Google Directory、LDAP、AD、GAL:正しいアーキテクチャの選択

ディレクトリは、あらゆる組織のITの基礎となるものです。 その管理とアップデートを怠ると、悲惨な結果を招く。 これは、多くの重複作業、データのサイロ化、ユーザーの不満、法的リスクにつながる可能性がある。

この記事では、連絡先管理でディレクトリやグローバルアドレスリスト(GAL)を扱う際に覚えておくべき主な概念とベストプラクティスをナビゲートします。

定義

その前に、連絡先の一元化に関して知っておくべき一般的な定義を紹介します。

ディレクトリ

ディレクトリとは、組織の全ユーザーがアクセスできる一元化されたアドレス帳のことです。 名前、Eメール、役職、電話番号、所在地、誕生日などの連絡先が含まれています。 組織のユーザーだけでなく、外部の連絡先も含まれる場合があります。 例えば、Google Workspace(G Suite)の管理画面には、社内ユーザーの連絡先を管理するためのセクションがあります。

グローバルアドレス一覧

グローバル・アドレス・リスト(GAL)とは、Microsoft Exchangeが提唱した用語である。 このシステムは、組織内外で共有されるすべての連絡先を定義するために使用された。 “マイクロソフト文化 “の強い組織で使われることがほとんどとはいえ、”Directory “の代名詞である

アクティブディレクトリ(AD)

Active Directory(AD)もまた、一定規模以上の企業であれば、なくてはならないマイクロソフトの製品である。 管理者は、組織のユーザーを管理し、どのリソースにアクセスできるか、どのセキュリティグループに所属しているか、どのデバイスを使用できるかなどを制御することができます。 また、管理者が各ユーザーの情報を入力するための詳細な連絡先ファイルも含まれています。 ユーザーが社内のリソースを利用しようとするたびに、このリソースはADに接続し、このユーザーがこのリソースへのアクセスを許可されているかどうか(および許可されている方法)をチェックします。 また、ADは、システムに登録されているユーザーの連絡先も提供しています。 ご理解いただいたように、「グローバルアドレスリスト」の役割も担っています。

LDAP (Lightweight Directory Access Protocol)

LDAPは、ディレクトリを管理するための標準的なプロトコルである。 マイクロソフトのActive Directoryはこのプロトコルを採用しており、OpenLDAP(オープンソースのLinux版AD)などマイクロソフト以外のディレクトリや、同等のソフトウェアも使用されている。

企業ディレクトリ(グローバルアドレスリスト)とは何か、なぜ重要なのか?

企業でも、学校でも、NPOでも、情報システムを通じて人を管理する必要があります。

管理する各人物は、「ディレクトリ」という名前のデータベース、またはGAL(「グローバルアドレスリスト」)に保存する必要があり、これにより、さまざまなサービスや関係者が可能になります。

  • 組織のリソースへのアクセスを管理する
  • メンバーに関する情報(役割、場所、電話番号、電子メールアドレス、生年月日など)を保存する。
  • この情報を、組織で使用されるさまざまなシステム(電子メールサーバー、イントラネット、CRM、認証システム、ファイル管理システム、電話、連絡帳など)に伝達する。

続きを読む従業員に力を与える:LDAPでユーザー管理された連絡先情報のメリット

どのようなディレクトリテクノロジーをどのように使うのか?

ほとんどの組織では、LDAPプロトコル(MicrosoftのADなど)で動作する、企業の中央ユーザーリポジトリ(別名:グローバルアドレスリスト)を表すディレクトリサーバーが使用されています。

このサーバーは、ユーザーを組織、支店、部署、チームなどに編成し、会社の規模や分散状況に応じて非常に複雑な設定を行うことができます。

近年、オンプレミスのディレクトリサーバーを廃止し、パブリッククラウドが提供するディレクトリサービスに依存する組織が増えつつあります。

その最たる例が、Google Workspace / G Suite Directoryである。より多くの組織がSaaSやクラウドベースのソリューションでITの大部分を処理することを選択するようになり、ユーザーの管理という問題に直面しています。

ユーザーは、ローカルネットワーク管理ツールで管理すべきなのか(リモートワークとモビリティの時代には少しは意味がある)、それともクラウドベースのビッグテックに支えられたソリューションで処理すべきなのか?

