Skip to main content

2026 年 8 月 25 日

REST API による UEM 機能の使用

REST API と UEM インフラストラクチャを統合し、接続を容易にすることで、Workspace ONE UEM の主要な製品機能を使用するよう外部アプリケーションを構成できます。また、データセンターに最も近い OAuth トークン URL を選択して、API 呼び出しを認証することもできます。

REST API の使用を開始する

現在、Workspace ONE UEM REST API はシンプルな REST ソフトウェア アーキテクチャ使用して、組織グループ、コンソール管理、モバイル アプリ、モバイル デバイス、E メール、加入ユーザー、プロファイル、スマート グループ、ユーザー グループ管理など、さまざまな機能をサポートしています。

REST ベースの API を使用することで、社内でのアプリケーション開発にかかるコストの削減や時間の短縮など、企業にいくつかのメリットを提供できます。Workspace ONE UEM REST API は、エンタープライズ サーバ、プログラム、プロセスと統合できるようになりました。Workspace ONE UEM REST API は効率性に優れており、スムーズに実行でき、企業は簡単にブランド化することができます。これらの API はアプリケーション開発者向けです。このガイドでは、API ライブラリの設計とアーキテクチャについて理解し、カスタム開発と Workspace ONE UEM との統合を容易にします。

API ドキュメントへのアクセス

Workspace ONE UEM API のヘルプ ページに移動して、詳細な API ドキュメントを参照します。

  1. Workspace ONE UEM Console に管理者としてログインします。
  2. ブラウザのアドレス バーで、URL の「cn」を「as」に置き換え、.com の後に /api/help を追加します。

たとえば、SaaS 環境の URL の API ドキュメント

https://cn4855.awmdm.com

...は...

https://as4855.awmdm.com/api/help

OAuth 2.0 をサポートするデータセンターとトークンの URL

Workspace ONE UEM は、REST API コールの認証と承認を安全に行うために、業界標準の OAuth 2.0 プロトコルをサポートしています。Workspace ONE トークン サービスは OAuth 認証用のトークン発行機能であり、SaaS 環境でのみサポートされます。トークン URL は地域固有です。

リージョンWorkspace ONE UEM SaaS データセンターのロケーショントークン URL
オハイオ州(米国)全 UAT 環境https://uat.uemauth.workspaceone.com/connect/token
バージニア (米国)United Stateshttps://na.uemauth.workspaceone.com/connect/token
バージニア (米国)カナダhttps://na.uemauth.workspaceone.com/connect/token
フランクフルト (ドイツ)英国https://emea.uemauth.workspaceone.com/connect/token
フランクフルト (ドイツ)ドイツhttps://emea.uemauth.workspaceone.com/connect/token
東京 (日本)インドhttps://apac.uemauth.workspaceone.com/connect/token
東京 (日本)日本https://apac.uemauth.workspaceone.com/connect/token
東京 (日本)シンガポールhttps://apac.uemauth.workspaceone.com/connect/token
東京 (日本)オーストラリアhttps://apac.uemauth.workspaceone.com/connect/token
東京 (日本)香港https://apac.uemauth.workspaceone.com/connect/token

API コマンド (SaaS) に使用する OAuth クライアントを作成する

API コマンドに使用する OAuth クライアントを作成できます。こちらは SaaS 環境でのみサポートされます。SaaS 環境向けに OAuth クライアントを作成するには、次の手順を実行します。

  1. [グループと設定] > [構成] の順に移動します。

  2. 「名前またはカテゴリを入力します」というラベルの付いた検索ボックスに「OAuth」と入力します。

  3. 検索結果に表示される OAuth クライアント管理 を選択します。[OAuth クライアント管理] 画面が表示されます。

  4. [追加] ボタンを選択します。

  5. 名前説明組織グループ役割を入力します。

    **注:**選択した役割の特定の REST API 権限の詳細については、「REST API を使用できる役割を作成する」セクションを参照してください。

  6. ステータス有効になっていることを確認します。

  7. [保存] を選択します。

  8. 重要:クライアント IDクライアント シークレットをクリップボードにコピーして、保存してからこの画面を閉じます。[コピー] アイコン([コピー] アイコンはクリップボードの形状をしています。)を選択して、クライアント シークレットをクリップボードに送信します。

    閉じる を選択すると、後で情報を参照するために、この表示に戻ることはできません。

  9. クライアント ID、クライアント シークレット、トークン URL を使用して、次の形式でアクセス トークンを生成します。

    HTTP 要求

    API 呼び出し:POST {Region-Specific Token URL from section above}

    入力パラメータ

    パラメータ必須説明
    tenant_urlはい (URL)テナントのホスト名
    grant_type=client_credentialsはい(本文)アクセス トークンを受け取るために必要
    application/x-www-form-urlencodedはい(ヘッダー)エンコーディングの形式
    自動化:基本はい(ヘッダー)client_id:Client_secret の Base64 エンコード文字列を渡す必要があります。
  10. 返されたアクセス トークンを使用して、それ以降の Workspace ONE UEM API サーバへの API 要求を認証します。要求ヘッダーのアクセス トークンは、次のようにフォーマットする必要があります。

