ゲストを招待できるユーザーを制限する

organizationでゲストを招待できるユーザーを制限できます。 ゲスト アカウントは、チーム、SharePoint サイト、ファイル、フォルダーをorganization外のユーザーと共有するために使用できます。

ビジネス プロセスでゲストを招待できるユーザーを制限する必要がある場合、またはユーザーがゲストを招待する前にトレーニングを完了する場合は、Microsoft Entra ID のゲスト招待者ロールを使用して、ゲストをorganizationに招待できるユーザーを制限できます。

ゲストを招待できるユーザーのセキュリティ グループを作成する

最初の手順は、ゲストの招待を許可されるユーザーのセキュリティ グループを作成することです。 Microsoft Entraロールを許可するようにこのグループを構成し、ゲスト招待者ロールを割り当てます。

ゲスト招待者のセキュリティ グループを作成するには

  1. グローバル管理者またはセキュリティ管理者アカウントを使用して、Microsoft Entra管理センターにサインインします。
  2. [ グループ] を展開し、[ すべてのグループ] を選択します。
  3. [ 新しいグループ] を選択します。
  4. [グループの種類] で [セキュリティ] を選択します。
  5. グループ名を入力します。
  6. 必要に応じて、グループの説明を追加します。
  7. Microsoft Entraロールをグループに割り当てることができる場合は、[はい] を選択します。
  8. グループの所有者とメンバーを追加します。
  9. [ ロール] で、[ ロールが選択されていない] を選択します
  10. [ゲスト招待者] ロールを検索して選択し、[選択] を選択します。
  11. [ 作成] を選択し、ロールを割り当てることができるグループが必要であることを確認します。 グループが作成され、メンバーを追加する準備が整いました。

外部コラボレーション設定を構成する

セキュリティ グループを作成し、ゲストを招待できるユーザーを追加したら、次の手順では、ゲスト招待者ロールを持つユーザーのみがゲストを招待できるようにMicrosoft Entra外部コラボレーション設定を構成します。

グローバル管理者は、この設定に関係なく、いつでもゲストを招待できます。

注:

クロス テナント アクセス設定の変更が有効になるまでに最大 2 時間かかる場合があります。

ゲストの招待をゲスト招待者ロールに制限するようにMicrosoft Entra ID を構成するには

  1. Microsoft Entra管理センターで、[外部 ID] を展開し、[外部コラボレーション設定] を選択します。
  2. [ ゲスト招待の設定] で、[ 特定の管理者ロールに割り当てられているユーザーのみがゲストを招待できます] を選択します。
  3. [保存] を選択します。

特定のセキュリティ グループ内のユーザーのみが SharePoint と OneDrive で外部で共有することを許可する

外部コラボレーション設定を構成する