はじめに
ServiceNow(サービスナウ)は、IT Service Management(ITSM)プラットフォームとして、エンタープライズ企業で広く採用されています。複数のSaaSシステムの中核的な位置づけで、IT部門が各SaaSのプロビジョニング(ユーザーアカウント作成・管理)を統合的に管理します。本記事では、ServiceNowをIT管理の中心プラットフォームとして活用し、他のSaaSとのプロビジョニング連携、MID Serverを通じたオンプレミスシステムとの統合、そしてチェンジマネジメントプロセスの強化について詳しく解説します。
IGA導入RFPテンプレート
IGA導入の社内稟議に使えるRFPテンプレート。要件定義、評価基準、ベンダー回答フォーマットをそのまま活用できます。
ServiceNowのプロビジョニング機能
ServiceNowの位置づけ
ServiceNowは、単なるチケット管理システムではなく、企業全体のIT資産・サービスを統合管理するプラットフォームです。特に、IT Service Management(ITSM)における重要なプロセスの一つが「プロビジョニング」です。
従来、新入社員が入社した際、IT部門はメール、パソコン、Slack、Salesforce、Zendeskなど複数のSaaSに対して、個別にユーザーアカウントを作成していました。この手動プロセスは時間がかかり、ミスも多いです。
ServiceNowをIT管理の中心に据えることで、HR部門から従業員情報が送られると、ServiceNowが自動的に複数のSaaSへのプロビジョニングリクエストを一元管理し、統合的に処理することが実現します。
ServiceNow内のプロビジョニングワークフロー
ServiceNow内には、複数の関連モジュールがあります:
Organizational Chart(組織図):企業内の組織構造(部門、チーム、管理者関係)を定義します。これにより、新入社員の配置部門を把握し、部門に応じたSaaSアクセス権を自動決定することができます。
Service Portal(サービスポータル):従業員がセルフサービスでアカウント申請(新規PC申請、Slack招待申請など)を行うためのポータルです。申請は自動的にServiceNow内のワークフローに引き継がれます。
Workflows(ワークフロー):申請から承認、実行までの一連のプロセスを自動化します。例えば、「営業部門新入社員用ワークフロー」では、承認後に自動的にSlack、Salesforce、Zendeskへのプロビジョニングが実行されます。
Integration Hub(統合ハブ):外部SaaSとの連携を管理します。REST APIを通じて、Slack、Salesforce、Zendeskなど複数のSaaSへのプロビジョニングリクエストを送信します。
複数SaaSとのプロビジョニング統合
Integration Hubを通じた連携
ServiceNow Integration Hubは、ServiceNow内のワークフローから外部SaaSへのAPI呼び出しを容易にするツールです。REST APIのエンドポイント、認証情報、パラメータマッピングをGUIで定義することで、複雑なAPI連携を実装できます。
プロビジョニングフロー例
以下は、新入社員のオンボーディングフロー例です:
1. HR部門が従業員を登録 HR部門がSuccessFactorsやWorkdayなどのHRシステムに新入社員情報を入力します。従業員ID、姓名、部門、職務、入社日等が記録されます。
2. ServiceNowへの自動同期 HR部門のシステムから、ServiceNowへ従業員情報が自動同期されます。ServiceNow内に新規従業員レコードが作成されます。
3. オンボーディングリクエストの自動生成 従業員レコード作成をトリガーとして、ServiceNow内でオンボーディングリクエストが自動生成されます。このリクエストには、新規ユーザーに必要なSaaSアカウントのリストが含まれています。
4. 部門に応じたアクセス権の決定 従業員の部門情報に基づいて、アクセスすべきSaaSが自動決定されます。例えば、営業部門の新入社員には、Slack、Salesforce、Zendeskへのアクセスが必要と判定されます。
5. 承認フロー 決定されたSaaSリストが、部門マネージャーに承認申請されます。マネージャーが承認すると、次のステップに進みます。
6. 各SaaSへのプロビジョニング Integration Hubを通じて、各SaaSへプロビジョニングリクエストが送信されます:
