最近のプラットフォーム アップデート
Zoho は最近、ファイルの同期方法、サポート チケットへの対応方法、サードパーティ システムとの統合方法に影響を与えるいくつかのアップデートを公開しました。機能拡張もあれば、注意が必要なセキュリティ ポリシーの変更もあります。
⚠️ 対応が必要: Zoho OAuth コネクタと Deluge の認証情報
デフォルトの Zoho OAuth コネクタを使用している場合は、サービス固有の接続またはカスタム接続への移行を計画してください。Zoho は 2026 年 1 月 31 日に新しい Zoho OAuth 接続の作成を無効にします (当初は 2025 年 12 月 31 日と発表されていました)。Deluge スクリプトで invokeURL の URL フィールドに認証情報を埋め込んでいる場合、その呼び出しはすでに失敗します。詳細は以下をご覧ください。
WorkDrive TrueSync: Linux デスクトップのサポート
Zoho WorkDrive のデスクトップ アプリ (TrueSync) が、既存の Windows 版・macOS 版に加えて Linux 向けのベータ版として提供されるようになりました (2025 年 10 月発表)。
これがあなたにとって何を意味するか
- 対応ディストリビューション: Ubuntu LTS ベースのディストリビューション (22.04、24.04 および派生版) と Fedora Workstation の最新安定版
- 開発者に優しい: Linux ワークステーションを使用している開発チームは、回避策なしでデスクトップから WorkDrive のファイルにアクセスできます
- ベータ版の制限: 一部の機能はまだ利用できません。たとえば、Linux アプリは複数アカウントの同期に対応していません
Linux で WorkDrive TrueSync を試す
Ubuntu または Fedora を実行している場合は、Linux 向け WorkDrive TrueSync クライアント (ベータ版) を試して、デスクトップから WorkDrive のファイルにアクセスしてください。
無料トライアルを開始する 15 日間の無料トライアル - Zoho One に含まれています技術的な詳細
Linux TrueSync クライアントは以下をサポートします。
- ローカル ストレージを使わずに、仮想ドライブ経由で WorkDrive のファイルにアクセス
- WorkDrive Web アプリとの変更の自動同期
- 選択的なオフライン アクセス (特定のファイルやフォルダーをオフライン用に指定)
- チーム メンバーや外部の共同作業者とのファイル共有
Zoho Desk: 一括返信と AI の強化
Zoho Desk の最近のアップデートでは、サポート チーム向けに 2 つの改善が加わりました。一括返信でのテンプレートとスニペットの利用と、チケット内での Zia AI による支援です。
1. 一括返信テンプレート + スニペット
エージェントは一括返信エディターからメール テンプレートとスニペットを直接挿入できるようになり、同様の問題を抱えた複数のチケットに統一的に対応できます (Professional および Enterprise エディション)。これは特に次の場合に役立ちます。
- 停電時の通信: 影響を受けるすべての顧客に一貫した更新を送信する
- 製品のお知らせ: 新機能に関する問い合わせには標準化された回答で回答します
- ポリシーの変更: すべての顧客が正確な情報を確実に受け取れるようにする
- 季節的な反応: 休日営業時間、配送に関する最新情報、またはプロモーション情報
2. Zia AI を活用した支援
Desk の Zia の AI 機能は、チケット内で次の 3 つの主要な機能を提供します。
- チケットの概要: 長いチケットスレッドの簡潔な要約を自動的に生成します
- 返信の支援: チケットのやり取りとナレッジベース記事を組み合わせた返信の下書き
- 洞察: 感情分析 (ポジティブ、ニュートラル、ネガティブ) と主要トピックのタグ付け
現実世界への影響
期待できる効果:
- 顧客とのコミュニケーションにおける一貫性の向上
- 新しいサポート エージェントのオンボーディングを迅速化 (AI による提案がトレーニングとして機能)
- Zia の洞察によるチケットの優先順位付けの向上
Zoho Desk でサポートをアップグレード
AI を活用したサポート チケット発行を体験してください Zoho Desk。今すぐ無料トライアルを始めてください。