その選択は急進的である必要はなく、テクノロジーによって組織の状況に応じて柔軟に対応できるようになっています。

今回は、Google Workspaceを取り上げますが、Microsoftの同等製品であるAzure Directoryでも同じ理屈が通用します。

オンプレミスのLDAP/Active Directoryは古くなっていませんか?

簡単な回答としては、今や誰もがインターネットに接続しており、組織のユーザーを保存・管理し、さまざまなリソースへのアクセスを管理するには、クラウドベースのディレクトリで十分であると述べるべきでしょう。

現実は全く違います。物理的なオフィスがあり、コンピュータやプリンターなどの機器を管理する内部ネットワークがある場合、あるいはいくつかの支店でそれぞれ独自のメールドメインを扱っている場合、ディレクトリサーバーが必要になるかもしれません。DMZの内側(セキュリティ保護されたネットワーク内)では、Microsoft Active Directoryなどのディレクトリサーバーを使って、これらの複雑な設定を管理したいと思うことでしょう。

ディレクトリを持つだけでは不十分、同期させる必要がある

そして、このディレクトリを 情報システムと同期さ せることで、常に最新のユーザーデータをさまざまなソフトウェアやサービスに提供し、ユーザーの適切なアクセスや新鮮な連絡先情報を確保します。

ディレクトリが組織のリソースへのアクセスを確保する

そして、ADは追加された各ユーザーのアクセス許可の更新をリアルタイムで会社のすべてのリソースに送信し、アクセスを許可/拒否するようにします。

連絡先を一元管理できるディレクトリ

社内の人間について保存されている情報も同様です。 管理者がディレクトリに新しいユーザーを作成し、メールアドレスや電話番号、その他の情報を割り当てた場合、この情報は、うまく同期されていれば、ユーザーが必要とするあらゆる場所(メール、携帯電話、カレンダーなど)ですぐに利用できるようになるのです。

上手に使えば、時間を大幅に節約できます。

ディレクトリサーバーが他のリソースと適切に同期されていない場合、IT部門と人事部門は同じ情報を何度も別の場所に入力しなければなりません。

例えば、ある企業がMicrosoft Active Directoryサーバーでユーザーを管理し、ほとんどのサービス(メールなど)をSaaSベースのソリューション(メールはGoogle Workspace、CRMはSalesforceなど)で管理しているとします。 同期が適切に設定されていない場合、管理者はADで新しいユーザーを作成し、メールサーバーで作成し、Salesforceで作成し、zoomで作成し、それぞれにライセンスを手動で割り当てる必要があります。

これらをすべて把握するのは、本当に悪夢のようなものです。

そのため、すべての情報を1つの場所(ディレクトリ)に保存し、Google Workspaceを含むさまざまなプラットフォームに自動プロセスでプッシュすることが鍵となります。

Googleディレクトリの連絡先を同期させる

Google Workspaceにディレクトリから連絡先情報を取り込むには?

例えば、新入社員が明日から出社しなければならないとしよう。 このユーザーをディレクトリに追加する。 そして、メールアドレスを設定し、電話番号、生年月日、役職、部署、場所などを追加する。

今、あなたが言ったアドレスの新しいアカウント/メールボックスが自動的にGoogle Workspaceでメールアドレスを取得したい。 同時に、すべての同僚は、自分の携帯電話、Gメール、グーグルコンタクトなどで、この新しい同僚の写真、電話番号、居場所などを見つけることができる。

まず、GWDS(Google Workspace Directory Sync)を使って、LDAP/Active DirectoryとGoogle Workspaceのドメインを同期させます。

Active Directory / LDAPからGoogle Workspaceにグローバルアドレスリストが同期されるようになったので、ユーザーが連絡先やほとんどのデバイスでこの情報にアクセスできるようにする必要があります。

ここからがトラブルの始まりです。ディレクトリコンタクトはどこにでも伝播するわけではありません。 例えば、あなたのユーザーは、モバイルデバイス、Whatsapp、Zoomなどで、ディレクトリにあるすべての連絡先情報を見つけることができません。 ディレクトリとGoogleコンタクトの同期を設定する必要があります。

以下の簡単な手順で、グローバルアドレスリストの連絡先情報を同僚と簡単に共有できます。 これは、すべてのソフトウェアとデバイスに適用されるため、リアルタイムのアップデートが保証される。

続きを読む>> Active DirectoryとGoogle Contactsを同期させる。

Active Directoryを全く使わないで生活できるのか?

