電子情報開示のデータ ソース

Microsoft 365 では、データは Exchange、Microsoft Teams、SharePoint の 3 つのプラットフォームにまたがって格納されます。 これらのプラットフォームは、Microsoft 365 アプリケーション内でデータを整理および管理します。 ほとんどの Microsoft 365 アプリは、次の 1 つ以上のコンテナーにデータを格納します。

  • ユーザー: メール、1 対 1 の Teams メッセージ、OneDrive ファイルなど、個々のユーザーに関連付けられているデータ。
  • groups: organization または a group of users によって所有される organization. これらのグループは、多くの場合、統合グループまたは Teams と呼ばれます。

Microsoft Purview eDiscovery では、データ ソースの概念により、Microsoft 365 プラットフォーム全体でデータを識別および管理するプロセスが合理化されます。 電子情報開示ユーザーがユーザーまたはグループを選択すると、データ ソースが作成されます。 電子情報開示は、プラットフォーム間で保存されている関連データを自動的に識別して整理します。 データ ソースは、ユーザーまたはグループ (メールボックス、OneDrive サイト、SharePoint サイト) に関連する場所を収集し、データ ソース階層に場所を追加します。 電子情報開示ユーザーは、必要に応じて特定の場所を選択または除外することで、スコープを調整します。

ユーザー データ ソースには通常、次のものが含まれます。

  • ユーザー メールボックス
  • OneDrive サイト

SharePoint Embedded アプリケーション コンテンツ

電子情報開示 (プレビュー) での SharePoint Embedded コンテナーのサポートは、一般公開前に変更される場合があります。 調査で機能を使用する前に、このセクションの制限事項を確認してください。

一部の Microsoft 365 アプリケーションは、SharePoint Embedded コンテナーにコンテンツを格納します。 例としては、Microsoft Loop、Microsoft Copilot ページ、Microsoft Copilot ノートブック、Microsoft Designer、Outlook Newsletters などがあります。 ソースの管理エクスペリエンスで表されるアプリケーションは、選択したユーザーに対して返されるサポートされているコンテナーによって異なります。

ユーザーを電子情報開示データ ソースとして追加すると、電子情報開示によってそのユーザーに関連するサポートされている SharePoint Embedded コンテナーが識別され、ユーザーの他のデータの場所と共に表示されます。 調査に関連する個々のコンテナーを確認して選択できます。

SharePoint Embedded コンテナーをデータ ソースとして追加する

サポートされている SharePoint Embedded コンテナーをデータ ソースとして追加するには、次の方法があります。

  • ユーザーのコンテナーを検出する: ユーザーをデータ ソースとして追加して、そのユーザーに関連するサポートされているユーザー所有およびテナント所有の SharePoint Embedded コンテナーを表示します。 データ ソースを保存する前に、個々のコンテナーを選択または解除できます。
  • アプリケーションでコンテナーをフィルター処理します: 選択したユーザーのコンテナーを確認するときは、[ アプリでフィルター処理 ] を使用して、表示されるコンテナーを特定のサポートされているアプリケーションに絞り込みます。 使用可能なフィルターは、返されたコンテナーの一覧で表されるアプリケーションによって異なります。
  • URL でコンテナーを追加します。 SharePoint 埋め込みコンテナーの URL がわかっている場合は、サイトの場所を追加するときにその URL を入力します。 電子情報開示によりコンテナー URL が解決されるので、データ ソースとしてコンテナーを選択できるようになります。
  • コンテナー URL を一括で追加する: データ ソースを一括インポートするときに、サポートされている SharePoint 埋め込みコンテナーの URL を含めます。 電子情報開示では、URL はデータ ソースの場所として解決されます。

サポートされている SharePoint Embedded コンテナーごとに、[ ソースの管理] ウィンドウが表示されます。

  • 完全なコンテナー URL
  • コンテナーの表示名
  • 関連付けられているアプリケーション ラベル
  • この ContainerTypeId

これらの詳細を使用して、コンテナーを区別し、調査に関連する場所を選択します。

注:

Microsoft Loop My workspace、Copilot ページ、Copilot ノートブックは、同じユーザー所有の SharePoint Embedded コンテナーを使用します。 SharePoint Embedded 管理とコンプライアンスのエクスペリエンスでは、この共有コンテナーは Loop として識別されます。 その結果、Copilot ページと Copilot ノートブックのコンテンツは、Loop というラベルの付いたコンテナーに表示され、個別のアプリケーション フィルターとして表示されない場合があります。 詳細については、「Copilot ページと Copilot ノートブック ストレージの概要」を参照してください。

