お世話になります。
現在Microsoft 365 Apps for business ライセンスを従業員に付与し、IDのPWは教えずにデスクトップアプリでOfficeソフト(word/Excel/outlook)のみを使用させています。
※初期設定時に管理者が端末にIサインインし、デスクトップアプリをインストール後に従業員に引き渡す
このライセンスにはOneDriveも含まれるのですが、情報漏洩を防ぐためOneDriveを使用させたくないという考えから前任の管理者がこのような運用をしてきました。
しかし「会社の拠点が複数あるにも関わらず、従業員が間違えてサインアウトしてしまったときに管理者でないとサインインできない」「今後プランをアップグレードしてTeamsなどを導入してもID/PWを知らないと使えない(連携できない)」など運用に無理が出ており、今後はセキュリティ面を担保しつつID/PWを開示する運用が出来ないか検討しております。
そこで質問なのですが、
①調べたところ「365へのアクセス元のIPアドレス制限」「試用端末のドメイン制限」というのは出来るようなのですが、これはMicrosoft 365 Apps for business でも出来るのでしょうか。上位プランでないと厳しいでしょうか。
②今後Teamsを含むプランに変更した場合、「Teamsは使用させるがOneDriveは使用させない」というような運用はできるのでしょうか。
ご教示いただきたく、よろしくお願いいたします。