正直なところ、ほとんどの中小企業はモビリティを主な仕事の方法として採用している。 従業員が勤務を開始するとき、場所に関係なく、必要なのは堅牢な認証システムだけである。 このシステムは彼女をクラウドにつなぎ、仕事関連のリソースにシームレスにアクセスできるようにする。

グーグルは非常に優れた認証システムを提供している。 独自のディレクトリ管理パネルがあり、あらゆるものと同期できる。 では、なぜ最初にこれらのデータをすべてActive Directoryに格納することで、複雑さを増すのでしょうか。

多くの組織が長い間、この決断を下してきた。 Google Workspaceは、彼らの主要なディレクトリおよびIDプロバイダーとなっている。 新入社員が入社するたびに、Google Workspaceのアカウントを作成する。 その結果、従業員はGmailをはじめとする150以上のGoogleサービスにアカウントを作成する。 さらに、この情報は他の多くのアプリケーション(プロジェクト管理ツール、イントラネット、CRMなど)でも同期される。 これは、Google Workspaceディレクトリと統合されているすべてのプログラムに適用されます。

実質的には、上記のアーキテクチャとあまり変わらない。 Active Directoryサーバーからユーザーを管理する代わりに、Google Workspace Adminパネルから同じことを行う。

GALをクラウドに任せることで、負担が軽減される。 それは、より少ないものでより多くを達成するという満足感とともにやってくる。

GoogleワークスペースをCRMに変身させませんか?
まずは無料相談から。

関連記事

共有コンタクトでセールスファネルを最適化する

セールスファネルの最適化は、戦略的計画、絶え間ない改善、適切なツールの組み合わせを必要とする継続的なプロセスです。 共有コンタクトは、コラボレーションを強化し、プロセスを合理化し、最終的にセールスを成功に導く上で極めて重要な役割を果たす。