重要

SharePoint Embedded の制限事項:

  • コンテナーの所有権: 選択したユーザーに関連するサポートされているユーザー所有およびテナント所有の SharePoint Embedded コンテナーが電子情報開示で表示されます。 グループ所有およびアプリ所有の SharePoint Embedded コンテナーは現在サポートされていません。
  • コンプライアンス境界: 電子情報開示コンプライアンス境界の適用は、現在 SharePoint 埋め込みコンテナーではサポートされていません。

グループおよびorganization全体のデータ ソース

統合グループは 3 つのタイプに分類され、それぞれが特定のデータの場所をカバーします。

  • Teams: Teams のチャットとメール用の Exchange メールボックス ストレージと、チャネルとチームに関連付けられているすべての SharePoint サイトが含まれます。
  • Viva Engage: Viva Engage メッセージの Exchange メールボックス ストレージが含まれます。
  • クラシック: SharePoint サイトのみが含まれます。

電子情報開示ユーザーは、organization 全体のソースを使用して、organization 全体の検索を実行することもできます。 組織全体のソースは次のとおりです。

  • すべてのユーザーとグループ: organization内のすべてのユーザーとすべてのグループが含まれます。
  • すべてのパブリック フォルダー: Exchange パブリック フォルダー メールボックス内のすべてのコンテンツを含みます。

注:

組織全体の検索には、サポートされている SharePoint Embedded コンテナーのコンテンツが含まれます。 ただし、organization 全体のソースを選択しても、すべての SharePoint Embedded コンテナーのテナント全体の一覧は表示されません。 サポートされている個々のコンテナーを確認して選択するには、ユーザーベースの ソースの管理エクスペリエンス を使用します。

重要

大規模な組織の場合、すべての Exchange メールボックスと SharePoint サイトにわたるテナント全体の検索は、実行時間の長いプロセスです。 サービス調整は、検索するメールボックスとサイトの数のために、これらの検索に影響を与える可能性があります。 これらのテナント全体の検索を実行する前に、「 電子情報開示の制限」でスケール制限とスループットのガイダンスを確認してください。 必要に応じて、バッチで検索を実行することを計画します。 パフォーマンスと操作性を向上させるには、 コンプライアンス境界 (地域、部署、部門別など) を使用して検索を範囲指定された実行に分割し、各検索がメールボックスとサイトのサブセットを対象とするようにします。

リストを配布リストとして管理する場合、一連のユーザー メールボックスを検索することは一般的です。 配布リストの追加はサポートされており、検索にはグループにリストされている Exchange メールボックスのみが含まれます。

ユーザーまたはグループの名前、メールボックス簡易メール転送プロトコル (SMTP) アドレス、OneDrive または SharePoint サイトの URL を使用して、 特定のデータ ソースまたはデータの場所を検索 できます。 特定のデータ ソースを使用して検索を作成する場合は、データ ソースで指定された場所のみを検索します。

organization-wide source を使用する場合 すべてのユーザーとグループ、検索はすべての Exchange メールボックス、OneDrive、および SharePoint サイトを対象とします。 すべての Exchange メールボックスのみを検索するには、[ すべてのユーザーとグループ ] でメールボックスを選択し、サイトの選択を解除します。 すべての SharePoint サイトと OneDrive サイトのみを検索するには、[ すべてのユーザーとグループ] でサイトを選択し、メールボックスの選択を解除します。

リアルタイムのデータ ソース同期を使用すると、ユーザーとグループに関連付けられているデータの場所の最新の変更を常に把握できます。 特定のデータ ソースが検索に追加されているかどうか、保留に新しくプロビジョニングされたデータの場所が含まれているかどうか、またはデータの場所が削除されているかどうかを照会できます。

たとえば、Teams グループのプライベート チャネルを作成すると、データ ソース パネルの同期機能によって新しい場所が通知されます。 すばやく簡単に検索や保留に含めることができます。 この同期により、新しいデータが気付かれず、調査に含まれるようになります。 この同期は、場所の変更による潜在的なデータ損失を防ぐのにも役立ちます。

