本記事では、主に管理者向けにAIセキュアランチャーの開通後から初期設定完了までをご紹介いたします。また、ユーザー視点でのアカウント登録方法や、しておくべき初期設定の方法も紹介しています。
AIセキュアランチャーを初めてご利用になる方は、まず本記事をご参照いただければ幸いです。また、AIセキュアランチャーの機能や使い方について知りたい方は下記URLの記事をご確認ください。
【この記事の内容】
- ①開通メールの確認・AIセキュアランチャーへのログイン
- ②管理設定の変更
- ③ROBOT IDへのログイン・メンバーの追加
- ④スマートフォンアプリの利用について
- ⑤クライアントIDとクライアントシークレットの設定
①開通メールの確認・AIセキュアランチャーへのログイン
AIセキュアランチャーの開通完了後、管理者様のメールアドレスに開通メールが送付されます。開通メールに添付されたサービス案内書には、AIセキュアランチャーを利用するためのアカウント情報などが記載されておりますので、必ずご確認ください。特に以下の項目は、AIセキュアランチャーを利用するために重要となりますので、サービス案内書に記載された内容は必ずご確認いただきますようお願いいたします。
| 項目 | 概要 |
|---|---|
| サービスURL | 貴社で利用するAIセキュアランチャーのURLとなります。まずはこちらにアクセスしてください。 |
| 管理者ID | 管理者がAIセキュアランチャーにログインするために使用します。初期設定では、お申込み時に管理者として指定したメールアドレスが設定されています。 |
| 管理者パスワード | 管理者がAIセキュアランチャーにログインするために使用します。 |
| テナント識別子 | AIセキュアランチャーのスマホアプリ版を利用するうえで必須です。また、⑤のクライアント設定でも使用します。詳しくは後述します。 |
| ゾーン識別子 | AIセキュアランチャーのスマホアプリ版を利用するうえで必須です。また、⑤のクライアント設定でも使用します。詳しくは後述します。 |
以下は、案内書のサンプルです。赤枠部分に重要な項目が記載されています。
AIセキュアランチャーへのログイン
開通メールの確認ができたら、まずはサービス案内書に記載されているサービスURLより、AIセキュアランチャーにアクセスしてください。以下では簡単にログインの方法を紹介します。
1.サービスURLよりAIセキュアランチャーにアクセスしてください。
2.サービス案内書に記載された管理者ID/パスワードを使用してログインしてください。
3.次のような画面が表示されたら、AIセキュアランチャーへのログインは完了です。
②管理設定の変更
AIセキュアランチャーにメンバーを追加する前に、まずは管理設定※を確認してください。初期設定のままでも問題はありませんが、IPアドレス制限などお客様に必要なものを事前に設定しておくことで、スムーズに運用を開始いただけます。
※管理設定は後からでも変更は可能ですので、利用しながら調整する形でも問題ございません。
管理設定の確認方法
管理設定はAIセキュアランチャーにログイン後、画面右上の歯車アイコンを押下することでアクセスできます。
また、各設定の変更方法を確認したい場合は、以下のヘルプページをご確認ください。
https://supportksplus.bluetec.co.jp/hc/ja/categories/42422343594905
また、以下の管理者設定などを事前に設定していただくことで、組織全体でスムーズにAIセキュアランチャーをご利用いただけます。社内の運用方法に合わせて各種設定をご確認ください。
オススメの管理者機能
| 管理者機能 | 概要 |
|---|---|
| IPアドレス制限 | 指定したIPアドレス以外からのアクセスが不可能となります。社内ネットワーク以外からのアクセスを制限したい場合などにご活用ください。 |
| トーク設定 | 既読表示のON/OFFや、誰が既読で誰が未読なのかといった「既読・未読ユーザー名」の表示設定が可能です。 |
| 添付ファイル設定 | 画像・動画・ドキュメントファイルなどの添付ファイルの送信や、ファイル保存の許可/不許可を設定できます。 |
| スタンプ設定 | トークで使用するスタンプの登録や編集ができます。 |
| 生成AI設定 | 生成AIオプションを利用している場合はこの設定から、各生成AIのON/OFFを設定できます。 |