続きを読む

ベーシックを超えて:コンタクト管理を高度化する隠しフィールド機能

コラボレーティブな連絡先データベースへのシームレスなアクセスでチームを強化することで、よりスムーズなワークフローと迅速な情報交換が可能になります。 シームレスなコラボレーションは非常に重要ですが、自宅の電話番号や住所など、連絡先データベースのすべての情報が共有に適しているとは限りません。 共有連絡先 for Gmailは、この問題を解決する効果的なソリューションだ。 このツールを使えば、連絡先の特定のデータを選択的に非表示にすることができます。 これにより、自分の好みに合った情報のみを共有することができるようになり、より安全でカスタマイズされた共同作業を体験することができます。 ヒドゥン・フィールドの主な利点 連絡先リストのオーナーは、ビジネス上の連絡先情報に加えて、仕事上の連絡先の個人的なメールアドレスや電話番号を保存している場合があります。 隠しフィールド機能を使えば、連絡先情報を共有する際に、ビジネス用と個人用の重複入力が不要になります。 連絡先フィールドの可視性はオーナーだけが設定できます。 しかし、必要であれば他のユーザーにオーナー権限レベルを与えることも可能です。 連絡先リストの所有者は、カスタマイズされた表示フィールドを持つ他のユーザーと連絡先リストを共有することができます。 連絡先データ・フィールドが共有されるべきではないとオーナーが新たに気づいた場合、連絡先フィールドの可視性ステータスを簡単に変更することができます。 変更はリアルタイムで反映されます。 連絡先リストのオーナーは、1人のユーザーであろうとグループであろうと、共有ユーザー間で表示されるフィールドを簡単に調整することができます。 後者の場合、オーナーはラベルを作成する必要があります。 連絡先データベースの特定フィールドを隠すメリット プライバシー保護 個人データに関するプライバシー規制を遵守し、信頼を維持することは極めて重要である。 自宅の住所、電話番号、個人のEメールアドレスなどの機密情報を隠すことで、連絡先データベースに登録されている個人のプライバシーを保護することができます。 セキュリティ強化 特定の情報へのアクセスを制限することで、連絡先データベース全体のセキュリティが強化されます。 特定の詳細へのアクセスを制限すれば、不正使用や潜在的なデータ漏洩のリスクは減少する。 カスタマイズされた共有 共有される連絡先フィールドを調整することで、よりカスタマイズされた効率的なコラボレーションへの道が開かれる。 チームメンバーは関連する細部に集中できる。 そのため、プライバシーの懸念や無関係なデータに気を取られることなく、コミュニケーションとワークフローを合理化することができる。 プロフェッショナリズム ビジネス・コミュニケーションにおいて、プロフェッショナルなイメージの提示は不可欠である。 適切な情報のみを共有することで、礼節が保たれる。 洗練された連絡先データベースは、単に照合して棚に並べるだけでなく、よく手入れされていることを反映している。 散らかりの軽減 非表示フィールドを使用すると、共有連絡先リストから不要な情報や無関係な情報を削除することができます。 そのため、チームメンバーは自分のタスクにとって最も重要な情報を見つけやすくなり、それに集中しやすくなる。 これは、より組織的で効率的な職場環境に貢献する。 続きを読むワークスペースを清潔に保つ 規制の遵守 信頼できるビジネスは、欧州のGDPRやカリフォルニア州消費者プライバシー法などの規制機関を遵守している。 これらの機関は、個人情報保護に関する厳格なコンプライアンスを確保している。 一部の連絡先情報を選択的に非表示にする機能は、データ保護法に対する企業のコミットメントをさらに強化します。 したがって、潜在的な法的問題は回避される。 リスク軽減 機密データを隠す機能を提供することで、情報の悪用やソーシャル・エンジニアリング攻撃のリスクを低減する。 このようなリスク管理への積極的なアプローチは、より安全で強靭な組織構造に貢献する。 隠しフィールド機能の活用事例 教育において: あなたは、より良いコラボレーションのために、自分のクラスの連絡先データベースを作成し、同じクラスと共有した教師です。 共有連絡先 for Gmailの隠しフィールド機能を使えば、自宅の住所や個人のメールアドレスなどの機密情報を簡単に隠すことができます。 あなたはその情報を利用することができるが、クラスのメンバー自身が利用できるとは限らない。 これはプライバシー保護のために必要な措置である。 続きを読む Google […]