- Slack:slackapi/users.adminメソッドを呼び出し、新規ユーザーを作成
- Salesforce:Salesforce REST APIを使用してユーザーを作成し、適切なプロファイルを割り当て
- Zendesk:Zendesk API を使用してエージェントユーザーを作成
7. プロビジョニング結果の記録 各SaaSからのレスポンス(成功・失敗)がServiceNow内に記録され、オンボーディングチケットが更新されます。失敗した場合は、管理者に通知されます。
8. ユーザーへの通知 新規従業員に対して、アカウント作成完了、初期パスワード、システムアクセス方法等の情報がメール送信されます。
MID Serverを通じたオンプレミスシステムとの連携
MID Serverとは
MID Server(Management, Instrumentation, and Discovery Server)は、ServiceNowと、ファイアウォール内のオンプレミスシステム間の通信を仲介するエージェント型のソフトウェアです。
従来、ServiceNowはクラウドベースのシステムであり、ファイアウォール内のオンプレミスシステムに直接アクセスすることができません。MID Serverは、ファイアウォール内部にインストールされ、ServiceNowからのリクエストをキャッチし、オンプレミスシステムとの通信を仲介します。
MID Serverを使用した連携例
Active Directory(AD)との連携 企業内のユーザーマスターが、オンプレミスのActive Directoryに管理されている場合、MID Serverを通じてServiceNowがADにアクセスできます。ADから従業員情報を定期的に取得し、ServiceNow内のユーザーレコードを同期することで、ユーザー情報の一貫性が保たれます。
オンプレミスERP連携 SAP、Oracle等のERPシステムがオンプレミスで稼働している場合、MID Serverを通じてServiceNowがERPにアクセスし、部門情報、コスト配分等の情報を取得できます。
VPN経由のSaaS連携 一部のSaaSについては、セキュリティ上の理由からVPN経由でアクセスする必要がある場合があります。MID Serverは、VPN経由での通信をサポートします。
IT Service Managementプロセスの強化
チェンジマネジメント(Change Management)の統合
ServiceNowのプロビジョニング機能は、チェンジマネジメントプロセスと統合されています。新規ユーザー追加、権限変更、システム削除など、各種の操作は「チェンジ」として記録されます。
チェンジの種類:
- Normal Change:日常的なユーザー操作(新規ユーザー追加、権限変更等)
- Emergency Change:緊急の操作(セキュリティインシデント対応時の権限削除等)
- Standard Change:事前に承認済みの定型的な操作(特定の部門の定期的なユーザー追加等)
チェンジマネジメントにより、全ユーザー操作が記録され、実施者、実施日時、承認者が明確に記録されるため、コンプライアンス要件を満たします。
インシデント管理との連携
ユーザーがシステムにアクセスできないなどのトラブルが発生した場合、ServiceNow内に「インシデント」として記録されます。インシデントの原因を調査する際に、最近のチェンジ履歴(権限変更、プロビジョニング操作等)が参照できるため、原因特定が効率的になります。
知識管理(Knowledge Management)の活用
ServiceNow内に、トラブルシューティング記事、設定ガイド、ベストプラクティスなどの知識ベースが構築できます。例えば、「Slackへのアクセス方法」、「Salesforce権限設定の標準フロー」などの記事を格納し、新規ユーザーに自動配信することで、オンボーディング効率が向上します。
ServiceNowプロビジョニングの実装上の課題
API統合の複雑性
各SaaSのAPI仕様は異なり、認証方式、パラメータ形式、エラーハンドリングが異なります。Integration Hubで全SaaSの統合を実装するには、各SaaSのAPI仕様を深く理解し、エラーハンドリングを堅牢に設計する必要があります。
パフォーマンスとスケーリング
大規模な企業で数千~数万のユーザーをServiceNowを通じてプロビジョニングする場合、パフォーマンスが課題になります。各SaaSへのAPI呼び出しは時間がかかるため、並列実行やバッチ処理の設計が重要です。
ライセンス管理の複雑さ