データ ソースを効果的に使用する方法の詳細については、次のビデオをチェックしてください。

サポートされているグループの種類

次の表は、電子情報開示でデータ ソースとして追加できるグループの種類と、保留ポリシーと検索のメンバーシップの処理方法をまとめたものです。

グループの種類 データ ソースとしてサポート 保持動作 検索動作
配布リスト (静的) はい 保留の作成時にスナップショットが作成されたメンバー。 メンバーシップの変更を反映するためにグループを再追加します。 検索が実行されるたびにメンバーが再解決されます。
Exchange 動的配布グループ (DDG) 不要 保留データ ソースとしてサポートされていません。 検索データ ソースとしてサポートされていません。
メールが有効なセキュリティ グループ はい 配布リストと同じです。 配布リストと同じです。
Microsoft 365 グループ はい 保留作成時にスナップショットが作成されるグループ メールボックスに関連付けられている SharePoint サイト。 検索が実行されるたびに、グループ メールボックスとサイトが再解決されます。
Microsoft Entra ID 動的 Microsoft 365 グループ 不要 Entra動的セキュリティグループと同じ制限。 Entra動的セキュリティグループと同じ制限。
Microsoft Entra ID 動的セキュリティ グループ 不要 Entra動的セキュリティ グループ (membershipRuleを持つグループ) はサポートされていません。 Entra 動的セキュリティ グループはサポートされていません。
Microsoft Teams グループ はい グループ メールボックスおよび関連付けられた SharePoint サイトは、保留の作成時にスナップショットが作成されます。 チャネル サイトは保留の作成時に解決されました。 検索が実行されるたびに、グループ メールボックスとサイトが再解決されます。
Viva Engage グループ はい 保留の作成時にスナップショットが作成されたグループ メールボックス。 検索が実行されるたびにグループ メールボックスが再解決されます。

注:

動的メンバーシップ条件を追跡するスコープが必要な場合は、静的なメールが有効なセキュリティ グループを作成し、スケジュールに従って動的グループからメンバーシップを同期し (たとえば、スケジュールされた Microsoft Graph と Exchange Online PowerShell ジョブを使用して)、静的なシャドウ グループをデータ ソースとして追加します。 保留の場合は、シャドウ グループを定期的に再追加して、更新を反映させます。 検索の場合、メンバーシップは実行するたびに再解決されます。

データ ソースをケースに追加する

重要

従来の電子情報開示エクスペリエンスのデータ ソースは、新しい電子情報開示エクスペリエンスの同じケースに同期されません。 Microsoft Purview ポータルの新しい電子情報開示エクスペリエンスで、ケースのデータ ソースを再度追加する必要があります。

ケースの プレミアム電子情報開示機能を有効にし た後、次のオプションを使用してデータ ソースをケースに追加します。

ヒント

プレミアム電子情報開示機能を試してみませんか? Microsoft 365 Enterprise E5 ライセンスのサブスクリプション要件を参照してください。

データ ソースをケースに一括インポートする

電子情報開示の場合は、SMTP アドレス、SharePoint サイト URL、またはサポートされている SharePoint 埋め込みコンテナー URL の一覧をインポートすることで、複数のデータ ソースを追加できます。 インポート機能は、ソースを追加する前にエントリを検証するため、入力ミスなどの潜在的な問題を修正できます。 この合理化されたプロセスにより、時間を節約し、多くのデータ ソースをより効率的にケースに追加できます。

データ ソースをインポートする前に、次の考慮事項を確認してください。

  • 一度に最大 500 個のデータ ソースをインポートできます。 場所の検索と追加にかかる処理時間を最小限に抑えるには、最大数のデータ ソースを一度にインポートするのではなく、インポートを複数のインポートに分割します。

