョブカン給与計算
ジンジャー(Jinjer)
スマレジ
スマレジ・タイムカード
セキュリオ
チャネルトーク
トヨクモ 安否確認サービス2
バクラクシリーズ
ホットプロファイル
マネーフォワード Admina
マネーフォワード Pay for Business
マネーフォワード クラウド人事管理
マネーフォワード クラウド会計
マネーフォワード クラウド会計Plus(アカウント)
マネーフォワード クラウド会計Plus(コストデータ)
マネーフォワード クラウド債務支払
マネーフォワード クラウド勤怠
マネーフォワード クラウド固定資産
マネーフォワード クラウド契約
マネーフォワード クラウド経費
マネーフォワード クラウド請求書
マネーフォワードクラウド給与
ラクロー
弥生マイポータル
採用一括かんりくん
楽楽販売
連携可能SaaS・機能対応一覧
お知らせ
Adminaサポートへのお問い合わせ方法について
アカウントメニューからディレクトリへの移行と、ID数計算の元データ変更のお知らせ
マネーフォワード Adminaからのお知らせ
連携を停止しているサービスについて
マネーフォワード Adminaを始める
0.ご利用開始までの流れ
1. アカウントの作成と初期設定
2. 従業員マスタとの連携・ドメインを設定する
3. コストマスタと連携する
4.クラウドサービスを連携しよう!
5.クレジットカードを登録しよう!
クラウドサービスを管理する
SaaSのライセンス状況を確認する
【イベントログ】SaaSの利用状況を確認する
【カスタムアプリ】クラウドサービスを手動で登録する
【トラブルシュート/再同期・再連携手順】クラウドサービスとの連携に失敗する際の対処法
インテグレーション(連携)ログを確認する
クラウドサービスとの連携パターン(インテグレーション方式)を確認する
マネーフォワード Adminaにユーザーを招待する
マネーフォワード Adminaの支払い状況を確認する
ユーザータイプ判定条件:早見表と詳細
他の事業部や部署で管理しているクラウドサービスを連携するには
複数のワークスペース(ドメイン、テナント)の管理について
連携したサービスを停止する(連携解除)
連携サービス(SaaS)について開発をリクエストする
シャドーITを検知する
Admina用ブラウザ拡張機能を配布してシャドーITを検知・SaaSアクティビティを取得する
Google Workspace管理コンソールを用いたChrome拡張機能の配布
Mac 構成プロファイルとMDMを用いたChrome拡張機能の配布と設定
Windowsレジストリを用いたChrome拡張機能の配布
Windowsレジストリを用いたEdge拡張機能の配布
【参考記事】Google Workspaceを利用したシャドーIT検出の仕組み(詳細)
クラウドサービス(シャドーIT)を検出する -Disocveryからのおすすめ -
SaaSのアカウントを整理する
SaaS Account Inventory Toolのセットアップと使い方
SaaSアカウントを他のアカウントに手動で紐付け(名寄せ/マージ)する
SaaSアカウントを新規登録・追加する(プロビジョニング)
【ディレクトリ】Admina Directory
【ディレクトリ】インポート用ディレクトリ台帳CSVの作成方法
【ディレクトリ】管理項目のカスタマイズ
アカウントの最終利用日(Last Activity)を確認する
アカウントデータをエクスポートする
アラートの種類について
退職者アカウントの消し忘れを防止する
アラートをSlackで通知する
アラートを除外する(アラートMute)
クラウドサービスアカウントを削除する際のデータ消失の可能性についての注意事項
マネーフォワード Adminaでアカウントを削除/停止する
退職アカウントを整理するには(従業員オフボーディングフロー)
退職者のアカウントが残っているか確認する
退職者アカウントをエクスポートする
コストを管理する
公開ファイルを管理する
デバイスを管理する
Jamf(MDM)とAdminaのデバイス台帳との連携について
LANSCOPE(MDM)とAdminaのデバイス台帳との連携について
MDM連携を活用したセキュリティ対策
Microsoft Intune(MDM)とAdminaのデバイス台帳との連携について
【デバイス】インポート用デバイス台帳CSVの作り方
【デバイス管理】管理項目のカスタマイズ(追加・非表示)
デバイス機能に関するFAQ
デバイス機能を利用する
管理項目一覧
各種設定
2FA(2要素認証)有効時の連携手順について
Adminaログイン時に多要素認証(MFA)を必須にする
Okta Integration NetworkでのSAML/SCIM設定手順
SAML設定方法
SCIM設定方法
マネーフォワード Adminaの管理ユーザと権限(ロール)の設定
マネーフォワード Adminaの請求先アドレスを変更するには
よくある質問
Admina オペレーター(作業者)招待の方法
Adminaで利用するIPアドレス・URL・ポート番号について
Adminaのログインユーザーのメールアドレスを変更するにはどうすればよいですか
Google Analyticsで削除したユーザーがマネーフォワード Adminaに残ったままになる
JirayaConfluence、TrelloなどのAtlassianサービスのアカウントを取得するには
[制限事項]Google 認証やSSOなど外部認証アカウントによる連携失敗
【Microsoft 365 / EntraID(AzureAD)】複数のメールアドレスをもつアカウントを同一の従業員として管理したい
クラウドサービスを連携した人が退職した場合、どうなりますか?