| AIセキュアランチャー管理 | AIエージェントを分類するカテゴリの作成や、AIエージェントの登録、利用できるユーザー・部署の設定を行います。 |
| 組織図の作成 | 組織図を作成することで、管理者画面やトークルーム作成時のメンバー表示が組織図構成となるため、メンバーの追加や管理が効率的におこなえます。また、AIエージェントを利用できる部署を設定する際にも使用します。 |
| ロールの作成 | ロール作成を行うことで、会社ごとの雇用形態や役職、部署などに応じて、30種以上もの機能の利用可/不可を細かく設定できます。 |
また、管理者用のヘルプページへアクセスするには、サインインが必要となります。
上記ヘルプページのURLを押下すると、次のような画面が表示されますので、サービス案内書に記載された管理者用のID/パスワードを使用してサインインを行ってください。
③ROBOT IDへのログイン・メンバーの追加
AIセキュアランチャーを組織で使用するためには、まず管理者が自社社員などをメンバーとしてAIセキュアランチャーに追加する必要があります。AIセキュアランチャーへのメンバーの登録・追加などの作業は、当社が提供するID管理システム**『ROBOT ID』※上で行います。
まずは、下記ROBOT IDのURLへアクセスし、
https://robotid.jp/idaas/console/f/login
サービス案内書に記載された管理者ID/パスワードを使用してログインしてください。
※ROBOT IDとはAIセキュアランチャー利用者に無償提供されるアプリケーションです。 ROBOT IDの詳細は以下のページをご覧ください。 https://www.bluetec.co.jp/robotid/about/ ※ROBOT ID上での操作方法についてはROBOT IDマニュアルも併せてご参照ください。 https://robotid.zendesk.com/hc/ja/articles/360000179742
ROBOT ID上でAIセキュアランチャーへのメンバー登録・追加を行うには、大きく分けて以下3つの方法があります。
・CSVファイルをインポートしてユーザーアカウントを一括登録する
下記にてそれぞれの方法を解説いたします。
ユーザーアカウントを1つずつ登録する
1.ROBOT IDにログインし、ホーム画面上部のメニューから[アカウント]を押下します。
2.[新規作成]を押下します。
3.項目を入力していきます。「*」が表示されている項目は必須入力となります。
また、その際は必ずセキュリティルールという項目では「KSPlus・DiSCUS共通」を選択するようにしてください。各項目の詳細は下記にてご紹介します。
各項目詳細
| ログインID | ユーザーがROBOT ID/AIセキュアランチャーにログインするための、ログインID となる任意の文字列を8~30 文字で入力してください。登録したログインID情報は必ずユーザー側に伝えてください。 |
| 名前 | ユーザーの氏名を入力します。ここに入力された内容がAIセキュアランチャー上で表示されます。 |
| メールアドレス | ユーザーのメールアドレスを入力します。ここに入力された内容がAIセキュアランチャー上で表示されます。 |
| 通知用メールアドレス | ユーザーがROBOT ID からの通知を受信するアドレスを入力してください。上の項目と同じアドレスも登録可。 |
| タイムゾーン | 国内での利用が想定される場合はAsia/Tokyoを選択してください。 |
| 権限 | 登録するユーザーのROBOT ID上での権限範囲を選択します。基本的には「ユーザー」を選択してください。ここで設定される権限はあくまでもROBOT ID上での権限となり、AIセキュアランチャー上での管理者権限とは異なります。 |
| セキュリティルール(※) | 必ず「KSPlus・DiSCUS共通」を選択してください。セキュリティルールが未選択状態だと、ユーザーのAIセキュアランチャーへのログインが不可能となります。 |
| 会社電話番号~社員IDまで | 全てAIセキュアランチャー上で表示されるプロフィール情報となります。 |
仮に以下のように入力し、ユーザーアカウントを作成した場合
AIセキュアランチャー上では以下のような表示になります。
4.項目の入力後、[保存]を押下することでアカウントの作成が完了します。
5.アカウント一覧に先ほどのアカウントが追加されていれば、ユーザーの登録完了です。