  • SMTP アドレスまたは URL のリストでは、 ; 区切り記号を使用する必要があります。 リストは、次の例の書式設定に従ってください。

    abh784@contoso.ms;https://contosodemos2.sharepoint.com/sites/Logistics;https://contosodemos2.sharepoint.com/sites/Mark8Project-UETConference;https://contosodemos2.sharepoint.com/sites/WG-ProjectObsidian;maib31@contoso.ms;rma230@contoso.ms;sva561@contoso.ms;mmz776@contoso.ms;LogisticsDSIGoldenSetDataToloka1@contoso.ms;jka132@contoso.ms;shafar929@contoso.ms;ika636@contoso.ms;brobet@contoso.ms;koka81@contoso.ms;rash95@contoso.ms;mvga66@contoso.ms;mra715@contoso.ms;abe543@contoso.ms;kto888@contoso.ms;moba80@contoso.ms;mian41@contoso.ms;inch48@contoso.ms;Mario.Smith_0803@contoso.ms;yape61@contoso.ms;mwo365@contoso.ms;fasi19@contoso.ms;HumanResourcesDugoPlannerTest@contoso.ms;kamo78@contoso.ms;bga844@contoso.ms;salesteam@contoso.ms;cko475@contoso.ms;ProjectZ@contoso.ms;TalentSourcingDanieltest5@contoso.ms;las450@contoso.ms;elfl69@contoso.ms;jch952@contoso.ms;asch81@contoso.ms;gmu955@contoso.ms;okbo68@contoso.ms

  • インポート プロセス中に配布グループが個々のメンバーに展開されることはありません。

  • 非アクティブなメールボックスをデータ ソースとしてインポートするには、非アクティブなメールボックスの電子メール アドレスに . プレフィックスを追加します。 たとえば、「 .sarad@contoso.onmicrosoft.com 」のように入力します。

  • 未確認の SMTP アドレスは追加されませんが、未確認の URL はサポートされています。 未確認の URL とは、ロック状態の有効な SharePoint サイトに対してデータ ソースを検証できないことを意味します。

データ ソースをケースに一括インポートするには、次の手順を実行します:

  1. Microsoft Purview ポータルに移動し、電子情報開示アクセス許可が割り当てられたユーザー アカウントの資格情報を使用してサインインします。

  2. 電子情報開示ソリューション カードを選択し、左側のナビゲーションで [ケース] を選択します。

  3. ケースを選択し、[ データ ソース ] タブを選択してデータ ソースをケースに追加します。 このタブにソースを追加すると、ケース内のすべての検索と保留でこれらのデータ ソースを選択できるようになります。

  4. [ 一括インポート] を選択します。

  5. [ データ ソースの追加] で、SMTP アドレスまたは URL のリストをセミコロンで区切って入力またはコピーします。

  6. [次へ] を選択します。

  7. [ データ ソースの確認] で、データ ソースの一覧と検証状態を表示します。

  8. データ ソースの検証が完了すると、未確認のソースが赤で強調表示され、 未確認 としてマークされて表示されます。

    • 未確認のソースを更新するには、データ ソースの横にあるチェック ボックスをオンにし、[編集] を選択してデータ ソース情報を更新します。 入力ミス、パス、書式のエラーを修正できます。 選択したソースを編集した後、[ 保存] を選択すると、更新されたデータ ソースが自動的に再検証されます。
    • データ ソースのリストをエクスポートするには、 リストのエクスポート を選択します。 このアクションにより、ユーザー入力、一致したソース、およびソースの状態を含む .csv ファイルが作成されます。
    • 複数の一致がある入力は、先頭に (重複) が表示されます。 必要に応じて、重複した一致したソースのサブセットを含めることができます。
    • インポートからデータ ソースを削除するには、データ ソースを選択し、[ 削除] を選択します。
  9. 一覧に表示されているデータ ソースを追加する準備ができたら、追加する各アイテムのチェック ボックスをオンにし、[追加] を選択します。

    注:

    選択されたソースの数によっては、データ ソースの処理とケースへの追加に時間がかかる場合があります。

1 つ以上のデータ ソースをケースに追加する

  1. Microsoft Purview ポータルに移動し、電子情報開示アクセス許可が割り当てられたユーザー アカウントの資格情報を使用してサインインします。

  2. 電子情報開示ソリューション カードを選択し、左側のナビゲーションで [ケース] を選択します。

  3. ケースを選択し、[ データ ソース ] タブを選択してデータ ソースをケースに追加します。 このタブにソースを追加すると、ケース内のすべての検索とホールドでこれらのデータ ソースを選択できます。

  4. [ 追加] を選択し、次のデータ ソース領域から選択肢を選択します。

    注:

    ソースを検索するときに、ソースの前に ? が表示され、 未確認のラベルが付けられるソースもあります。 これらのソース (サイトまたはメールボックス) を選択すると、有効なソースであることを確認できません。 これらのメールボックスまたはサイトは外部か、サイトがプライベートか ロックされています。 未確認のソースを検索または保留に追加でき、検索の実行時にシステムがこれらのソースの検証を再度試行します。 最終的な検索と保留の結果は、プロセス レポートロケーション .csv ファイルに含まれます。

    1. ウィンドウの左側には、ソースの [フィルター ] オプションが表示されます。

    2. [アイテム の範囲指定] セクションでは、[ テナント内のすべてのソース] (既定) のみを使用できます。 organization で利用可能なデータ ソースを選択します。

    3. [検索] セクションでソースの範囲を指定するには、[表示対象] フィルターで次のいずれかのオプションを使用します。

      • すべてのユーザーとグループ (既定)
      • People Only
      • グループのみ
    4. 該当する場合は、[非アクティブなユーザーを除外する] を選択して、ソースの範囲をorganization内の現在アクティブなユーザーのみに縮小します。

    5. データ ソースをフィルター処理した後、[ 検索 ] セクションの検索コントロールとセレクターを使用して、特定のデータ ソース、ユーザー、グループを検索クエリに追加します。 検索フィールドに追加する特定のユーザー、グループ、またはorganizationの場所を入力し、[検索] を選択します。 区切り記号として ";" を使用すると、一度に複数の検索をトリガーできます。 たとえば、入力 john@contoso.com;david@contoso.com を使用すると、両方のメールボックスに一致するものを一度に検索して見つけることができます。 ;区切り記号はサイト URL をサポートしていません。

      サポートされている SharePoint Embedded コンテナーを直接追加するには、サイトの場所として完全なコンテナー URL を入力します。

      次の値を使用してユーザーを検索します。

      • ユーザーの表示名の名と姓 (John Smith など)
      • 名のみ
      • ユーザー SMTP アドレス
      • ユーザー エイリアス
      • 交換 GUID
      • ユーザーの OneDrive サイトの URL

      次の値を使用してグループを検索します。

      • グループ メールボックスの SMTP アドレス

      • グループ サイトの URL。 Teams チャネル サイトの URL は、Teams グループをデータ ソースとして解決します。

        配布グループを追加すると、グループ メンバーの一覧は表示されず、グループはデータ ソース メールボックスとして検索に追加されます。 検索を実行すると、配布グループ メンバーのメールボックスが展開され、完全に検索されます。

        配布グループのメンバーを検索したメールボックスを確認するには、検索が完了した後のプロセス レポートレポート情報のLocations_日時を使用します。 検索を実行する前にグループ メンバーシップを確認するには、グループと [メンバー] の省略記号メニューを選択します。

  5. [ 追加] を選択して、選択したケースにデータ ソースを追加します。 このデータ ソースは、ケース内の検索と保留のデータ ソースを追加するときに使用できるようになりました。

重要

データ ソースの個々のデータ リソースを管理できるのは、ケース レベルのデータ ソースを個々の検索に追加してケースを保持する場合のみです。 たとえば、ケース レベルで構成されたデータ ソースの検索またはホールドにメールボックスまたはサイトを含めるか除外するには、ケース レベルのデータ ソースを検索またはホールドに追加し、[ 管理] を選択します。

データ ソースを検索とホールドに追加する

次の手順に従って、データ ソースを特定の検索または保留に追加します。

  1. 新しい検索または保留で、[ ソースの追加] を選択します。 または、[ + ] を選択し、ドロップダウンから [ データ ソースの追加 ] を選択します。 検索または保持する特定のデータ ソースを検索して選択できます。

    組織全体のメールボックスまたはサイトに対して検索を実行する必要がある場合は、 空の検索で [テナント側のソースの追加 ] を選択するか、[ + ] ボタンを選択してドロップダウンから組織全体のソースを選択します。

    注:

    組織全体のソースは検索でのみ使用でき、保留では使用できません。

  2. ウィンドウの左側には、ソースの [フィルター ] オプションが表示されます。 フィルターを使用して、データ ソースの範囲を次のように指定します。

    • テナント内のすべてのソース (既定):このオプションを使用して、organization で使用可能なデータ ソースから検索します。

    • この場合のすべてのソース: このオプションを使用して、ケース レベルで追加されたデータ ソースから選択します。 このオプションを使用すると、organization全体を検索せずに、ケースに追加されたデータ ソースを検索または保留ですばやく使用できます。