マネーフォワード Adminaには2要素認証(2FA)を使ってログインできますか?
マネーフォワード Adminaのログインパスワードを変更したい
マネーフォワードクラウドシリーズと連携すると、セキュリティ通知のメールが届く
ユーザー名の表示について(取得基準)
退職していないアカウントに退職ラベルが付与される
その他
- 全てのカテゴリー
- シャドーITを検知する
- Mac 構成プロファイルとMDMを用いたChrome拡張機能の配布と設定
Mac 構成プロファイルとMDMを用いたChrome拡張機能の配布と設定
更新
by Katsutoshi Murakami
概要
このページではAdminaの拡張機能のChrome版を、Macのマネージド構成プロファイル(MDM等から配布される構成プロファイル = plist) を利用してMacのローカル上での設定方法を記載致します。構成プロファイルの配布方法などは各MDM製品のガイドをご参照ください。
本拡張機能についてできることや詳細の仕様については、Admina用ブラウザ拡張機能を配布してSaaSアクティビティを取得するをご覧ください。
また、Google Workspaceをご利用の方はより簡単に配布できますので Google Workspace管理コンソールを用いたChrome拡張機能の配布 をご参照ください。
事前準備と設定
Adminaの拡張機能のポリシー情報の取得
拡張機能ID、ポリシーの中身を取得します。
事前にAdminaの 設定 > 組織 > クローム拡張機能から、拡張機能IDと拡張機能のポリシーの値をコピーし、保存しておきます。

ChromeExtensionの強制インストール設定
JAMF Proを例として記載致します。
MDMにて "構成プロファイル"を用いて、Chromeに拡張機能の強制インストールのパラメーターを配布いただきます。お客様環境によっては既にパスワードマネージャーなどを配布している可能性があります。その場合は二重で配信するのではなく、既存の構成プロファイルに追記ください。
【環境設定ドメイン】
com.google.Chrome
【プロパティリスト】
<?xml version="1.0" encoding="UTF-8" standalone="yes"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1.0">
<dict>
<key>ExtensionInstallForcelist</key>
<array>
<string>bdeanmdeckegmfjpbnngomallcedjold</string>
</array>
</dict>
</plist>
https://chromeenterprise.google/policies/#ExtensionInstallForcelist
成功すると、 chrome://policy
のページで "ExtensionInstallForcelist" にIDが追加されます。
これで自動で拡張機能が反映されてきます。インストールされていれば、以下のURLを開くことができます。
chrome-extension://bdeanmdeckegmfjpbnngomallcedjold/options.html

Admina拡張機能の為のポリシー設定
拡張機能の配布に成功したら、拡張機能のための設定を構成プロファイルで配布します。
<dict>に含まれるそれぞれのKEYの値は最初に取得した拡張機能のポリシー情報を元に、
ApiKey
, CreatedDate
,OrganizationID
を定数として埋めてください。
UserEmail
は任意フィールドですが、設定を推奨します。PC毎/ユーザー毎に固有の値を配信することで誰のデータか匿名化することなくサーバーに通知することができます。
UserEmailには動的な値を設定してください。
JAMF: Payload変数 $EMAIL
を利用できます。
Kandji: グローバル変数 $EMAIL
を利用できます。
そして、配布を行ってください。

【環境設定ドメイン】
com.google.Chrome.extensions.bdeanmdeckegmfjpbnngomallcedjold
【プロパティリスト】
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1.0">
<dict>
<key>ApiKey</key>