    API 呼び出し:{UEM API}

    キー付加価値
    認証{アクセス トークン}

REST API を使用できる役割を作成する

各 API 呼び出しでは、対応するリソース(または権限)を、OAuth クライアントに割り当てるロールに含める必要があります。したがって、割り当てるロールを含める権限は、意図する API 呼び出しの種類と一致します。

次の表にある情報を利用して、割り当てるロールに含める必要がある権限を選択してください。そのロールの作成手順については、ロールベースのアクセスの「管理者ロールの作成」というタイトルのセクションを参照してください。

カテゴリ名前説明読み取り専用/編集
[REST] > [管理者]REST API システム グループ組織グループ情報にアクセスする権限を与えます。編集
REST API システム管理者管理者情報にアクセスする権限を与えます。編集
REST API システム ユーザーユーザー情報にアクセスする権限を与えます。編集
REST API 管理者 書き込み管理ユーザー コレクションのすべての「書き込み/更新」API を使用する権限を有効化します編集
REST API 管理者 実行管理ユーザー コレクションのすべての「実行」API を使用する権限を有効化します編集
REST API管理者 削除管理ユーザー コレクションのすべての「削除」API を使用する権限を有効化します編集
REST API 管理者 読み取り管理ユーザー コレクションのすべての「読み取り専用」API を使用する権限を有効化します閲覧のみ
[REST] > [アプリ]REST API MAM Blobコンテンツをアップロード/ダウンロードします。編集
REST API MAM アプリ管理アプリへアクセス編集
REST API アプリの書き込みアプリ コレクションのすべての「書き込み/更新」API を使用する権限を有効化します編集
REST API アプリ 実行アプリ コレクションのすべての「実行」API を使用する権限を有効化します編集
REST API アプリ 削除アプリ コレクションのすべての「削除」API を使用する権限を有効化します編集
REST API アプリ 読み取りアプリ コレクションのすべての「読み取り専用」API を使用する権限を有効化します閲覧のみ
[REST] > [順守ポリシー]REST API 順守ポリシー削除順守ポリシー コレクションのすべての「削除」API を使用する権限を有効化します。編集
REST API 順守ポリシー実行順守ポリシー コレクションのすべての「実行」API を使用する権限を有効化します。編集
REST API 順守ポリシー書き込み順守ポリシー コレクションのすべての「書き込み」API を使用する権限を有効化します。編集
REST API 順守ポリシー読み取り順守ポリシー コレクションのすべての「読み取り専用」API を使用する権限を有効化します。閲覧のみ
[REST] > [カスタム属性]REST API カスタム属性 実行カスタム属性コレクションのすべての「実行」API を使用する権限を有効化します。編集
REST API カスタム属性 書き込みカスタム属性コレクションのすべての「書き込み」API を使用する権限を有効化します。編集
REST API カスタム属性 削除カスタム属性コレクションのすべての「削除」API を使用する権限を有効化します。編集
REST API カスタム属性 読み取りカスタム属性コレクションのすべての「読み取り専用」API を使用する権限を有効化します。閲覧のみ
[REST] > [デバイス]REST API MDM スマート グループスマート グループ情報にアクセスする権限を与えます。編集
REST API MDM ユーザー グループユーザー グループへのアクセス権限を付与編集
REST API MDM プロファイルロック/ロック解除コマンドを送信編集
REST API MDM デバイスロック/ロック解除コマンドを送信編集
REST API BLOBS 書き込みBLOB コレクションのすべての「書き込み/更新専用」API を使用する権限を有効化します。編集
REST API BLOB 実行BLOB コレクションのすべての「実行専用」API を使用する権限を有効化します。編集
REST API BLOB 削除BLOB コレクションのすべての「削除専用」API を使用する権限を有効化します。編集
REST API デバイスの書き込みデバイス コレクションのすべての「書き込み/更新」API を使用する権限を有効化します編集
REST API デバイス 実行デバイス コレクションのすべての「実行」API を使用する権限を有効化します編集
REST API デバイス 削除デバイス コレクションのすべての「削除」API を使用する権限を有効化します編集
REST API 高度デバイス コレクションのすべての「高度」API を使用する権限を有効化します編集
REST API BLOB 読み取りBLOB コレクションのすべての「読み取り専用」API を使用する権限を有効化します。閲覧のみ
REST API デバイス 読み取りデバイス コレクションのすべての「読み取り専用」API を使用する権限を有効化します閲覧のみ
[REST] > [REST エンタープライズ統合]REST API エンタープライズ統合 読み取りエンタープライズ統合のすべての「読み取り専用」API を使用する権限を有効化します。閲覧のみ
[REST] > [グループ]REST API アプリ グループ 書き込み組織グループ コレクションのすべての「書き込み/更新」API を使用する権限を有効化します編集
REST API アプリ 実行組織グループ コレクションのすべての「実行」API を使用する権限を有効化します編集