    • [検索] セクションでソースの範囲を指定するには、[表示対象] フィルターで次のいずれかのオプションを使用します。

      • すべてのユーザーとグループ (既定)
      • People Only
      • グループのみ
    • 該当する場合は、[ 非アクティブなユーザーを除外 する] を選択して、ソースの範囲を現在アクティブなユーザーのみに縮小します。

    • [ 場所] を使用してコントロールを含め、検索または保留に追加する選択したデータ ソースに次のものを追加するかどうかを指定します。

      • メールボックスとサイト (既定): 選択したユーザーまたはグループのソースには、検索またはホールドのメールボックスとサイトが含まれます。 この選択とは、ユーザーの選択にユーザーのメールボックスと OneDrive の両方が含まれることを意味します。 Microsoft 365 グループを選択すると、グループ メールボックスと、関連付けられているすべてのグループ サイトが含まれます。
      • メールボックスのみ: 選択したユーザーまたはグループに関連付けられているメールボックスのみが含まれます。 OneDrive サイトと SharePoint サイトは含まれていません。
      • サイトのみ: 選択したユーザーまたはグループに関連付けられているサイトのみが含まれます。 メールボックスは含まれません。
  3. データ ソースをフィルター処理した後、[ 検索 ] セクションの検索コントロールとセレクターを使用して、特定のデータ ソース、ユーザー、グループを検索クエリに追加します。 検索フィールドに追加する特定のユーザー、グループ、またはorganizationの場所を入力し、[検索] を選択します。 一度に複数の検索を行うには、セミコロンを区切り記号として使用します。 たとえば、 john@contoso.com;david@contoso.com は両方のメールボックスを検索して、一致するものを一度に検索します。 セミコロン区切り記号は、サイト URL をサポートしていません。

    サポートされている SharePoint Embedded コンテナーを直接追加するには、サイトの場所として完全なコンテナー URL を入力します。

  4. [ 管理] を選択して、選択したソースに関連付けられている場所を確認します。

    ユーザーをデータ ソースとして追加した場合は、必要に応じて [アプリでフィルター処理 ] を使用し、調査に関連するサポートされている SharePoint Embedded コンテナーを選択またはクリアします。

  5. [ 保存して閉じる] を選択して、データ ソースを現在の検索または保留に追加します。

その他の考慮事項

  • データ ソースの選択画面に、一部のユーザーまたはグループが表示されない場合があります。 [ソース の管理] ビューでは、選択した一部のソースに関連サイトが表示されない場合があります。 この問題は、次のようないくつかの理由で発生する可能性があります。

    • OneDrive がプロビジョニングされていない、プロビジョニングの遅延、または同期の問題: ユーザーが OneDrive をプロビジョニングしていない場合、そのソースにはメールボックスのみが含まれ、OneDrive サイトは含まれません。 OneDrive サイトは存在しますが、プロビジョニングの待機時間が原因でコンプライアンス ディレクトリで同期されていません。
    • 削除または退出したユーザー: ディレクトリからユーザーを削除するか、アカウントを論理的に削除または非アクティブ化した場合、そのユーザーの OneDrive サイトは引き続き存在する可能性がありますが、ユーザー オブジェクトにリンクされていません。 [管理] ビューのソースの下には表示されません。 メール コンテンツについては、メールボックスが削除前に保留されていた場合は、 非アクティブなメールボックス の使用を検討してください。 削除されたユーザーの OneDrive コンテンツの場合は、OneDrive サイトの URL を検索またはホールドの SharePoint の場所として直接追加します。
    • ライセンスのないユーザー: ユーザーの Microsoft 365 ライセンスが削除されました。これにより、OneDrive サイトへのリンクが解除され、メールボックスが非アクティブ化される可能性があります。 必要なライセンスを再割り当てし、サービスがデータ ソースをプロビジョニングするのを待ってから、もう一度追加します。
    • メールボックスの変換: ユーザーのメールボックスが共有メールボックスまたはメール ユーザーに変換されました。 この変更は、システムが OneDrive を関連付ける方法に影響する可能性があります。
    • 複数のサイト コレクション管理者: OneDrive サイトに複数の管理者がいて、所有権が不明な場合、システムはサイトを元のユーザーにマップしない可能性があります。
    • 保持または保留のみの状態: ユーザーには非アクティブなメールボックスまたは保留のみの状態があり、アイテム保持ポリシーに従って OneDrive がクリーンアップされる可能性があります。
    • 確認のソース: データ ソースを検索するときに、一部のメールボックスまたはサイトに ? アイコンとラベル [未確認] が表示される場合があります。 この状態は、システムが選択時にソースが有効であることを確認できなかったことを意味します。多くの場合、メールボックスまたはサイトが外部、プライベート、または ロックされていることが原因です。 未確認のソースを検索や保留に追加することは可能です。 検索の実行時に検証が再試行され、最終的な状態はプロセス レポートlocation.csv ファイルに反映されます。
    • あいまいな ID: 同じ名前の 2 人のユーザーや、同じエイリアスを持つ古いアカウントなど、重複するエントリがディレクトリに存在します。 Microsoft Entra ID または Exchange 管理者と協力して、重複するオブジェクトを特定して削除し、各メール アドレスが 1 つの一意のメールボックスに対応するようにします。
    • 解決の受信者: ディレクトリ内にユーザーが見つかりません。 新しく作成されたアカウントの場合は、ディレクトリ同期が完了するまでに最大 24 時間かかります。 Exchange 管理センターでメールボックスが存在し、アクティブであることを確認します。

