LOCKED
ブログ一覧に戻る
ID管理・IGALOCKED DAS

Slack複数アカウント管理の仕組み|ワークスペース統合・自動化・ベストプラクティス

関連トピック: プロビジョニング自動化でIT基盤を次のレベルへ

はじめに

Slack(スラック)は、現代的なビジネスコミュニケーションプラットフォームとして、世界中の企業で採用されています。特に大企業では、複数のSlackワークスペースを運用することが一般的で、これは複数SaaS 管理の課題の一例でもあります。本社全体向けの統一ワークスペース、部門別ワークスペース、プロジェクト別ワークスペースなど、多層的な構成により、柔軟な情報共有と組織管理が実現します。

本記事では、複数Slackワークスペースの管理における課題、Slack APIを使用した自動化戦略、そしてLOCKED DASによるワークスペース統合管理について詳しく解説します。

RFPテンプレート(無料)

IGA導入RFPテンプレート

IGA導入の社内稟議に使えるRFPテンプレート。要件定義、評価基準、ベンダー回答フォーマットをそのまま活用できます。

無料でダウンロード

複数Slackワークスペースの必要性

なぜ複数ワークスペースが必要か

Slackは単一ワークスペースで数千人のユーザーをサポートできます。しかし、組織が拡大し、異なる部門や地域が存在する場合、複数ワークスペースの運用が現実的です。その理由は以下の通りです:

情報セキュリティ:機密情報(経営方針、財務情報など)を、特定のメンバーのみが見えるワークスペースに分離することで、情報漏洩リスクを軽減します。

オーバーロード防止:数千人が属する単一ワークスペースでは、チャンネル数が膨大になり、ユーザーが必要な情報を見つけにくくなります。複数ワークスペースにより、各ユーザーが見る情報量を最適化できます。

組織的自治性:部門やチームが独立したワークスペースを持つことで、その部門固有のカスタマイズ、ボット導入、インテグレーション設定を自由に行えます。

コスト管理:Slackの課金モデルはアクティブユーザー数に基づいています。複数ワークスペースを分割することで、不要なユーザーライセンスの購入を避けられます。

三層ワークスペース構成の例

大規模企業における標準的な構成は、以下の三層構造です:

第一層:本社ワークスペース 全社共通の情報共有を目的とします。経営層からのお知らせ、全社イベント、企業文化に関するディスカッションなど、全従業員が見るべき情報が共有されます。ユーザー数は全従業員となり、多くの場合、ゲストユーザーも含まれます。

第二層:部門別ワークスペース 営業部門、エンジニアリング部門、マーケティング部門など、各部門が独立したワークスペースを持ちます。部門内の日常的なコミュニケーション、プロジェクト情報、勤務時間の報告など、部門固有の業務がこのワークスペースで行われます。各ワークスペースは50~500人程度のユーザーで構成されます。

第三層:プロジェクト別ワークスペース 大型プロジェクトや特定の業務に対して、専用ワークスペースが作成されます。プロジェクト期間中、チーム内の密接なコミュニケーションが実現されます。

複数ワークスペース管理の課題

ユーザー情報のばらつき

複数ワークスペースを管理する際の最大の課題は、ユーザー情報の一貫性を保つことです。たとえば:

  • ユーザー名の不統一:本社ワークスペースでは「taro.yamada」というユーザー名が使用されているが、部門別ワークスペースでは「yamada-taro」という別の命名規則が使用されているケースがあります。
  • メールアドレスの不統一:社内メールアドレスが異なる複数のドメインを使用している企業では、各ワークスペースで異なるメールアドレスが登録される可能性があります。
  • プロフィール情報の不統一:各ワークスペースでプロフィール情報(所属部門、役職、電話番号など)がばらばらに管理されます。

これらのばらつきは、単なる不便さではなく、セキュリティリスクやコンプライアンス問題につながります。

ユーザーオンボーディング・オフボーディングの煩雑さ

新入社員が入社した場合、複数ワークスペースすべてにアカウントを作成する必要があります。手動で行う場合、エラーや漏れが発生しやすいです。特に、退職者の削除は重要なセキュリティ処理ですが、複数ワークスペースにまたがるため、どのワークスペースから削除したかを追跡するのが困難です。

アクセス権管理の複雑性

複数ワークスペースでは、ユーザーが各ワークスペースにどのようなアクセス権を持つべきかを定義するのが複雑です。たとえば、営業部門の従業員は本社ワークスペースと営業部門ワークスペースには完全アクセス権が必要ですが、他の部門ワークスペースはゲストアクセス程度でよいでしょう。こうした権限マッピングを手動管理するのは、エラーが多くなります。

Slack API統合の複雑性

複数ワークスペースを自動管理するには、Slack APIを使用する必要があります。しかし、すべてのワークスペースに対して個別にAPI統合を設定するのは、リソースがかかります。また、API呼び出しのレート制限やエラーハンドリングも複雑になります。