ServiceNow自体も複数のプラン(Essentials、Standard、Professional等)があり、ライセンス数と機能が異なります。複数のSaaSとの統合を実装する場合、Integration Hub等の追加モジュールの購入が必要になり、ライセンスコストが増加します。
LOCKED DASによるServiceNow統合
ServiceNowとLOCKED DASの役割分担
ServiceNow:IT Service Managementプロセスの中核。チェンジマネジメント、インシデント管理、問題管理の統合化。ただし、複数SaaS間のユーザー名寄せ、ライセンス最適化に関しては限定的。
LOCKED DAS:複数SaaS(ServiceNow を含む)にまたがるユーザー情報の名寄せ、プロビジョニング自動化、ライセンス棚卸しに特化。日本企業固有のニーズ(複雑な組織構造対応、日本語対応)に対応。
統合管理のメリット
LOCKED DASとServiceNowを組み合わせることで、以下のメリットが実現します:
エンタープライズレベルのプロビジョニング:ServiceNowのチェンジマネジメント機能により、全ユーザー操作が厳格に管理され、コンプライアンス要件を満たします。同時に、LOCKED DASの名寄せ機能により、複数SaaS間での重複アカウント、不整合アカウントが排除されます。
ライセンス最適化:LOCKED DASの棚卸し機能により、ServiceNowを含むすべてのSaaSのライセンス利用状況を可視化し、不要なライセンスを自動検出できます。
日本企業対応:LOCKED DASは日本企業向けの機能(複雑な組織構造対応、読仮名対応)を備えており、ServiceNowの日本語対応の限界を補完できます。
セキュリティとコンプライアンス
監査ログの一元管理
ServiceNowを通じたすべてのプロビジョニング操作は、監査ログとして記録されます。加えて、LOCKED DASを使用することで、複数SaaS間での操作も統一的に記録できます。
アクセス権の最小化
ServiceNow Integration Hubでは、各SaaSへのAPI認証トークンを暗号化して保管し、最小権限の原則に基づいてAPI権限を制限することが重要です。
定期的な権限監査
月次で、全ユーザーのアクセス権が正しいか監査することが重要です。LOCKED DASの棚卸し機能を活用することで、この監査が自動化できます。
ベストプラクティス
1. Integration Hubの段階的な構築
全SaaSを一度に統合するのではなく、最初は主要なSaaS(Slack、Salesforceなど)から開始し、段階的に統合を拡大することが推奨されます。
2. テストワークフローの作成
本番環境の前に、テスト環境でワークフローが正しく動作することを確認することが重要です。特に、エラーが発生した場合の自動ロールバック機能を実装することが重要です。
3. ドキュメントの整備
各SaaSのプロビジョニングルール、API統合の仕様、トラブルシューティング手順をドキュメント化することで、運用効率が向上します。
4. ユーザーへの周知
プロビジョニング自動化により、ユーザーアカウント作成やアクセス権付与がより迅速になります。ユーザーに対して、新しいプロセスについて周知することが重要です。
まとめ
ServiceNowは、IT Service Managementの中核的なプラットフォームとして、複数SaaSのプロビジョニングを統合的に管理できます。Integration Hubを通じた各SaaSへの統合、MID Serverを通じたオンプレミスシステムとの連携、チェンジマネジメントプロセスの統合により、エンタープライズグレードのユーザー管理が実現します。
さらに、LOCKED DASと組み合わせることで、複数SaaS間の名寄せ、ライセンス最適化、日本企業向けの複雑な組織構造対応が統合的に実現されます。ServiceNowとLOCKED DASの役割を明確に理解した上で、最適な統合設計を採用することが重要です。
LOCKEDの詳細を見る SaaSアカウント管理の自動化でお悩みなら、LOCKEDの無料デモをお試しください。 資料請求・デモ依頼はこちら →
関連記事
- API連携による複数SaaS間のアカウント同期完全自動化ガイド
- 自動プロビジョニングツール比較ガイド:機能・料金・選定基準
- OktaのSCIM連携設定ガイド|設定手順・制限・LOCKED DASとの比較
- ユーザー管理ワークフロー自動化|申請・承認・実行プロセスの完全自動化・ベストプラクティス