Zoho Desk を無料でお試しください 15 日間の無料トライアル - Zoho One に含まれていますプラットフォームと自動化の必需品
統合と自動化のために理解しておきたいコア プラットフォームの動作がいくつかあります。
CRM での非同期ジョブの一括書き込み
Zoho CRM の一括書き込み (Bulk Write) ジョブは非同期で、レスポンスはすぐには得られません。知っておくべきことは次のとおりです。
- コールバック URL を設定すると、ジョブ完了時に通知を受け取れます
- または、ジョブのステータスを定期的に確認して長時間実行されるジョブを監視します
Webhook HMAC 署名
Zoho Projects と Zoho Sign は HMAC-SHA256 で Webhook に署名できます。Projects は X-ZP-WEBHOOK-SIGNATURE ヘッダー、Sign は X-ZS-WEBHOOK-SIGNATURE ヘッダーで署名を送信します。どちらも base64 でエンコードされ、生のペイロード文字列に対して計算されます。 重要: Webhook レシーバーでは必ずこれらのヘッダーを検証してください。
ベスト プラクティス: HMAC 署名を常に検証する
// Example webhook validation (Node.js) - Zoho Projects / Zoho Sign
const crypto = require('crypto');
function validateWebhook(rawBody, signature, secret) {
// Hash the raw payload string, not re-serialized JSON
const expected = Buffer.from(crypto
.createHmac('sha256', secret)
.update(rawBody)
.digest('base64'));
const received = Buffer.from(signature || '');
return expected.length === received.length &&
crypto.timingSafeEqual(expected, received);
}
// In your webhook handler
// Projects: x-zp-webhook-signature | Sign: x-zs-webhook-signature
if (!validateWebhook(rawBody, req.headers['x-zp-webhook-signature'], SECRET)) {
return res.status(401).send('Invalid signature');
}
レコードのアップサートのセマンティクス
Records Upsert API は重複チェック フィールドを確認し、一致するレコードがあれば更新し、なければ新しいレコードを挿入します。duplicate_check_fields を指定するとチェックするフィールドを制御できます。省略した場合は、システム定義のフィールドが先に、次にユーザー定義の一意フィールドがチェックされます。
セキュリティ クリティカルなポリシーの変更 (アクションが必要)
ここは細心の注意を払う必要があります。 Zoho では、API 呼び出しの認証方法と OAuth 接続の管理方法に影響するセキュリティ関連の 2 つの重要な変更が加えられています。
🚨 今すぐ変更を計画しましょう
URL に認証情報を埋め込んだ Deluge の invokeURL 呼び出しは、 すでに実行エラーで失敗します。既存の Zoho OAuth 接続は当面動作し続けますが、2026 年 1 月 31 日以降は新規作成できなくなり、既存の接続も事前通知のうえ後日廃止される予定です。カレンダーにマークを付けて、今すぐ更新の計画を立ててください。
OAuth コネクタの廃止: 2026 年 1 月 31 日
変更後の日付: 2026 年 1 月 31 日 (当初は 2025 年 12 月 31 日)
Zoho は、Deluge 接続をサポートするすべての Zoho サービス (Zoho Creator を除く) で、デフォルトの Zoho OAuth コネクタを廃止します。2026 年 1 月 31 日に新しい Zoho OAuth 接続の作成が無効になり、コネクタはデフォルト サービスの一覧から削除されます。代わりにサービス固有のコネクタまたはカスタム コネクタを使用してください。
何が変わっているのか