Slack APIを使用した自動管理

Workspace APIの活用

Slack Web APIは、ワークスペース内のユーザーやチャンネル情報を取得・操作するための複数のエンドポイントを提供しています。主要なものは以下の通りです:

users.list:ワークスペース内のすべてのユーザー情報を取得します。返されるデータには、ユーザーID、ユーザー名、メールアドレス、プロフィール情報(部門、役職など)が含まれます。

users.info:特定のユーザーの詳細情報を取得します。

users.admin.inviteRestricted(Pro/Business+プランのみ):新しいユーザーをワークスペースに招待します。

conversations.list:ワークスペース内のすべてのチャンネルを取得します。

conversations.members:特定のチャンネルのメンバー一覧を取得します。

複数ワークスペース間でのユーザー同期

複数ワークスペースのユーザー情報を同期するには、マスター情報源(Single Source of Truth)を設定することが重要です。一般的には、社内ディレクトリ(Active Directory、Google Workspace、Okta等)をマスター情報源とし、すべてのSlackワークスペースに同期します。

具体的には、以下のステップで実装します:

  1. マスター情報源からユーザー情報を取得:社内ディレクトリのAPIを使用して、全従業員の情報をバッチで取得します。

  2. 各ワークスペースの現在のユーザー情報を取得:users.listを使用して、各Slackワークスペースの現在のユーザー情報を取得します。

  3. 差分を比較:マスター情報源のユーザー情報と、各ワークスペースのユーザー情報を比較し、以下の処理を実行します:

    • 追加が必要:マスター情報源に存在するが、ワークスペースに存在しないユーザーについては、招待APIを使用して追加します。
    • 更新が必要:既に存在するユーザーについて、プロフィール情報が変更されていないかチェックします。変更されている場合は、users.profileUpdateを使用して更新します。
    • 削除が必要:マスター情報源に存在しないが、ワークスペースに存在するユーザーについては、users.deactivateを使用して削除(または無効化)します。

チャンネル権限マッピング

複数ワークスペース間でのチャンネルアクセス権をプログラマティックに管理するのは、Slack APIの制限により複雑です。Slackの権限モデルは比較的シンプル(メンバーシップベース)であり、細かい権限設定には限界があります。

ただし、以下のアプローチにより、ある程度の自動化が可能です:

グループベースのアプローチ:特定のユーザーグループ(たとえば「営業部門」)に対して、特定のチャンネルへの招待を自動化します。ユーザーが営業部門に異動した場合、営業部門チャンネルに自動的に追加され、従来の部門チャンネルから自動的に削除されます。

プロフィール属性ベースのアプローチ:各ユーザーのプロフィール属性(部門、役職など)に基づいて、チャンネルメンバーシップを自動的に制御します。

ワークスペース統合管理のベストプラクティス

1. ユーザー命名規則の統一

複数ワークスペースで一貫性のあるユーザー名を使用することが重要です。推奨される命名規則は、社内メールアドレスのローカル部分(@の前)とメールドメインを組み合わせたものです。これにより、どのワークスペースでも同じユーザーが同じユーザー名で登録されます。

2. マスター情報源の確立

複数ワークスペース、メールシステム、CRM、その他のビジネスアプリケーションなど、様々なシステムがユーザー情報を管理しています。これらのシステム間でユーザー情報の同期を自動化するには、マスター情報源(通常、社内ディレクトリ)を一つに決定し、その他のシステムはすべてそこから情報を同期する設計が必須です。

3. 定期的な監査

ワークスペース間のユーザー情報が同期されているか、定期的に監査することが重要です。特に、退職者が正しく削除されているか、アクティブなユーザーが全ワークスペースに登録されているかを月次で確認します。

4. エスカレーション処理の設計

自動化されたユーザー同期プロセスで問題が発生した場合のエスカレーション処理を事前に設計しておきます。たとえば、API呼び出しが失敗した場合は、IT管理者にメール通知を送り、手動で対応する流れを確立します。

5. ゲストユーザー管理

外部パートナーやクライアントをゲストユーザーとして招待する場合、その権限管理は特に重要です。ゲストユーザーは、特定のチャンネルのみにアクセスでき、全社情報へのアクセスは制限されるべきです。これをプログラマティックに管理するには、ゲストユーザーのタイプを特定の属性で識別し、該当ユーザーに対しては異なるチャンネルマッピングルールを適用します。

LOCKED DASによる複数Slackワークスペース統合

課題の解決

LOCKED DASは、複数のSlackワークスペース、および他の90社のSaaSにまたがるユーザー管理を一元化します。上述した複数ワークスペース管理の課題(ユーザー情報のばらつき、オンボーディング・オフボーディングの煩雑さ、アクセス権管理)を以下のように解決します。