REST API アプリ グループ 削除組織グループ コレクションのすべての「削除」API を使用する権限を有効化します編集
REST API スマートグループ 書き込みスマート グループ コレクション内のすべての「書き込み」API を使用する権限を有効化します編集
REST API スマートグループ 実行スマート グループ コレクション内のすべての「実行」API を使用する権限を有効化します編集
REST API スマートグループ 削除スマート グループ コレクション内のすべての「削除」API を使用する権限を有効化します編集
REST API ユーザー グループの書き込みユーザー グループのすべての「書き込み/更新」API を使用する権限を有効化します編集
REST API ユーザー グループの実行ユーザー グループのすべての「実行」API を使用する権限を有効化します編集
REST API ユーザー グループの削除ユーザー グループのすべての「削除」API を使用する権限を有効化します編集
REST API カートの書き込みカートのデータを保存および編集する REST API編集
REST API カート削除カートのデータを削除する REST API編集
REST API Apple School Manager 書き込みApple School Manager の同期を開始する REST API編集
REST API Apple School Manager マッピング加入ユーザーを Apple School Manager のメンバーにマッピングする REST API編集
REST API クラス割り当て保存クラス割り当てを保存する REST API編集
REST API クラス書き込みクラス データを保存および編集する REST API編集
REST API クラス削除クラス データを削除する REST API編集
REST API [教育] 設定書き込み「教育」設定を保存および編集する REST API編集
REST API [教育] 設定読み取り「教育」設定を表示する REST API編集
REST API グループ 読み取り組織グループ コレクションのすべての「読み取り専用」API を使用する権限を有効化します閲覧のみ
REST API スマートグループ 読み取りスマート グループ コレクションのすべての「読み取り専用」API を使用する権限を有効化します閲覧のみ
REST API ユーザー グループ 読み取りユーザー グループのすべての「読み取り専用」API を使用する権限を有効化します閲覧のみ
REST API Apple School Manager 同期読み取りApple School Manager の同期状態をチェックする REST API閲覧のみ
デバイス読み取り用の REST API アプリデバイスで利用できるアプリのリストを取得する REST API閲覧のみ
REST API クラス読み取りクラス データを表示する REST API閲覧のみ
[REST] > [プロダクト]REST API プロダクト 実行プロダクト コレクションのすべての「実行」API を使用する権限を有効化します編集
REST API プロダクト 書き込みプロダクト コレクションのすべての「書き込み」API を使用する権限を有効化します編集
REST API プロダクト 削除プロダクト コレクションのすべての「削除」API を使用する権限を有効化します編集
REST API プロダクト 読み取りプロダクト コレクションのすべての「読み取り専用」API を使用する権限を有効化します閲覧のみ
[REST] > [プロファイル]更新ポリシーの書き込みアクセス更新ポリシー コレクションのすべての「書き込み」API を使用する権限を有効化します。編集
更新ポリシーの実行アクセス更新ポリシー コレクションのすべての「実行」API を使用する権限を有効化します。編集
更新ポリシーの削除アクセス更新ポリシー コレクションのすべての「削除」API を使用する権限を有効化します。編集
REST API プロファイル 書き込みプロファイル コレクションのすべての「書き込み」API を使用する権限を有効化します編集
REST API プロファイル 実行プロファイル コレクションのすべての「実行」API を使用する権限を有効化します編集
REST API プロファイル 削除プロファイル コレクションのすべての「削除」API を使用する権限を有効化します編集
更新ポリシーの読み取りアクセス更新ポリシー コレクションのすべての「読み取り専用」API を使用する権限を有効化します。閲覧のみ
REST API プロファイル 読み取りプロファイル コレクションのすべての「読み取り専用」API を使用する権限を有効化します閲覧のみ
[REST] > [ユーザー]REST API ユーザー 書き込み加入ユーザー コレクションのすべての「書き込み/更新」API を使用する権限を有効化します編集
REST API ユーザー 実行加入ユーザー コレクションのすべての「実行」API を使用する権限を有効化します編集
REST API ユーザー 削除加入ユーザー コレクションのすべての「削除」API を使用する権限を有効化します編集
REST API ユーザートークン 読み取り加入ユーザー コレクションで、API の加入ユーザートークンへのアクセスを有効にする閲覧のみ
REST API ユーザー 読み取り加入ユーザー コレクションのすべての「読み取り専用」API を使用する権限を有効化します閲覧のみ

このページは役に立ちましたか?

このトピックについてフィードバックを送信

このトピックは役に立ちましたか?

個人情報や機密情報は入力しないでください。

リンクを生成しています…