続きを読む

ビジネス連絡先リストを最新の状態に保つためのヒント

目まぐるしく競争の激しいビジネスの世界では、強固な人脈を築き、維持することが成功に不可欠です。 サプライヤーであれ、パートナーであれ、そして最も重要な顧客であれ、こうしたステークホルダーとの関係構築は、企業の成長と繁栄に比例する。 ビジネスでは、コンタクトベースを拡大し、潜在顧客を引き付けるために、数多くの方法が採用されている。 テクノロジーの進歩に伴い、リード生成ソフトウェアは、潜在的なリードを特定し、獲得するための一般的なツールとなっている。 さらに、ソーシャルメディア・マーケティング、Eメール・キャンペーン、よくデザインされたウェブサイトのランディング・ページは、より多くの人々と関わり、貴重な連絡先情報を収集するための効果的なチャネルとして機能する。 産業イベントでの物理的なサインアップのような伝統的な方法でも、かなりの数のコンタクトを得ることができる。 企業の連絡先リストが増えることは、進歩と拡大を示すポジティブな指標とみなすことができる。 しかし、連絡先の膨大なデータベースを維持することは困難である。 増え続けるデータを管理し、整理することは、圧倒され、潜在的なエラーや不整合を引き起こす可能性がある。 読む:連絡先を整理するコツ さらに、コンタクトリストが拡大するにつれて、情報の正確性と関連性を確保することが極めて重要になってくる。 情報が古かったり、間違っていたりすると、チャンスを逃したり、コミュニケーションがうまくいかなくなったりする可能性がある。 さらに、大規模な連絡先データベースは潜在的なサイバー脅威の影響を受けやすいため、データ漏洩やプライバシーに関するリスクも見逃せない。 さらに、コンタクトの質は量と同じくらい重要だ。 あなたの製品やサービスに純粋に興味を持っていないコンタクトを数多く持つことは、コンバージョン率の低下やリソースの浪費につながる可能性がある。 幅広い読者にリーチすることと、価値ある顧客に転換する可能性の高い読者に焦点を絞ることのバランスを取ることが重要である。 古い連絡先リストの欠点: 古い情報 古い連絡先リストには、不正確な情報や古い情報が含まれている可能性があります。 古い番号にダイヤルするのは恥ずかしいものだ。 さらに、正しい番号にかけたにもかかわらず、間違った相手につながった場合、機密情報が間違った相手に漏れる危険性もある。 非効率なコミュニケーション 連絡先が更新されていないと、正しい情報を探すのに時間がかかる。 メールやチャットで新しい番号を探す必要があるかもしれない。 最悪なのは、自分の連絡先の最新情報を聞き回らなければならないときに、他の人に迷惑をかけなければならないことだ。 読む:企業名簿アプリのメリット チャンスを逃す ほとんどのビジネス取引において、タイミングは非常に重要である。 例えば、新しい製品やサービスを提供するとします。 古くなった連絡先リストにニュースレターを送ると、ターゲット市場にはすでにリーチしたと思うかもしれない。 残念ながら、あなたが最新のメールアドレスを知らないため、彼らはメッセージを受け取っていません。 潜在的な顧客は、別の販売員から商品を購入したり、サービスを利用するかもしれない。 人間関係の維持が困難 組織では人が入れ替わる。 古い連絡先との関係を維持するのは難しいことだ。 メッセージに返事がなく、誤解を招くこともある。 定期的に連絡先を更新し、より良いコミュニケーションとつながりを育む。 無関係な連絡先 連絡先リストを更新しないと、その部門の意思決定をしなくなった人や、すでに会社を辞めた人にまだ連絡を取っている可能性がある。 これは、あなたの側にプロ意識の欠如を反映する可能性がある。 更新された正確な連絡先リストはビジネスに不可欠です。メールマーケティングデータベースは毎年約22.5%ずつ劣化していくため、連絡先データを衛生的に保つことが最も重要です。 このブログでは、連絡先リストを更新する方法をご紹介します。 連絡先リストを最新の状態に保つ方法: 連絡先管理ソフトやアプリを使う。 ContactsFlow™ (formerly Shared Contacts for Gmail™)は、連絡先リストを常に最新の状態に保つための幅広い連絡先管理機能を提供します。 このクラウドベースのツールは、デスクトップやモバイルデバイスから連絡先データベースにアクセスし、更新することができます。 また、チームメイトがクライアントの連絡先情報を更新できる権限を設定することもできます。 新しい番号は、その連絡先リストを共有している誰とでも自動的に同期される。 さらに、ContactsFlow™ (formerly […]