追加後にユーザーが [ 利用不可 ] と表示された場合は、根本的なアカウントの問題が解決してから、ユーザーを削除し、再度追加します。 Microsoft 365 管理センターでユーザーのアカウントの状態を確認することで、データ ソースの可用性を確認できます。 重複するオブジェクトをチェックするには、Exchange Online PowerShell で Get-Recipient -Filter "EmailAddresses -eq 'user@domain.com'" を実行します。

注:

サイトが [ 利用不可] と表示されている場合は、手動で URL を検索に追加するか、データ ソースを保留します。

  • 配布グループを追加すると、グループ メンバーの一覧が表示されません。 配布グループは、データ ソース メールボックスとして検索に追加されます。 検索を実行すると、システムは展開され、配布グループのメンバーのメールボックスが完全に検索されます。 配布グループ メンバーを検索したメールボックスを確認するには、検索の完了後にプロセス レポートLocations_*the date/time of the report*情報を使用します。 検索を実行する前にグループ メンバーシップを確認するには、グループとメンバーの省略記号メニューを選択します。

    検索にデータ ソースとして追加した後に配布グループのメンバーシップが変更された場合は、検索をもう一度実行して、グループの現在のメンバーのアイテムを含めます。 検索を実行するたびに、現在のメンバーが含まれ、以前のメンバーは除外されます。

非アクティブなメールボックス

電子情報開示では、organizationに保存されている非アクティブなメールボックスを検索、確認、およびエクスポートできます。 非アクティブなメールボックス コンテンツを保持するには、まずアクティブなメールボックスに保持ポリシーを適用し、成功を確認してから、メールボックスを非アクティブに変更します。

電子情報開示の検索と保留で非アクティブなメールボックスを使用する場合は、次の点を考慮してください。

  • 電子情報開示検索で非アクティブなメールボックスを検索します。 organization内の非アクティブなメールボックスの一覧については、PowerShell で Get-Mailbox -InactiveMailboxOnly を実行しExchange Online。 または、Microsoft Purview ポータルの [ データ ライフサイクル管理>Microsoft 365>リテンション期間 ] に移動し、[ その他] (ナビゲーション バーの省略記号) を選択します。

  • 既存の検索にユーザー メールボックスが含まれている場合、そのメールボックスを非アクティブに更新すると、検索を再実行すると、非アクティブなメールボックスの検索が続行されます。

  • 一部のユーザーは、異なる SMTP アドレスを持つアクティブなメールボックスと非アクティブなメールボックスを持っている場合があります。 この場合、検索の場所として選択した特定のメールボックスのみが検索されます。 ユーザーのメールボックスを検索に追加する場合、アクティブなメールボックスと非アクティブなメールボックスの両方が検索されると想定することはできません。 検索に明示的に追加したメール ボックスのみが検索されます。