- デフォルトの OAuth コネクタの削除: 汎用の「Zoho OAuth」コネクタはデフォルト サービスの一覧から削除され、新しい接続を作成できなくなります
- サービス固有の接続: 各 Zoho サービス (CRM、Books、Projects など) の組み込みコネクタを使用します
- 複数サービスにはカスタム コネクタ: 1 つの接続で複数の Zoho サービスのスコープが必要な場合は、カスタム コネクタを作成します
- 既存の接続は当面動作: 既存の Zoho OAuth 接続は一時的に引き続き機能します。Zoho は後日これらを廃止し、まだ利用しているユーザーには事前に通知します
なぜこれが重要なのか
デフォルトの OAuth コネクタは便利でしたが、Zoho は技術的な複雑さの増大とセキュリティ上の懸念を理由に挙げています。
- 範囲が広い (1 回の認証で複数の Zoho サービスに接続でき、それらのすべてのスコープをサポート)
- サービス固有の接続は最小特権の原則に沿っています
移行方法
- 接続を監査する: デフォルトの OAuth コネクタを使用してすべての統合を一覧表示します
- サービス固有の接続を作成します。 各 Zoho アプリの接続設定を使用します (Zoho CRM の場合: [設定] → [Developer Hub] → [接続])
- 必要に応じてカスタム コネクタを作成します。 1 つの接続で複数の Zoho サービスにまたがる必要がある場合は、カスタム コネクタを作成します (Zoho API コンソール で独自の OAuth クライアントを登録できます)
- 統合を更新します。 デフォルトの OAuth 参照を新しいサービス固有の接続に置き換えます
- 徹底的にテストする: 2026 年 1 月 31 日までに、すべての統合が新しい接続で機能することを確認してください。
移行のタイムライン
- 今すぐ: 既存の Zoho OAuth 接続を監査する
- 2026 年 1 月 31 日まで: サービス固有 (またはカスタム) の接続を作成し、統合を更新してテストする
- 2026 年 1 月 31 日: 新しい Zoho OAuth 接続は作成できなくなり、コネクタはデフォルト サービスの一覧から外れます
- その後 (事前通知あり): 既存の Zoho OAuth 接続が廃止されます
Deluge invokeURL のセキュリティ変更
ステータス: すでに有効です
invokeURL の URL フィールドに埋め込まれた認証情報の Deluge でのサポート終了は、 2025 年 9 月に発効しました。該当する呼び出しは現在、実行エラーを返します。URL フィールドにはエンドポイント URL のみを指定してください。認証を安全に処理するには接続 (Connections) を使用します。
何が変わったのか
以前は、次のように invokeURL の URL フィールドにユーザー名とパスワードを直接埋め込むことができました。
❌ 古い方法 (機能しなくなった)
// NO LONGER SUPPORTED - DO NOT USE
response = invokeurl
[
url: "https://username:password@api.example.com/endpoint"
type: GET
];
代わりに接続を使用してください。
✅ 推奨される方法
// Create a Connection in Zoho first, then reference it
response = invokeurl
[
url: "https://api.example.com/endpoint"
type: GET
connection: "your_connection_name"
];
この変更が行われた理由
- セキュリティ: URL に埋め込まれた認証情報は、ブラウザーの履歴、プロキシ サーバー、サーバー ログに意図せず記録されたり、フィッシングによって漏えいしたりする可能性があります
- 互換性: 主要なブラウザーや API ツールは、認証情報が埋め込まれた URL をブロックします
- ローテーション: スクリプトを探し回るのではなく、資格情報を 1 か所 (接続設定) で更新します。
スクリプトを更新する方法
- 影響を受けるスクリプトを特定します。 Deluge コードから、URL に認証情報 (username:password@host) を含む invokeURL 呼び出しを検索します
- 接続を作成します。 外部サービスごとに、Zoho に接続を作成します。
- invokeURL 呼び出しを更新します。 埋め込まれた認証情報を接続参照に置き換えます