名寄せ機能

LOCKED DASの最大の特徴は「名寄せ」機能です。複数のSlackワークスペースに存在するバラバラなアカウント情報(たとえば、本社ワークスペースでは「taro.yamada@company.jp」だが、営業部門ワークスペースでは「yamada-taro」というユーザー名が使用されている)を、自動的に同じユーザーとして認識し、統一管理します。

プロビジョニングの自動化

新入社員のオンボーディング時に、LOCKED DASで一度登録するだけで、対応するすべてのSlackワークスペースに自動的にアカウントが作成されます。また、従業員の異動に伴う部門変更時には、必要なワークスペースへのアクセス権付与と、不要なワークスペースからの削除が自動的に実行されます。

ワークスペース間の権限マッピング

LOCKED DASでは、複雑な権限マッピングルール(「営業部門の従業員には本社ワークスペース、営業部門ワークスペース、CRMワークスペースへのアクセスを付与し、その他のワークスペースはゲストアクセスのみ」といった複雑なルール)をワークフローで定義できます。

棚卸し台帳機能

定期的に全ワークスペースのアカウント情報をスキャンし、棚卸し台帳を自動生成します。退職者が全ワークスペースから削除されているか、新入社員が全ワークスペースに登録されているかを月次で自動確認できます。

Slack統合の実装例

シナリオ:従業員異動時の自動化

従業員が営業部門からマーケティング部門に異動した場合、以下が自動的に実行されます:

  1. 営業部門ワークスペースからの削除:従業員が営業部門ワークスペースから削除されます(または、ゲストアクセスに変更されます)。

  2. マーケティング部門ワークスペースへの追加:従業員がマーケティング部門ワークスペースに自動的に招待されます。

  3. チャンネルメンバーシップの自動更新:営業部門関連のプライベートチャンネルから削除され、マーケティング部門関連のチャンネルに追加されます。

  4. 監査ログの記録:すべての変更が監査ログとして記録され、コンプライアンス対応が容易になります。

これらのすべてが、LOCKED DASのワークフロー設定により自動実行されます。

Slack APIの制限と対策

Slack APIには以下の制限があり、複数ワークスペース管理を実装する際には注意が必要です:

レート制限:API呼び出しには、秒単位のレート制限があります。大量のユーザー操作を行う場合は、バッチ処理や待機時間を設計に組み込む必要があります。

データ取得の限界:users.listは、デフォルトでは100人のユーザーのみを返すため、ページネーション処理が必須です。

監査ログへのアクセス:監査ログはEnterprise Grid プランでのみ利用可能です。それ以下のプランでは、システムログへのアクセスは限定的です。

ワークスペース間のデータ共有:Slack APIは、ワークスペース間での直接的なデータ共有をサポートしていません。複数ワークスペース間の同期には、外部の中継システムが必要です。

セキュリティ考慮事項

複数ワークスペース管理では、以下のセキュリティ対策が重要です:

トークン管理:Slack APIへのアクセストークンは、暗号化して安全に保管し、定期的にローテーションします。

最小権限の原則:APIトークンに付与するスコープは、必要最小限に限定します。

監査ログ:ユーザー追加・削除などの重要な操作はすべて監査ログに記録し、定期的に確認します。

アクセスコントロール:Slackワークスペース管理画面へのアクセスは、特定の管理者のみに制限します。

まとめ

複数Slackワークスペースの管理は、大規模企業にとって必須の課題です。Slack APIを使用した自動化により、ユーザー情報の一貫性、オンボーディング効率、セキュリティが大幅に向上します。

しかし、複数ワークスペースとその他の90社のSaaSにまたがるユーザー管理を一元化するには、LOCKED DASのような専門ツールの導入が現実的です。LOCKED DASにより、複数ワークスペース間の名寄せ、プロビジョニング自動化、権限マッピング、棚卸しが統合的に実現され、IT部門の負担が大幅に軽減されます。

LOCKEDの詳細を見る SaaSアカウント管理の自動化でお悩みなら、LOCKEDの無料デモをお試しください。 資料請求・デモ依頼はこちら →

関連記事

外部参考資料

商標について:本記事に記載されているOktaジョーシスGoogle WorkspaceSalesforceSlack等の製品名・サービス名は、各社の商標または登録商標です。

免責事項:本記事の情報は執筆時点のものであり、各製品の最新の機能・料金・仕様については、各社の公式サイトをご確認ください。本記事の内容に基づく判断・行動について、当社は一切の責任を負いかねます。

LOCKED DAS

この課題、LOCKEDで解決できます

「IGA導入RFPテンプレート」など、検討に役立つ資料を無料でご用意しています

LOCKEDシリーズの詳細資料を無料でダウンロード

導入事例、機能詳細、他社比較など、検討に必要な情報をまとめた資料をご用意しています

まずは資料で詳細を確認

製品資料で機能・料金・導入事例をまとめてご確認いただけます

資料をダウンロード