IT管理者は、MSIパッケージを使用して組織全体にDeepL Voiceデスクトップアプリ(Windows版)を展開できるため、ユーザーが自分でインストールする必要はありません。
「Voice to voice」機能で翻訳された音声を聞くには、ユーザーにこのアプリが必要です。「リアルタイム字幕」機能で翻訳の字幕を読む場合、アプリは必要ありません。
適切なインストーラを選択してください
Windows用インストーラは2種類あり、これらは互換性がありません。管理されたデプロイを行う場合は、MSIをご利用ください。
| インストーラ | 以下の用途にご利用ください | 適用範囲 | 更新 |
|---|---|---|---|
DeepL-Voice-Setup.exe |
自分のマシンにインストーラを使ってインストールする場合 | ユーザー単位で、管理者の権限は不要です | 自動更新 |
DeepL-Voice.msi |
管理されたデプロイ | マシン単位で、管理者の権限が必要です | 再展開を行う |
アプリのインストーラがインストールする内容
- DeepL Voice デスクトップアプリに加え、翻訳再生中に会議アプリをミュートにする小さなオーディオヘルパー(
AudioMute.exe)がインストールされます。このヘルパーは、翻訳の再生中に会議アプリの音をミュートする機能を持ちます。このヘルパーはアプリ独自のリソースフォルダ内にパッケージ化されており、別途デプロイする必要があるプロダクトではありません。 - カーネルドライバー、システムサービス、およびスケジュールされたタスクは一切ありません。
- MSIは各マシンごとにインストールされるため、デプロイするには管理者の権限が必要です。ただし、その後のアプリの実行には管理者の権限は必要ありません。
システム要件
- Windows 10 以降(64 ビット版)。MSI ファイルは x64 版のみです。
- 約 1 GB の空きディスク容量。
MSI パッケージの入手
両方の Windows インストーラは、各リリースの公開済みアーティファクトです。DeepL の Webサイトから MSI を直接ダウンロードしてください(「Download our MSI for enterprise」というボタンをお探しください)。
ファイル名にはバージョン番号は含まれていません。各リリースごとにこのアドレスにビルドが更新されるため、URLからは常に最新バージョンが提供されます。デプロイする前に、ダウンロードしたファイルのバージョンを確認してください。
署名の認証
弊社ではすべてのリリースにデジタル署名を付与し、公開前に署名を認証しております。デプロイする前に、ご自身で署名を認証してください:
| 項目 | 値 |
|---|---|
| サブジェクト | DeepL SE |
| 発行者 | GlobalSign GCC R45 EV CodeSigning CA 2020 |
| ルート | GlobalSign コード署名ルート R45 |
| 副署 | Microsoft Public RSA Timestamping CA 2020 |
パッケージをデプロイする
このパッケージは、カスタムプロパティやトランスフォームが含まれていない標準的な MSI であるため、Microsoft Intune(業務用アプリとして)、Configuration Manager、またはグループポリシーによるソフトウェアインストールなど、MSI をデプロイするあらゆるツールで動作します。
サイレントインストーラ:
msiexec /i DeepL-Voice.msi /qn
障害の診断が必要な場合は、詳細ログを記録するサイレントインストーラを行ってください:
msiexec /i DeepL-Voice.msi /qn /l*v install.log
サイレントアンインストール:
msiexec /x DeepL-Voice.msi /qn
このパッケージにはダウングレード保護機能が含まれています。新しいバージョンの上に古いバージョンをインストールしようとすると、拒否されます。
設定
設定はユーザーごとに異なり、各ユーザーのプロフィールに保存されます。
- サインイン。 初回起動時に、各ユーザーが自身のDeepLのアカウントにサインインします。
- 診断。 ユーザーごとの「匿名診断データを送信する」 設定により、アナリティクスおよびクラッシュ報告が制御されます。ユーザーは「設定」 からいつでもこの設定を変更できます。現在のリリースでは、この設定はデフォルトでオンになっています。
- 音声設定。 各ユーザーが、Speaker matchとプリセット音声を選択します。
