IT 管理者 - Microsoft 365 の外部コラボレーション オプションの概要

Microsoft 365 を使用すると、ユーザーはさまざまな方法でorganization外のユーザーと共同作業を行うことができます。 ユーザーは、ファイルの共有、チームへのゲストの招待、外部の参加者との会議、他の組織のユーザーとのチャットを行うことができます。 この記事では、使用可能な外部コラボレーション オプションと、それぞれを構成するために必要なコンテンツへのリンクについて説明します。

次の表は、organization外のユーザーが Microsoft 365 リソースにアクセスする主な方法を示しています。

アクティビティ アカウントの種類 既定の設定
認証されたファイルとフォルダーの共有 ゲスト アカウント Enabled
サイトの共有 ゲスト アカウント Enabled
チーム共有 ゲスト アカウント Enabled
クラウド間共有 ゲスト アカウント 無効
マルチテナント organization共有 ゲスト アカウント 無効
Teams の共有チャネル 既存の Microsoft 365 外部アカウント 無効
外部チャットと会議 既存の Microsoft 365 外部アカウント Enabled
クロスクラウド会議 既存の Microsoft 365 外部アカウント 無効
匿名会議参加 なし Enabled
認証されていないファイルとフォルダーの共有 なし Enabled

organizationのユーザーがこれらのアクティビティのいずれかを開始しない限り、organization外のPeopleはアクセスできません。 organizationでそのアクティビティを許可しない場合は、これらの設定のいずれかを無効にすることができます。

外部組織とのコラボレーションの許可に関するビジネス プロセスまたは要件がある場合は、「 Microsoft 365 で共同作業を行う信頼できるベンダーのオンボード」を参照してください。

ゲスト アカウントとのドキュメント、サイト、チームの共有

ドキュメント、サイト、チームをorganization外のユーザーと共有すると、ゲスト アカウントが使用されます。 ゲスト アカウントは、Microsoft Entra ID のアカウントの一種であり、B2B コラボレーションMicrosoft Entra通じて管理されます。 これらは、他の Microsoft 365 クラウド環境のユーザーを含め、メール アドレスを持つすべてのユーザーと、organization内のリソースを共有するために使用できます。 ゲスト アカウントは、organizationでユーザーを管理するのと同じ方法で管理できます。 ゲストは、コラボレーションのほとんどの機能のライセンスを必要としません。

ゲストは、特に共有するリソースにのみアクセスできます。

ゲストが別のorganizationまたは Microsoft アカウントに職場または学校アカウントを持っている場合は、通常のユーザー名とパスワードでログインできます。 Gmail アカウントなど、別の種類のアカウントがある場合は、メール アドレスに送信されるワンタイム パスコードを使用してログインできます。

ゲストを使用すると、次のことができます。

  • Microsoft 365 グループ、チーム、または SharePoint サイトに招待して、organization内のユーザーと共同作業を行うことができます。
  • 与えるアクセス許可に応じて、1 つのファイルまたはフォルダーをそれらのファイルまたはフォルダーと共有します。

Microsoft 365 のゲストとのコラボレーションを計画する方法については、次のリファレンスを参照してください。

ゲストとのコラボレーションのために Microsoft 365 を設定する方法については、次のリファレンスを参照してください。

共有チャネル

共有チャネルは、他の Microsoft 365 組織のユーザーを含め、チーム外のユーザーと共有できる Teams チャネルの一種です。 Teams では共有チャネルが既定で有効になっていますが、共有チャネルとの外部コラボレーションは既定で無効になっています。 共有チャネルとの外部コラボレーションでは、B2B 直接接続Microsoft Entra使用します。これにより、ゲスト アカウントを作成することなく、他の Microsoft 365 組織のユーザーを Teams チャネルに追加できます。

共有チャネルは、外部の参加者が Teams デスクトップ クライアントでアカウントを切り替えたり、organizationにログインしたりする必要がないという点で、ゲスト アカウントよりも特に利点があります。 通常の職場または学校アカウントを使用し、チャネルに直接アクセスできます。

organization外のユーザーとチャネルを共有するには、organizationと外部organizationの両方が、B2B Direct Connect で組織の関係Microsoft Entra構成する必要があります。

共有チャネルとの外部コラボレーション用に Microsoft 365 を設定する方法については、次のリファレンスを参照してください。

外部チャットと会議

organizationのユーザーは、外部の Microsoft 365 組織のユーザーとチャットしたり、会議にユーザーを追加したり、Teams で音声会議やビデオ会議を使用したりできます。 既定では、organizationのユーザーは、他のすべての Microsoft 365 ドメインとこれらの方法で通信できます。 他の組織のPeopleは、ユーザーのメール アドレスがわかっている場合は、これらの方法でユーザーと通信できます。 機能を無効にする場合は、特定のドメインを許可またはブロックしたり、すべてのドメインをブロックしたりできます。