  • セキュリティ & コンプライアンス PowerShell を使用して、非アクティブなメールボックスの検索を作成します。 非アクティブなメールボックスの電子メール アドレスにはピリオドを追加する必要があります。 たとえば、次のコマンドは、電子メール アドレス pavelb@contoso.onmicrosoft.comを使用して非アクティブなメールボックスを検索するコンテンツ検索を作成します。

    New-ComplianceSearch -Name InactiveMailboxSearch -ExchangeLocation .pavelb@contoso.onmicrosoft.com -AllowNotFoundExchangeLocationsEnabled $true

  • アクティブなメールボックスと非アクティブなメールボックスが同じ SMTP アドレスを使用することを避けます。 非アクティブなメールボックスに割り当てられた SMTP アドレスを再利用する必要がある場合は、非アクティブなメールボックスを回復するか、非アクティブなメールボックスの内容をアクティブなメールボックス (またはアクティブなメールボックスのアーカイブ) に復元してから、非アクティブなメールボックスを削除します。 詳細については、次の記事を参照してください。

  • 保持ポリシーは、非アクティブなメールボックスではサポートされていません。 メールボックスを削除する前に、アクティブなメールボックスを保留にする必要があります。 詳細については、「 非アクティブなメールボックスを作成および管理する」を参照してください。

データ ソース オプション

ソースを検索または保留に追加した後、必要に応じてソースを編集したり、関連するソースを探索したりできます。 編集または削除するソースの横にある 省略記号 を選択します。

[ ユーザー] または [グループのオプション] では、次のオプションを使用できます。

  • データ ソースの管理
  • メールボックスを追加または削除する
  • サイトを追加または削除する

検索またはホールドで既存のソースから関連ソースを調べて追加できます。 これらのオプションを使用すると、関連する可能性のあるソースを調査し、特定の検索または保留に他のソースを取り込むことができます。

[ データ ソース] ウィンドウで追加したユーザーの場合、次の接続を調べることができます。

  • Manager
  • [直属の部下]   このボックスは変更できません。
  • 頻繁な共同作業者
  • ユーザーが所有するグループ
  • ユーザーがメンバーになっているグループ

これらの関係を調べることで、関連する個人やデータ ソースをすばやく特定して検索範囲に含めることができます。 [ 管理] を使用して、メールボックスのみ、サイトのみ、または両方の関連ソースを検索または保留に含めるかどうかを微調整します。

Manager

レポート チェーンを上向きに探索するには、このオプションを使用します。 ユーザーの上司を選択するときは、監督コンテキストや意思決定コンテキストを調査に含めます。

[直属の部下]   このボックスは変更できません。

このオプションを使用して、ユーザーの organization 階層を下方向に探索します。 このオプションは、選択したユーザーがマネージャーまたはチーム リーダーであり、チーム メンバーのコミュニケーションやコンテンツを含める場合に便利です。

頻繁な共同作業者

このオプションを使用して、選択したユーザーと頻繁に共同作業を行う他のユーザーを検索します。 頻繁に共同作業するユーザーは、選択したユーザーに最も関連性の高い上位 10 人のユーザーです。 これらのユーザーのメールボックスとサイトを、検索のデータ ソースとして選択できます。

ユーザーが所有するグループ

このオプションは、選択したユーザーが所有者として一覧表示されているグループを表示します。 これらのグループには、調査に関連する共有コンテンツまたは通信が含まれている場合があります。

ユーザーがメンバーになっているグループ

このオプションには、ユーザーが所有者でなくても、メンバーであるすべてのグループが含まれます。 これらのグループは、追加のコンテキストまたは共有データ ソースを提供する場合があります。

グループ メンバー

[ データ ソース] ウィンドウでグループを追加すると、グループを探索および展開してそのメンバーを表示できます。 この機能を使用すると、次のことができます。

  • グループ内で、関連データを保持している可能性のある個々のユーザーを特定します。
  • 対象検索の追加データ ソースとして特定のメンバーを選択します。

この機能は、Microsoft 365 グループ、Teams、配布リストなどの共同作業グループから発信された共有コンテンツまたは通信を調査する場合に役立ちます。

注:

ユーザーが属している (または所有している) グループ メンバーとグループの一覧は、100 個に制限されています。 ユーザーが 100 を超えるグループに含まれている場合、100 を超えるグループを所有している場合、またはグループのメンバー数が 100 を超える場合、ポータルには最初の 100 人のメンバーのみが表示されます。