User Profile Service アーキテクチャの概要 (SharePoint Server)
適用対象:2019 Subscription Edition SharePoint in Microsoft 365.
User Profile Service では、ユーザーに関する情報が、一元管理できる場所に格納されます。 これにより、個人用サイト、ソーシャル タグやニュースフィードなどのソーシャル コンピューティング機能、および複数のサイトとファーム間でのプロファイルの作成と配布が可能になります。 これはほとんどの SharePoint ハイブリッド シナリオでも必要です。
Microsoft 365 の SharePoint 管理センターでのユーザー プロファイルの管理について説明します。
User Profile サービス アプリケーション
SharePoint Server の User Profile Service アプリケーションは、サービス管理者が以下の機能を一元的に構成および管理できる場所を提供します。
ユーザー プロファイル - 組織内のユーザーに関する詳細な情報を格納します。 ユーザー プロファイルでは、各ユーザーに関連するすべてのプロパティと、そのユーザーに関連するソーシャル タグ、ドキュメント、およびその他の項目を整理して表示します。
プロファイル同期 - SharePoint Server プロファイル データベースに格納されているグループとユーザー プロファイル情報と、Active Directory Domain Services に格納されている情報を同期する信頼性の高い方法が提供されます。
SharePoint Server 2013 では企業全体で他のディレクトリに直接同期することができます。
SharePoint Server 2016 では、Microsoft Identity Manager 2016 などの外部の ID マネージャーを使用して他のディレクトリと同期できます。
対象ユーザー - コンテンツの対象ユーザーを組織が設定できるようにします。対象は、ユーザーの業務やタスクに基づくこと、SharePoint Server グループまたは配布リストのメンバーシップで定義されているとおりにすること、組織の報告上の構造別にすること、またはユーザー プロファイルのパブリック プロパティ別にすることができます。
個人用サイトのホスト - 個人用サイトをホストすることのみを目的としたサイトです。 個人用サイトのホストは、SharePoint Server のソーシャル機能を展開するときに必要です。
個人用サイト - 組織内のユーザーに、ドキュメント、リンク、および仕事仲間に関する情報を一元的に管理および保存する場所を提供する個人用サイトです。
ソーシャル タグとメモ: ドキュメント、他の SharePoint Server アイテム、および外部 Web ページ、ブログの投稿など、他の項目に、ユーザーがソーシャル タグを追加できるようにします。 ユーザーは個人用サイトのプロファイル ページまたは任意の SharePoint Server ページにメモを残すこともできます。 管理者は、従業員が退職したときにその従業員のタグをすべて削除したり、不要なタグを削除したりできます。
これらの機能によって、組織内のユーザーは情報を共有し、組織内で起きている事柄を常に把握することができます。 たとえば、ソーシャル タグを利用すると、興味のある情報にタグを付け、それらを追跡できます。 共同作業をしているユーザーが新しいブログの投稿を作成したときや、組織のメタデータに変更があるときに、ユーザーに警告を送信できます。
SharePoint Server のその他のサービス アプリケーションと同様、ファーム管理者は、1 人または複数のサービス アプリケーション管理者に User Profile Service アプリケーションの管理のすべてまたは一部を委任できます。 この委任により、ユーザー プロファイル サービス アプリケーションを適切なビジネス グループによって管理できます。 1 人の管理者が User Profile Service アプリケーションのすべての領域を管理することも、各領域を切り離し、別の管理者が管理することもできます。 たとえば、ある管理者が 個人用サイト を管理し、別の管理者がソーシャル タグとメモを管理するようにできます。 User Profile Service アプリケーションは、業務上のニーズ、セキュリティの制限、および予算に基づいて、特定の部門や一連のサイトでのみ使用できるように制限できます。
ユーザー プロファイル データベース
User Profile Service アプリケーションを作成するときは、ユーザー プロファイル情報と関連データを保存する目的で、SharePoint Server によって 3 つのデータベースが作成されます。
プロファイル データベース - ユーザー プロファイル情報の保存に使用されます。
同期データベース - Active Directory ドメイン サービス (AD DS) などの外部ソースから取得する、プロファイル データ同期用の構成およびステージング情報を保存する目的で使用されます。
ソーシャル タグ データベース - ユーザーが作成したソーシャル タグとメモを保存する目的で使用されます。 それぞれのソーシャル タグとメモには、プロファイル ID が関連付けられます。
関連するサービス アプリケーション
User Profile Service アプリケーションは、他のサービス アプリケーションを使用して、SharePoint Server の広範囲にわたるソーシャル コンピューティング機能を実装しています。 これらの関連サービス アプリケーションには、次のコンポーネントが含まれます。
Managed Metadata Service - サイト コレクションと Web アプリケーションの全体で、管理メタデータを使用してコンテンツ タイプを共有できるようにします。 User Profiles Service アプリケーションを構成する前に Managed Metadata Service を構成します。
Search service アプリケーション - 人の検索機能を有効にするために必要です。