<string>HERE_IS_YOUR_API_KEY</string>
<key>CreatedDate</key>
<string>2022-07-26T03:07:08.000Z</string>
<key>OrganizationID</key>
<integer>99999999</integer>
<key>UserEmail</key>
<string>$EMAIL</string>
</dict>
</plist>
うまく配布されると以下の方法で確認できます。
- OSレベルの配布確認
> defaults read /Library/Managed\ Preferences/com.google.Chrome.extensions.bdeanmdeckegmfjpbnngomallcedjold - Chromeレベルの配布確認
chrome://policy
ページに、"Admina"の項目が登場します。(事前に拡張機能のインストールが成功している必要があります。)
うまく表示されない時は一度、"ポリシーを再読み込み"を押してみてください。 - 拡張機能レベルの配布確認
chrome-extension://bdeanmdeckegmfjpbnngomallcedjold/options.html のページを開いてください。
画面上に、メールアドレスや組織IDが反映されていれば成功です。
うまく表示されない時は、右下のリロードボタンを押してみてください。
それでもダメな場合は、 "Diagnostic Data" を押してコピーされるデータをお問合せまで送信ください。
動作確認
その後30分程度すると最初のデータ送信が開始されます。
マネーフォワードAdminaでのアクティビティの確認を参照の上、動作チェックを行ってください。
Emailの設定の優先度
Emailの値を設定する方法は大きく3種類あり、それぞれの採用優先度は以下のとおりです。
優先度 | 設定箇所 |
No.1 | 手動で更新したメールアドレスは最も優先されます。 Extensionの設定View で任意に設定したメールアドレスは常に最優先されます。 |
No.2 | plistに設定されたメールアドレスは2番目に採用されます。 plist設定した後に一度ブラウザやPCの再起動をしていただくことで確実に読み込みが行われます。 |
No.3 | ブラウザにログインしているメールアドレスが3番目に採用されます。 ただし、これが先に読み込まれた場合、No.2の値が反映されるまで数時間かかる場合があります。 |
設定を消す方法
上記で設定したplistを消す方法を記載します。
- ChromeのExtensionInstallForcelistの変更
ExtensionInstallForcelistからAdminaの拡張機能の番号のみ削除してください。Forcelistから消すと自動でアンインストールが行われます。(手動でインストールをしていない限り)
- AdminaのExtension設定の削除
AdminaのExtensionへの構成プロファイルは削除してください。
その他ご質問
- MDMを使っていない場合に、構成プロファイルを利用できますか?
現在のところ利用できません。Chrome拡張機能のセキュリティ的問題により手動で作成されたplistはブラウザまで読み込まれますが、拡張機能からは読み取れません。
- EMAILをユーザー毎に変更する必要がありますか?
変更することを推奨致します。拡張機能はメールアドレスを”操作者”としてサーバーに送信します。 - 理屈としてはメールアドレスフォーマットであればどんな値でも構いません。例えばPC名をLocalHost部として扱うなど。(例: HOSTNAME@your-company.com )
Web画面側には送ったメールアドレスとして表示されます。ただ実際のユーザーと紐づかないため、最終利用日等のデータとしては使うのが難しくなる場合があります。(シャドーITとしては十分に利用できます。)
- UUID (ランダムな文字列)でサーバーに送られてくるんだけど?
EMAILの設定が漏れている可能性があります。EMAILの設定がない && ブラウザにログインしていない(またはChrome同期オプションをオフにしている ) 時に、拡張機能はEmailを特定できません。代わりにUUIDを送信しています。 - UUIDは誰か特定できますか?
非常に難しいです。全従業員に拡張機能の設定ページを見て頂く必要があります。
EMAIL設定の配布をご検討ください。