ユーザーのメールアドレスを入力して招待する
1.ROBOT IDにログインし、ホーム画面上部のメニューから[アカウント]を押下します。
2.[招待]を押下します。
3.[新規作成]を押下します。
4.招待したいユーザーのメールアドレスを入力し、権限を選択。
最後に、[保存]を押下します。管理者側の操作はこの時点で完了です。
CSVファイルをインポートしてユーザーアカウントを一括登録する
1.[ROBOT IDアカウント一括インポート用ファイル_サンプル]と下記の入力項目詳細を参考にインポート用CSVファイルを作成してください。
●サンプルファイルのダウンロードはこちら
CSVファイルの入力項目詳細
| OPERATION(必須) |
インポートする際の操作を選択する項目です。入力可能な値は以下です。空白の場合、また以下の文字列以外が入力された場合処理を行いません。 新規登録の場合:I 更新の場合:U 削除の場合:D |
| UUID | 更新、削除の場合は入力必須です。新規登録の場合は空白となります。 |
| LOGIN_ID(必須) | ROBOT ID/AIセキュアランチャーのログインに使用するID を8~30 文字で入力します。ログインID は全環境において一意である必要があります。半角英数字および一部記号('.-@_)のみ使用可能です。登録したログインID情報は必ずユーザー側に伝えてください。 |
| FIRST_NAME(必須) |
ユーザーの名を入力します。 ※入力内容はAIセキュアランチャー上でも表示されます。 |
| MIDDLE_NAME |
ユーザーのミドルネームを入力します。 ※入力内容はAIセキュアランチャー上でも表示されます。 |
| LAST_NAME(必須) |
ユーザーの姓を入力します。 ※入力内容はAIセキュアランチャー上でも表示されます。 |
| FIRST_NAME_KANA |
名のフリガナを入力します。 ※入力内容はAIセキュアランチャー上でも表示されます。 |
| MIDDLE_NAME_KANA |
ミドルネームのフリガナを入力します。 ※入力内容はAIセキュアランチャー上でも表示されます。 |
| LAST_NAME_KANA |
姓のフリガナを入力します。 ※入力内容はAIセキュアランチャー上でも表示されます。 |
| MAIL(必須) |
ユーザーのメールアドレスを入力します。 ※入力内容はAIセキュアランチャー上でも表示されます。 |
| MAIL_FOR_CONTACT(必須) | ROBOT ID からの通知メールを受信する通知用メールアドレスを入力します。MAILと同じアドレスでも問題ありません。 |
| TEMPORARY_PASSWORD | ユーザーが初回ログイン時に使用する仮パスワードを入力します。空欄の場合は自動でパスワードが設定されます。 |
| TIME_ZONE(必須) | タイムゾーンを入力します。日本のタイムゾーンの場合は「Asia/Tokyo」を入力 します。その他、入力可能な値についてはROBOT IDのマニュアル、巻末資料「タイムゾーン」をご参照ください。 |
| ROLE(必須) |
ユーザーに付与する権限を入力します。入力可能な値は下記です。 アドミニストレーター権限の場合:admin ※この権限はあくまでもROBOT ID上での権限となり、AIセキュアランチャー上での管理者権限とは異なります。 |
| SECURITY_RULE(必須) |
セキュリティルールの名前を入力します。 KSPlus・DiSCUS共通 |
| WORK_PHONE |
会社電話番号を入力します。 ※入力内容はAIセキュアランチャー上でも表示されます。 |
| MOBILE_PHONE |
ユーザーの携帯電話番号を入力します。 ※入力内容はAIセキュアランチャー上でも表示されます。 |
| EXTENSION_PHONE |
ユーザーの内線番号を入力します。 ※入力内容はAIセキュアランチャー上でも表示されます。 |
| DEPARTMENT |
ユーザーの所属部署を入力します。 ※入力内容はAIセキュアランチャー上でも表示されます。 |
| DIVISION |
ユーザーの所属事業部を入力します。 ※入力内容はAIセキュアランチャー上でも表示されます。 |
| TITLE |
ユーザーの役職を入力します。 ※入力内容はAIセキュアランチャー上でも表示されます。 |
| EMPLOYEE_NUMBER |
ユーザーの社員ID を入力します。 ※入力内容はAIセキュアランチャー上でも表示されます。 |