MSIをデプロイすると、動作するアプリがインストールされ、ユーザー自身が初回起動時のセットアップを完了します。
Entra 管理者の同意
ユーザーが DeepL Voice デスクトップアプリの「Teams でサインイン」機能を利用できるようにするには、Azure / Entra ID で以下の Microsoft Graph 委任権限を付与する必要があります:
User.ReadCalendars.ReadPresence.ReadChat.ReadOffline_accessOnlineMeetings.Read
これらの権限を許可を与えるには、以下の手順に従ってください:
- グローバル管理者、アプリケーション管理者、またはクラウドアプリケーション管理者としてサインインしていることを確認してください。
- 以下のリンクを開き、{tenant-id-or-domain} をテナント ID またはドメインに置き換えてください:https://login.microsoftonline.com/{tenant-id-or-domain}/adminconsent?client_id=27278ee9-4430-4b42-8418-ba733b1d68b7
- [同意する] をクリックしてください。同意はテナント全体に対して付与されるため、ユーザーに確認のメッセージは表示されませんが、権限は委任されたままとなります。アプリはログインしているユーザーとしてのみ動作し、そのユーザーが見ることのできない情報は一切閲覧できません。
- ブラウザには、空白のWebページやエラーが表示されたり、DeepL Voice を開くよう促すメッセージが表示されたりする場合があります。これは想定内です。同意はすでに付与されています。
これら6つすべてが(ユーザーごとの)委任された権限であり、組織全体に適用される権限や Calls.* スコープ、Teams 管理センターの設定は含まれていません。
ネットワーク要件
このアプリは、アウトバウンドの TLS 接続のみを行います。インバウンドへのアクセスは不要であり、ファイアウォールにインバウンドの例外設定を行う必要もありません。
Voice サービスは TLS 1.3 および TLS 1.2 を許可しているため、実質的な最低要件は TLS 1.2 となります。ポリシーで TLS 1.3 のみを必須としている場合は、アウトバウンド ファイアウォールでその要件を適用することができます。
IP アドレスではなく、ドメインを許可してください。DeepL のパブリック IP アドレスはいつでも変更する可能性があるため、IP アドレスに基づいた設定は機能しなくなります。 *.deepl.comを許可してください。これにより、DeepL.com およびすべてのサブドメインが対象となります。これにより、クラッシュレポートを除く以下のすべてのホストが対象となります。
ポート 443 での HTTPS および WebSocket の送信トラフィックを、以下の宛先へ許可してください:
| ホスト | 目的 |
|---|---|
voice-pro-con.deepl.com |
HTTPS および WebSocket 経由での翻訳セッション自体 |
auth.deepl.com |
サインイン |
w.deepl.com, www.deepl.com
|
アカウントおよび登録データ |
termbase-service-eu.deepl.com |
用語集およびVoiceで使う用語 |
feature-flagging.deepl.com |
機能の設定 |
appdownload.deepl.com |
更新の確認とダウンロード。MSI でデプロイする際にはこのホストは使用されませんが、パッケージをダウンロードするマシン上ではこれが必要です。 |
s.deepl.com |
プロダクトアナリティクス(診断機能が有効な場合のみ) |
*.ingest.de.sentry.io |
クラッシュ報告(診断機能が有効な場合のみ)。以下の対象外です *.deepl.com
|
WebSocketトラフィックを許可する必要があります。WebSocket接続を終了またはブロックするプロキシを使用すると、アプリの他のすべての状態が正常に見えていても、変換機能が動作しなくなります。
まだ行っていない場合は、 deepl.com を信頼済みドメインに追加することをご検討ください。これにより、DeepL ミーティングボットが会議からブロックされるのを防ぎ、その名前とプロフィール画像が正しく表示されるようになります。
エンドポイントでのデータ処理
各ユーザーのデータは、 %APPDATA%\DeepL Voice.