- 徹底的にテストする: すべての API 呼び出しが新しい接続ベースのアプローチで機能することを確認します。
- 古い認証情報を削除します。 コードから埋め込み認証情報を削除する
利用可能な接続タイプ
- OAuth 2.0
- OAuth 1.0
- API キー (クエリ文字列、フォーム データ、またはヘッダーで送信)
- 基本認証 (ユーザー名/パスワード)
- AWS Signature Version 4
アクションアイテムのチェックリスト
これらの 12 月のアップデートに対する優先順位の高いアクション プランは次のとおりです。
🔴 重大 - 対応が必要
- ✅ デフォルトの Zoho OAuth コネクタの使用状況についてすべての OAuth 接続を監査します
- ✅ 統合する Zoho アプリごとにサービス固有の OAuth 接続を作成する
- ✅ 新しい OAuth 接続を使用するように統合を更新します
- ✅ 2026 年 1 月 31 日の期限までにすべての統合をテストしてください
- ✅ URL に認証情報が埋め込まれた invokeURL 呼び出しがないか Deluge スクリプトをスキャンします
- ✅ すべての外部 API 呼び出しの接続を作成する
- ✅ すべての Deluge スクリプトを更新してテストする
🟡 重要 - 推奨されるアップデート
- 📋 Ubuntu/Fedora を使用している場合は、WorkDrive TrueSync の Linux ベータ版を試してください
- 📋 Zoho Desk の一括返信でテンプレートとスニペットを使用する
- 📋 Desk で Zia AI アシスタントを構成して、チケットへの応答を迅速化します
- 📋 統合での Webhook HMAC 検証を確認する
- 📋 将来のメンテナンスに備えて OAuth 接続戦略を文書化します。
🟢 オプション - 知っておくとよいこと
- 📖 一括書き込み API パターンを確認してベスト プラクティスを確保する
- 📖 将来の開発に備えて、upsert セマンティクスを理解する
- 📖 他の Zoho アプリで Zia の新機能を探索する
これらのアップデートに関するサポートが必要ですか?
これらのセキュリティの変更に圧倒されている場合、またはどこから始めればよいかわからない場合は、私たちがお手伝いいたします。 ZMCOR は、Zoho 統合、API 開発、およびプラットフォーム移行を専門としています。
エキスパート Zoho 移行支援
当社の Zoho コンサルタントは、現在の設定を監査し、移行戦略を計画し、2026 年 1 月 31 日の期限までに必要な変更を実装できます。
無料相談のスケジュールを立てる 義務はありません - あなたの具体的なニーズについて話し合いましょう私たちが提供するサービス
- OAuth の移行: デフォルトの OAuth 接続を監査してサービス固有の接続に移行する
- Deluge スクリプトの更新: 埋め込み認証情報を安全な接続に変換する
- 統合テスト: 何も壊れていないことを確認するための包括的なテスト
- ドキュメント: 新しい接続アーキテクチャを文書化する
- トレーニング: 新しいセキュリティのベスト プラクティスについてチームをトレーニングする
Zoho の更新を先取りする
Zoho は、新機能、セキュリティの改善、プラットフォームの変更が定期的に発表され、急速に進化し続けています。 2025 年 12 月の更新は、対応が必要なセキュリティ関連の変更が含まれるため、特に重要です。
重要なポイント:
- WorkDrive TrueSync が Linux 向けにベータ版で提供開始 - 開発チームに最適
- Zoho Desk AI 機能によりサポート効率が向上し続けます
- Zoho OAuth コネクタ: 2026 年 1 月 31 日以降は新しい接続を作成できません - サービス固有またはカスタムの接続に移行してください
- Deluge の invokeURL の URL に埋め込まれた認証情報はサポートされなくなりました - 接続を使用してください
最後の瞬間まで待ってはいけません。今すぐ移行計画を開始し、徹底的にテストして、統合が 2026 年までスムーズに実行され続けることを確認してください。
完全な Zoho プラットフォームを入手
これらのアップデートはすべて、 Zoho One - 45 以上のアプリを 1 つの統一価格で。アプリごとのライセンスや突然の料金は発生しません。
Zoho One を無料でお試しください 30 日間の無料トライアル - すべてのアプリへのフルアクセス