さまざまなマルチテナント組織設定の管理は、Microsoft 管理センターで確認できます。 一部の設定は MTO の所有者のみが管理できますが、他の設定は各テナント自体で管理できます。 Microsoft 管理 センターで使用できるマルチテナント組織の設定の詳細を次に示します。
マルチテナント organization名を編集する
所有者テナントのみが MTO 内の MTO 名を編集できます。
重要
Microsoft では、アクセス許可が可能な限りで少ないロールを使用することをお勧めします。 最小特権アカウントを使用すると、organizationのセキュリティを向上させることができます。 グローバル管理者は高い特権を持つロールであり、既存のロールを使用できない場合の緊急時に限定する必要があります。
MTO のマルチテナント organization名を編集するには:
- グローバル管理者としてMicrosoft 365 管理センターにサインインします。
- [ 設定] を展開し、[ 組織の設定] を選択します。
- [ 組織プロファイル ] タブで、[ マルチテナント コラボレーション] を選択します。
- [ 設定の管理] を選択します。
- [マルチテナント organization名] で [編集] を選択します。
- 新しいマルチテナント組織名を入力します。
- [変更の保存] を選択します。
マルチテナント組織テナントのテナント ロールを編集する
MTO でテナントのロールを変更できるのは所有者テナントだけです。
重要
Microsoft では、アクセス許可が可能な限りで少ないロールを使用することをお勧めします。 最小特権アカウントを使用すると、organizationのセキュリティを向上させることができます。 グローバル管理者は高い特権を持つロールであり、既存のロールを使用できない場合の緊急時に限定する必要があります。
MTO 内のテナントのテナント ロールを編集するには:
- グローバル管理者としてMicrosoft 365 管理センターにサインインします。
- [ 設定] を展開し、[ 組織の設定] を選択します。
- [ 組織プロファイル ] タブで、[ マルチテナント コラボレーション] を選択します。
- ロールを変更する関連テナントを選択します。
- [詳細] で、[テナント ロール] で [編集] を選択します。
- [所有者] または [メンバー] を選択します。
- [変更の保存] を選択します。
MTO でテナントの予定表共有を管理する
予定表共有を使用すると、マルチテナント organization (MTO) テナントのユーザーは、空き時間情報 (時間のみ) の予定表の可用性情報を表示できます。
注:
マルチテナント コラボレーション ポータルを使用した予定表共有は、現在、Microsoft 365 GCC、GCC High、DoD、または Microsoft 365 China (21Vianet が運営) では利用できません。
重要
Microsoft では、アクセス許可が可能な限りで少ないロールを使用することをお勧めします。 最小特権アカウントを使用すると、organizationのセキュリティを向上させることができます。 グローバル管理者は高い特権を持つロールであり、既存のロールを使用できない場合の緊急時に限定する必要があります。
MTO でテナントの空き時間情報の予定表共有を管理するには:
- グローバル管理者としてMicrosoft 365 管理センターにサインインします。
- [ 設定] を展開し、[ 組織の設定] を選択します。
- [ 組織プロファイル ] タブで、[ マルチテナント コラボレーション] を選択します。
- [ 設定の管理] を選択します。
- [ 予定表] で [予定表の設定の編集] を 選択 します。
- 空き時間情報の予定表共有を有効にするには、テナントを選択します。
- [変更の保存] を選択します。
MTO の予定表共有機能は、Exchange Onlineの組織の関係を利用します。 organization関係は、すべてのユーザーの予定表の可用性を共有し、空き時間情報を共有するには、MTO 内の他のテナントによっても設定する必要があります。
予定表の共有に関する問題のトラブルシューティング
予定表共有の有効化が適切に機能しない理由はいくつかあります。
"[tenant] を使用してorganizationリレーションシップを編集または作成できませんでした。 後でもう一度お試しください」を返します。
- このエラーは通常、しばらくしてから更新する必要があります。 エラーが解決しない場合は、Exchange Onlineの設定を確認して、このテナントとの既存のorganization関係があるかどうかを確認します。
"[tenant]のすべてのドメイン名を取得できませんでした。 これは、プライマリ ドメイン名が [テナント] でどのように構成されているかに関する問題です。