- ミーティング音声。 メモリ内でのみ保持されます。アプリがディスクに書き込むことはありません。
-
会議の文字起こし。
会議終了時に保存され、組織レベルの保存期間ポリシーに従います。文字起こしは長期保存ポリシーの下で保持され、短期保存ポリシーの下ではディスクに書き込まれません。保存された文字起こしは
%APPDATA%\DeepL Voice\meeting-transcripts文字起こしのダウンロードは、デフォルトでは無効になっている別の機能であり、DeepLの管理者が有効にすることができます。 - 診断ログ。 14日間保持され、サイズに応じてローテーションが行われます。同じプロファイルフォルダ内に保存されます。音声および文字起こしのコンテンツは除外され、トークンは伏せられます。
- テレメトリ。 ユーザーごとの診断設定がオンの場合にのみ送信されます。
DeepL側では、会議の文字起こしおよび翻訳データは恒久的に保存されません。音声データはメモリ上で一時的に処理され、通話終了時に削除されます。データは転送中に暗号化され、文字起こしデータは参加者のローカルデバイスにのみ保存されます。また、当社の言語モデルのトレーニングに顧客データを使用することは一切ありません。
参加者の同意
DeepLの利用規約に基づき、会議音声の文字起こしおよび翻訳は、本サービスの利用に適用される法律において「録音」とみなされる場合があります。必要な同意を取得すること、および会議に招待されたすべての参加者が、DeepLが自身の音声を文字起こし、翻訳、出力することを認識していることを確認する責任は、お客様にあります。
下請け処理業者
DeepL音声データの取り扱いに関する契約は、以下のすべてを対象としています。
- Recall.ai (Hyperdoc Inc.)は、会議ボットサービスを提供しています。同社のデータセンターはEUに拠点を置いており、データ保持期間をゼロとすることを契約上義務付けられています。
- Speechmaticsは、 特定の言語の音声処理を担当しています。
- ElevenLabsは、 特定の言語における音声読み上げ処理を担当しています。
- Microsoft (Microsoft Ireland Operations Limited)およびAmazon Web Services EMEAは 、ボットアプリケーションをホストし、音声をDeepLのインフラストラクチャに転送します。これらのサーバー上では文字起こしや翻訳は行われず、データも保存されません。
更新情報
MSIによる展開では、自動更新は行われません。これらのビルドではアプリ内のアップデータが無効化されているため、ユーザーに更新の案内が表示されることはなく、バージョンはデプロイ時のまま維持されます。新しいバージョンに移行するには、新しいMSIをデプロイしてください。
新しいリリースは頻繁に公開されますので、変更管理プロセスに適した再デプロイ間隔をお選びください。ユーザーごとの .exe ビルドは、 appdownload.deepl.com.
アンインストール
「アプリを削除」を選択するか msiexec /x DeepL-Voice.msi /qn、または展開ツールを使用してアプリを削除してください。
アンインストールを行うと、アプリケーションは削除されますが、各ユーザーのプロファイル(カスタマイズ、診断ログ、保存されたサインインデータ、および保存された文字起こしなど)はそのまま残ります。エンドポイントをクリーンな状態に保つには、削除します。 %APPDATA%\DeepL Voice を削除してください。現在の命名規則より前のインストールでは、 %APPDATA%\DeepL Voice Companion が残っている場合があります。
ライセンス
アプリをデプロイしても、ユーザーに「Voice to voice」へのアクセス権は付与されません。「Voice for Meetings」ライセンスはシングルユーザーライセンスであり、2つの出力モードでは、ライセンスが必要な対象が異なります。
- 翻訳音声(Voice to voice)。 翻訳された音声を聞きたい参加者は全員、各自のVoiceライセンスとアプリのインストールが必要です。
- 翻訳の字幕(リアルタイム字幕)。 翻訳を開始する翻訳マネージャーのみがライセンスを必要とします。その他の参加者は、ライセンスやインストーラなしで、DeepLのWebサイト上で字幕を読むことができます。