2.インポート用のファイルの作成が完了したら、ROBOT IDにログインし、ホーム画面上部のメニューから[インポート/エクスポート]を押下します。
3.[ファイルを選択]から、作成したCSVファイルを選択し、[インポート]を押下します。
4.インポート完了後、画面下部にインポート結果が表示されます。[成功]と表示されていれば、アカウントの一括登録が完了です。
④スマートフォンアプリの利用について
AIセキュアランチャーはWebブラウザーでも快適にご利用いただけますが、iOS/Android共に専用のアプリを提供しております。アプリ版を利用する場合に先ずは、以下のダウンロードページから各アプリ―ケーションをダウンロードし、ご自身の端末へのインストールを完了し初期設定を完了させてください。
■アプリダウンロードページ
https://www.bluetec.co.jp/ksplus/download/
インストール完了後、AIセキュアランチャーのスマホアプリをご利用いただくにはサービス案内書に記載されているテナント識別子と、ゾーン識別子が必要となります。以下の手順に従い初期設定を完了させてください。
1.アプリを起動後、次のような画面が表示されます。オンプレ版の利用者以外はSaaS版を選択し、テナント識別子とゾーン識別子をぞれぞれ入力します。
2.テナント識別子とゾーン識別子は、開通時にAIセキュアランチャー管理者へと送付されるサービス案内書とサービスURLから把握できます。
案内書の場合
以下は、案内書のサンプルです。赤枠の部分にテナント識別子とゾーン識別子が記載されています。
サービスURLの場合
ご契約ごとにAIセキュアランチャーのサービスURLが発行され、そのURLからも識別子を把握できます。
仮に以下のようなサービスURLが発行された場合。赤字部分がテナント識別子、青字部分がゾーン識別子となります。
3.テナント識別子の入力後、画面右上の保存を押下することでアプリ版の初期設定は完了です。
⑤管理者からAIセキュアランチャーに追加されたら
本項では、③で管理者かAIセキュアランチャーに追加されたユーザー側の視点をご紹介します。管理者かAIセキュアランチャーへ追加されると、ユーザーのアドレス宛にアカウント管理アプリケーション『ROBOT ID』からメールが送信されます。管理者がどのようにユーザーを追加したかで、ユーザー側の登録フローが異なりますので、以下二つの視点に分けてご紹介します。
アカウント登録完了通知が届いた場合
1.管理者にアカウント情報を登録してもらった場合、アカウント登録完了通知メールが届くので、メールに記載されているログインURLを押下します。
2.ログイン ID は自社の管理者にご確認ください。ログインIDとメールに記載されていた仮パスワードを入力し[ログイン]を押下します。
3.仮パスワードを使って初めてログインする場合、新規パスワードの設定が求められます。パスワードの入力完了後、[保存]を押下してください。以上でアカウント情報の登録は完了です。
※パスワードに使用できる文字列は、半角英数字記号(「@」「_」「'」「.」「-」)です。
4.ROBOT IDのホーム画面のアイコンや管理者より案内されたサービスURLより、AIセキュアランチャーへアクセスしてください。
招待メールが届いた場合
1.管理者より受け取った招待メールの URL にアクセスし、アカウント情報を登録します。「招待メール」ではなく「アカウント登録完了通知メール」を受け取った場合、本手順は不要です。
招待メールに記載されている URL の有効期限は 7 日です。期限切れとなった場合は再度自社のAIセキュアランチャー管理者より招待してもらう必要があります。
2.[承諾]を押下します。
3.各項目を入力し、[登録]を押下します。
各項目詳細
| ログインID | ユーザーがROBOT ID/AIセキュアランチャーにログインするための、ログインID となる任意の文字列を8~30 文字で入力してください。半角英数字および一部記号('.-@_)のみ使用可能です。 |
| 名前 | ユーザーの氏名を入力します。ここに入力された内容がAIセキュアランチャー上で表示されます。 |
| メールアドレス | ユーザーのメールアドレスを入力します。ここに入力された内容がAIセキュアランチャー上で表示されます。 |
| 通知用メールアドレス | ROBOT ID からの通知を受信するアドレスを入力してください。上の項目と同じアドレスも登録可能となっています。 |