続きを読む

企業会計を強化する5つのステップ

経営者として、また管理者として、会計のための優れたシステムを維持することは、多くの余分なセキュリティをもたらします。 つまり、利益がどのように推移しているのか、どの経費が最も必要なのか、何をいつ支払う必要があるのかを知ることは、経営の重要な要素です。 そうすることで、財務状況を把握し、会社を成長させ続けるために何を実行すべきかを考えることができるようになるのです。 将来的には、このデータをもとに、新たな戦略やプロジェクトを展開することも可能です。 しかし、多くの場合、経営者はマルチタスクであり、会計のようなものを整理する時間はほとんどないのです。 また、部門ごとにお金の悩みを別のチームに転送しなければならない場合、データの紛失やファイルの取りこぼしなどが発生し、支払い遅延や罰金などのお金の悩みの原因になります。 ですから、会計の優先順位が何なのかを理解し、テクノロジーを使ってデジタルで効率的なシステムを作り、会社での主なニーズを満たすことが重要なのです。 なぜ中小企業には会計システムが必要なのか? 例えば、あなたの会社が成長し、クライアントにサービスを提供するために新たな人材を下請けに出す必要があるとします。 簿記はどのように彼らの支払いを果たすことができますか? 請求書を期限内に受け取り、支払い、必要な道具を購入し、支払うべき税金を支払う準備はできているか。 あるいは、例えば、あなたの会社が物流と並行して仕事をしていて、トラックドライバーに車両の更新を要求している場合。 メンテナンスサービスの領収書はどこに送るのでしょうか? これらの文書は、誰がどのように整理しているのでしょうか? また、時間が重要な場面は、従業員への支払いです。 法律や慣習を守るだけでなく、期日通りに従業員に給与を支払うことで、従業員はあなたの会社が義務を果たしていることを知り、より良い職場環境を作ることができます。 適切なツールを使えば、自動支払いや請求書発行依頼を設定することができ、これらの作業に費やす時間を削減することができます。 自分のバランスを知る 会計をしっかりすることで大きなメリットがあるのが、貸借対照表なんです。 実際、多くの経営者がお金を失っているのは、使ったものすべてに細心の注意を払い、投資がどのような成果を上げているのかを見ていないためです。 例えば、ソフトウェアにいくら使っているかは知っていても、それが従業員にどれだけ利益をもたらしているか、毎月の支出に占める割合はどうなのか、は知らないかもしれません。 逆に、各クライアントの報酬はわかっていても、それぞれの専属時間をうまく比較できていないのかもしれません。 すべてを貸借対照表やその他の書類に追加すれば、会社の資産、月次・週次財務報告書、 タイプ別・プロジェクト別の平均支出額などを視覚的に比較する ことができる。 これは、企業の健全性に多大な影響を与えます。 財務データがあれば、将来計画を立てたり、成長戦略を立てたりするのがとても簡単になります。 新しい製品やサービスの開発、より大きなチームの雇用など、バランスシートが文書化されていることで、意思決定に重みが生まれます。 テクノロジーは、簿記をより良くするためにどのように役立つのでしょうか? 優れた会計システムは不可欠ですが、変動要因を考えると、なかなか難しいように思います。 簿記を設定する際に知っておくべきことはたくさんあります。 優先順位を整理する必要がある – 請負業者を雇うのか? 異なる場所での運用? – と、自社のニーズに合わせてシステムを適応させることができます。 バランスシートを保管するクラウドストレージ、ドキュメントの共同編集、受信トレイの共有などの機能を使えば、経理チームがより良く、より速く仕事ができる理想的なデジタルワークスペースを作ることができるのです。 システムを効率化するための5つの方法 自分の会社にはどんな帳簿が必要なのか、ご存知ですか? ここでは、その設定のための5つのステップを紹介します。 DragAppなどの共有受信トレイを入手する 共有受信箱は、チームメンバー全員がアクセスできる集合的なメール受信箱です。 例えば、invoices@companynameというメールアドレスがあり、そこに外注先からの書類をすべて転送しているとします。 通常、経理チームの社員はこのアカウントにログインし、受信箱にあるタスクを整理するか、受信したメールを自分に転送して作業することになるはずです。 これは、プロセスを遅らせる可能性があるため、心配の種となる。 さらに、ログイン情報を共有することは、あなたのアカウントがセキュリティ上の懸念や障害にさらされやすくなることを意味し、機密性の高い金融データにとっては大きな問題です。 回避策としては、自分のGmailアカウントから直接、共有受信トレイを設定します。 DragAppのような共有受信箱ツールを使えば、既存のメールアドレスを、ユーザーが自分のアカウントからすぐに見られる受信箱に変えることができます。 そうすれば、ログイン情報を共有したり、アカウント間の切り替えを繰り返したりする必要がなくなります。 その代わり、すべてのユーザーがリアルタイムで受信したメッセージを確認し、それに応じてワークフローを調整することができます。 Dragが財務チームに最適なもう一つの特徴は、ボードとアサインメントが含まれていることです。 つまり、ユーザーはメールをタスクカードに変換して、ToDoボードに整理することができます。 そして、これらのタスクをチームに割り当てることができます。 これにより、小さな会社には欠かせない、より協力的で効率的な種類のチームワークが生まれます。 […]

続きを読む