- 通常、このエラーでは、パートナー [テナント] が既定のドメインの状態をここで管理する必要があります: https://admin.microsoft.com/#/Domains。 ドメインのトラブルシューティングに関するその他の詳細については、ドメインの管理に関するページを参照してください。
"[tenant]を使用して新しいorganization関係を作成できませんでした。 これは、organizationリレーションシップが重複している可能性があります。
- Exchange Onlineの既存のorganizationリレーションシップを確認して、このテナントに既に存在するかどうかを確認します。 organizationリレーションシップが [tenant] と既に存在する場合は、設定を確認して、必要に応じて設定されていることを確認します。
MTO 内のテナントに対して Teams で MTO ユーザー ラベルを設定する
MTO グループ管理者は、Teams で MTO 同期されたユーザーの表示名と共に表示されるテナントごとにオプションのラベルを構成できるようになりました。 これにより、MTO 同期されたユーザーは、Teams の操作で MTO 内で区別できるようになります。
図 1: カード Teams のユーザーは、MTO ユーザー ラベル "US" を示しています
図 2: Teams の検索エクスペリエンスは、MTO ユーザー ラベル "US" を示しています
MTO ユーザー ラベルを管理できるのは MTO 所有者だけです。 ラベルの変更の処理に時間がかかる場合があり、アクティブなテナントにのみ適用されます。
重要
Microsoft では、アクセス許可が可能な限りで少ないロールを使用することをお勧めします。 最小特権アカウントを使用すると、organizationのセキュリティを向上させることができます。 グローバル管理者は高い特権を持つロールであり、既存のロールを使用できない場合の緊急時に限定する必要があります。
MTO 内のテナントの MTO ユーザー ラベルを管理するには:
グローバル管理者としてMicrosoft 365 管理センターにサインインします。
[ 設定] を展開し、[ 組織の設定] を選択します。
[ 組織プロファイル ] タブで、[ マルチテナント コラボレーション] を選択します。
[ 設定の管理] を選択します。
[テナント ラベル] で [編集] を選択します。
次のどちらかを選んでください。
- ラベルなし。
- すべてのテナントにマルチテナント organization名を使用します。
- カスタム (テナントごとにラベルを割り当てます。空白にすることはできません)。
[変更の保存] を選択します。
マルチテナント組織の通知を管理する (プライベート プレビュー)
注:
これは現在、プライベート プレビューでのみ使用できます。
管理者は MTO 通知をオプトインして、MTO の更新や変更を見逃さないようにすることができます。 MTO への更新に関する電子メール通知を受け取ります。新しいテナントが MTO に参加した場合、テナントが MTO を離れた場合、MTO 設定が変更された (ユーザー ラベル、所有者/メンバー ロール、MTO 名)、ユーザー同期の状態が変更されました (M365 管理センター経由でフル メッシュ同期が設定されている必要があります)。 Email通知は、MTO に対して更新が行われた限り、毎日送信されます。 何も変更されていない場合、通知は送信されません。
さらに、MAC MTO ポータルで更新プログラムを確認し、Microsoft が推奨するアクションを確認できます。 組織で通知を受け取るユーザーをオプトインして選択します。
重要
Microsoft では、アクセス許可が可能な限りで少ないロールを使用することをお勧めします。 最小特権アカウントを使用すると、organizationのセキュリティを向上させることができます。 グローバル管理者は高い特権を持つロールであり、既存のロールを使用できない場合の緊急時に限定する必要があります。
MTO 通知を管理するには:
- グローバル管理者としてMicrosoft 365 管理センターにサインインします。
- [ 設定] を展開し、[ 組織の設定] を選択します。
- [ 組織プロファイル ] タブで、[ マルチテナント コラボレーション] を選択します。
- [ 設定の管理] を選択します。
- [Email通知] で [編集] を選択します。
- [ メール通知を許可する] を選択します。
- 通知を受信するメール アドレスを入力します。
- [変更の保存] を選択します。
- ダイアログ ボックスで要求されたアクセス許可を付与します。
アクセス許可
マルチテナント組織の通知を有効にするには、次のアクションに対してアプリケーション のアクセス許可 を付与する必要があります。
これらのアクセス許可は、テナント間同期の詳細を取得し、テナント間同期ジョブの状態を収集するために必要です。
テナント間同期情報の読み取り
マルチテナント organizationに関する詳細を収集するには、このアクセス許可が必要です。
MTO の詳細の読み取り