消費型テナント管理者

適用対象: テナントの使用 管理者 — SharePoint Embedded 管理者/グローバル管理者

重要

この記事で説明されている SharePoint Embedded コンテナー コマンドレットを実行するには、Microsoft 365 管理センターまたは Microsoft Entra ID で利用可能な SharePoint Embedded 管理者ロールを割り当てます。

グローバル管理者は引き続き SharePoint Embedded コンテナー コマンドレットを実行できます。

グローバル管理者は、ユーザーに SharePoint Embedded 管理者ロールを割り当てて、SharePoint Embedded の消費テナント管理者として機能できます。

Microsoft 365 テナントで SharePoint Embedded アプリケーションを使用している組織は、テナントを消費しています。 消費側のテナント管理者は、これらのアプリケーションとコンテンツを保持するコンテナーを管理します。 消費するテナント管理者は、テナントに登録されているアプリケーション、テナント レベルの構成、セキュリティとコンプライアンスの設定を管理できます。 この記事では、テナント管理者が PowerShell コマンドレットまたは SharePoint 管理センターを通じて使用できるエンタープライズ管理機能について説明します。

テナント管理者ロールの使用

Microsoft 365 SharePoint Embedded 管理者は、消費側のテナント管理者として機能します。Microsoft 365 のグローバル管理者は、ユーザーに SharePoint Embedded 管理者の役割を割り当てることができます。 グローバル管理者ロールには、SharePoint Embedded 管理者ロールのすべてのアクセス許可が既に付与されています。 SharePoint Embedded 管理者ロールは、Microsoft Entra ID と Microsoft 365 管理センターで利用できます。

SharePoint Embedded 管理者ロールの詳細については、「管理の概要」を参照してください。

管理ツール

消費するテナント管理者は、次のオプションを使用して SharePoint Embedded アプリケーションを管理できます。

Microsoft Graph API

fileStorageContainerTypeRegistration リソースは、消費テナントへのコンテナー タイプの登録を表します。 消費テナント内のすべてのコンテナーの種類の登録を管理するには、 FileStorageContainerTypeReg.Manage.All 委任されたアクセス許可が必要です。

SharePoint Online 管理シェル

PowerShell では、SharePoint Embedded 管理は次のコマンドレットを実行できます。

  1. テナント内のアプリケーションを列挙する
  2. テナント内のアプリケーションのコンテナーを列挙する
  3. ストレージ使用量で並べ替えられた、アプリケーションのコンテナーを列挙する
  4. アプリケーションのアーカイブされたコンテナーを列挙する
  5. コンテナーの秘密度ラベルを編集する
  6. コンテナーで共有機能の構成を設定する

PowerShell でテナント管理者を使用する方法については、「 PowerShell でコンテナーを管理する」を参照してください。

SharePoint 管理センター

SharePoint Embedded 管理は、SharePoint 管理センターのアクティブおよび削除済みコンテナー ページにアクセスして、SharePoint Embedded アプリケーション レベルおよびコンテナー レベルのアクションを実行できます。 エクスポートできるものには、次のようなものがあります。

  1. アクティブなコンテナー ページを表示する
  2. アーカイブされたコンテナー ページを表示する
  3. [削除されたコンテナー] ページを表示する
  4. コンテナーの詳細情報を表示する
  5. コンテナーのアーカイブと再アクティブ化
  6. 削除されたコンテナーの論理的な削除、復元、消去

SharePoint 管理センターでテナント管理者を使用する方法については、「 SharePoint 管理センターでコンテナーを管理する」を参照してください。

セキュリティとコンプライアンスの管理

SharePoint Embedded は、Microsoft の包括的なコンプライアンスおよびデータ ガバナンス ソリューションを使用して、組織がリスクを管理し、機密データを保護および管理し、規制要件に対応できるように支援します。 セキュリティとコンプライアンスのソリューションは、SharePoint Embedded で、Microsoft 365 と同様に機能します。 これらのソリューションは、データを安全に保存すると同時に、コンプライアンス管理者と SharePoint Embedded 管理者がコンテンツに重要なセキュリティおよびコンプライアンス ポリシーを適用しやすくするのに役立ちます。 サポートされているセキュリティとコンプライアンスの機能の詳細については、 セキュリティ 、コンプライアンス、およびガバナンスの計画を参照してください。

パススルー コンテナーの種類の課金を設定する

パススルー課金 SharePoint Embedded アプリを使用するには、課金管理者またはグローバル管理者が Microsoft 365 管理センター で従量課金制サービスを設定する必要があります。 SharePoint Embedded 管理者ロールだけでは、この課金手順へのアクセス権は付与されません。 SharePoint Embedded プラットフォームに対して有効な課金が設定される前は、ユーザーはパススルー SharePoint Embedded アプリにアクセスできません。

メーター

メーターの詳細については、「 課金メーター」を参照してください。

SharePoint Embedded では、Azure サブスクリプションを通じて従量課金制 (PAYG) 課金モデルを採用しています。 課金は、アクティブ状態とアーカイブ状態で SharePoint Embedded に保存したデータの量 (GB)、コンテナーおよびコンテナーのコンテンツにアクセスして変更するために使用されたトランザクション、SharePoint Embedded プラットフォームから送信されるデータによって決まります。 これらの各要因が全体的なコストに寄与し、使用したリソースとサービスに対してのみ料金を支払うことを保証します。 この使用量と請求の詳細は、 Microsoft Cost Management で確認できます。

SharePoint Embedded には、以下に示すように、4 つの GA 課金メーターがあります。 プライベート プレビュー エージェントのメッセージ メーターについては、「 課金メーター」を参照してください。 価格の詳細については、 製品ページ を参照してください。

SharePoint Embedded Service メーター メーター ユニット
ストレージ $/GB
アーカイブされたストレージ $/GB
API トランザクション $/トランザクション
エグレス $/GB

セットアップ ガイド

  1. 有効な Azure サブスクリプションが必要です。 こちらの手順に従って Azure サブスクリプションを作成することによって作成できます。
  2. 有効な Azure リソース グループが必要です。 こちらの手順に従って リソース グループを作成することによって作成できます。
  3. Microsoft 365 管理センターで、[セットアップ>課金とライセンス] を開き、[従量課金制サービスをアクティブ化する] を選択します。
  4. SharePoint Embedded セットアップのプロンプトに従って、承認された Azure サブスクリプションとリソース グループを接続します。

セットアップ手順の詳細については、「Microsoft 365 管理センターで課金をセットアップする」を参照してください。

課金管理

課金管理の詳細な手順については 、「使用状況、課金、コストの監視」を参照してください。

Microsoft Cost Management ポータルでは、コストの包括的な概要が提供されるため、SharePoint Embedded アプリケーションの支出を追跡および分析できます。 このガイドでは、Microsoft Cost Management ポータルで課金の詳細と SharePoint Embedded の使用量を表示する手順について説明します。

課金が無効である/SharePoint Embedded をオフにする

SharePoint Embedded をオフにするか、リンクされた Azure サブスクリプションを切断すると、すべてのユーザーはすぐに、サービス上に構築されたアプリケーションにアクセスできなくなり、読み取りおよび書き込みのアクセス許可も失われます。

次の手順