| タイムゾーン | 国内での利用が想定される場合はAsia/Tokyoを選択してください。 |
| 会社電話番号~社員IDまで | 全てAIセキュアランチャー上で表示されるプロフィール情報となります。 |
4.アカウント登録完了メールが届きます。URLを押下し、先ほど登録したログインIDとメールに記載された仮パスワードを使用して、ROBOT IDにログインしてください。
5.IDとパスワードを入力し[ログイン]を押下します。
]
6.仮パスワードを使って初めてログインする場合、新規パスワードの設定が求められます。パスワードの入力完了後、[保存]を押下してください。以上でアカウント情報の登録は完了です。
※パスワードに使用できる文字列は、半角英数字記号(「@」「_」「'」「.」「-」)です。
7.ROBOT IDホーム画面のアイコンや管理者より案内されたサービスURLより、AIセキュアランチャーへアクセスしてください。
以上で、AIセキュアランチャーへアクセスできるようになります。
⑤クライアントIDとクライアントシークレットの設定
AIセキュアランチャーでは、ROBOT IDのOpenID Connect連携を使い、Knowledge Suite+のユーザー認証を経由してAIエージェントを利用します。そのため、ROBOT IDでクライアントIDとクライアントシークレットを発行し、Knowledge Suite+の管理者設定に登録します。
ROBOT IDでクライアントIDとクライアントシークレットを発行する
1.ROBOT IDにログインし、ホーム画面より「KSPlusOpenId」を押下します。
2.ROBOT IDのOpenID Connectコンソールが開きます。[クライアント情報設定]を押下します。
3.[新規作成]を押下し、各項目を入力します。各項目の詳細は下記にてご紹介します。
※すでにクライアントを作成済みの場合は、新規作成せず、既存のクライアントの[編集]から承認済みリダイレクトURLを追加しても問題ありません。
各項目詳細
| 項目 | 概要 |
|---|---|
| クライアントID | 「IDを手動で入力」にチェックを入れない場合は、ランダムな文字列が自動で入力されます。任意のクライアントIDを設定したい場合は、チェックを入れて入力してください。 |
| クライアントシークレット | 「シークレットを手動で入力」にチェックを入れない場合は、自動で入力されます。クライアントシークレットは、社外の第三者に知られないよう厳重に管理してください。 |
| クライアント名(必須) | クライアント一覧画面に表示される名称です。用途が分かる任意の名称を入力してください。 |
| 承認済みリダイレクトURL(必須) | 以下のURLを追加してください。[テナント識別子]と[ゾーン識別子]は、サービス案内書に記載された値に置き換えてください。https://[テナント識別子].[ゾーン識別子].ksplus.mobi/oauth2/aiagentportal/accesstoken/callback
|
上記以外の項目は、初期値のままで問題ありません。
4.項目の入力後、[保存]を押下します。
5.作成したクライアントの[編集]を押下し、表示されたクライアントIDとクライアントシークレットを控えます。
6.表示されたクライアントIDとクライアントシークレット(赤枠部分)は後ほど使用しますので、メモなどに控えておいてください。
Knowledge Suite+にクライアントIDとクライアントシークレットを登録する
1.AIセキュアランチャーにログインし、画面右上の歯車アイコンから管理者設定画面を開きます。
2.[AIセキュアランチャー管理]>[クライアント設定]を開きます。
3.控えておいたクライアントIDとクライアントシークレットを入力し、[保存]を押下します。
以上で、AIセキュアランチャーの初期設定は完了です。
続いて、社員が利用するAIエージェントを登録します。以下の記事の順に設定を進めてください。
| 管理者設定 | 概要 |
|---|---|
| エージェントカテゴリ設定 | AIエージェントを分類するカテゴリを作成します。 |
| DSLファイル提供 | Difyで利用できるAIエージェントの雛型をダウンロードできます。 |
| ランチャー設定 | Difyで取得したAPIキーを登録し、AIエージェントを利用できるユーザー・部署を設定します。 |