また、organizationのユーザーが、organizationによって管理されていない Teams アカウントを使用しているorganization外のユーザーや、Skype for Business (オンラインおよびオンプレミス) および Skype ユーザーと通信できるようにすることもできます。

ゲスト アカウントは、外部チャットや会議の一部として使用されません。 外部参加者は、organizationまたは Skype にサインインしたままで、organization内のユーザーと直接通信できます。 チームやチャネルにアクセスできません。

外部チャットと会議用に Microsoft 365 を設定する方法については、次のリファレンスを参照してください。

匿名会議参加

organizationの外部からのPeopleは、次の方法で会議に参加できます。

  • ゲスト アカウントを使用してorganizationにログインしている場合は、ゲストとして会議に参加します。

  • 職場または学校アカウントを使用して別のorganizationにログインしていて、両方の組織が外部アクセスで相互に信頼している場合、またはクロスクラウド会議接続の一部である場合は、外部参加者として会議に参加します。

  • ゲストまたは外部の参加者でない場合は、匿名で会議に参加する必要があります。

organizationに対して匿名参加設定が有効になっている場合、匿名ユーザーは、共有されている会議リンク (会議出席依頼のリンクなど) を使用して会議に参加できます。 匿名で会議に参加するときに選択した表示名を入力するように求められます。 ロビーの設定によっては、匿名ユーザーが会議に自動的に許可されたり、会議の開催者 (または発表者ロールを持つ会議参加者) が会議へのアクセスを許可または拒否できるロビーに追加される場合があります。

会議の前、会議中、または会議後に匿名ユーザーの ID を確認することはできません。

匿名ユーザーがorganization レベルで会議に参加する機能と、会議ポリシー設定を使用して制御できます。 会議の匿名参加を構成する方法については、「 Teams 会議への匿名参加者アクセスを管理する」を参照してください。

認証されていないファイルとフォルダーへのアクセス

Microsoft 365 では、Teams、SharePoint、OneDrive のファイルとフォルダーは、認証されていないリンクまたは [すべてのユーザー ] リンクを使用して共有できます。 すべてのリンクは、リンクを持つすべてのユーザーに共有アイテムへのアクセス権を付与します。 すべてのリンクを他のユーザーと共有して、それらのユーザーにファイルまたはフォルダーへのアクセスを許可できます。

すべてのユーザー リンクを使用するユーザーは認証する必要がなく、アクセスを監査することはできません。 ファイルとフォルダーの所有者は、リンクを削除することで、いつでもアクセスを取り消すことができます。

Teams共有チャネル サイト内のファイルでは、すべてのユーザーリンクは使用できません。

匿名ファイルとフォルダーの共有の操作については、次のリファレンスを参照してください。

クラウド間の共有と会議

他の Microsoft Azure クラウド環境 (Microsoft Azure Commercial と Microsoft Azure Governmentの間など) のユーザーと共同作業を行うには、次の方法があります。

  • クロスクラウド ゲスト アクセス - ドキュメント、サイト、チームを、他の Microsoft Azure クラウド環境にある組織と共有できます。

  • クロスクラウド会議 - ゲスト アカウントを必要としない認証された会議エクスペリエンスを使用して、他の Microsoft Azure クラウド環境のユーザーと会うことができます。

どちらのオプションでも、他のクラウド環境への接続を有効にし、共同作業する特定のorganizationとの組織関係を設定する必要があります。

クロスクラウド ゲスト アクセスの設定については、「 他の Microsoft 365 クラウド環境のゲストと共同作業する」を参照してください。

クロスクラウド会議の設定については、「 他の Microsoft 365 クラウド環境のユーザーと会う」を参照してください。

マルチテナント組織

organizationが複数の Microsoft 365 テナントを管理する場合は、テナント間のコラボレーションとリソース アクセスを容易にするために、Microsoft 365 でマルチテナント organizationを設定できます。 マルチテナント組織は、Microsoft Entra B2B コラボレーション ユーザーを使用してテナント間でユーザーを同期します。 新しい Microsoft Teams デスクトップ クライアントを使用すると、ユーザーは他のテナント内のユーザーを検索し、マルチテナント organization内のすべてのテナントからリアルタイム通知を受け取り、テナントを切り替えることなく、すべてのテナントでチャット、会議、通話に参加できます。

マルチテナント organizationを設定する方法については、「Microsoft 365 でマルチテナント組織を計画する」および「Microsoft 365 でマルチテナント組織を設定する」を参照してください。

Microsoft 365 でのファイル共同作業の概要

Microsoft 365 による SharePoint のファイルの共同作業

ゲスト アクセスと外部アクセスを使用して、組織外の人々とコラボレーションする

ユーザーがゲスト アカウントを持つ組織を制限する

Microsoft Teams で会議ロビーをバイパスできるユーザーを制御する