社畜の所業

社畜の所業

Microsoft365の機能について解説をしていきたいと思います。このブログの情報をご活用いただければ幸いです。たまに他の情報も取り入れていきたいと思います。

※このサイトはPR記事を含みます。

【Microsoft365参考書】Exchange Onlineで"550 5.7.13 STOREDRV.AuthenticationRequiredForPublicFolder"が出る原因と対処法

Exchange Onlineで"550 5.7.13 STOREDRV.AuthenticationRequiredForPublicFolder"が出る原因と対処法



この記事でわかること

  • 「550 5.7.13 STOREDRV.AuthenticationRequiredForPublicFolder」エラーの意味
  • 考えられる2つの原因と、それぞれの確認・修正手順
  • PowerShellでパブリックフォルダーの権限を確認・付与する方法
  • パブリックフォルダーの権限レベル一覧
エラー内容
550 5.7.13 STOREDRV.AuthenticationRequiredForPublicFolder
(例: Anonymous users are not permitted to add contents to mail enabled public folder, authenticated required [Stage: CreateMessage])

メール有効化されたパブリックフォルダーにメールを送信した際、上記のNDR(配信不能通知)が返ってくることがあります。原因は主に2パターンあり、どちらに該当するかによって対処方法が異なります。

  • 原因①: パブリックフォルダーの受信制限(メッセージの配信制限)によって、送信者がブロックされている
  • 原因②: パブリックフォルダーの「既定(Default)」または「匿名(Anonymous)」ユーザーに、アイテムの作成(CreateItems)権限が付与されていない

1つずつ確認していきましょう。

 

 

 

原因① 受信制限(メッセージの配信制限)を確認する

パブリックフォルダーに対して、外部からのメールや特定のユーザー以外からのメールを拒否する「受信制限」が設定されていないか確認します。

  1. 管理者アカウントで Exchange 管理センター(https://admin.exchange.microsoft.com)にアクセスします。
  2. 左メニューより [パブリック フォルダー] > [パブリック フォルダー] の順に選択し、該当のパブリックフォルダーを選んで [編集](鉛筆のアイコン)をクリックします。
  3. [パブリック フォルダー] ダイアログ ボックスで [メール フローの設定] をクリックします。
  4. [メッセージの配信制限] にて、[受信を許可する送信者] のパラメーターを確認します。
チェックポイント
・[次の一覧の送信者のみ] にチェックが入っており、表示名やメールアドレスが指定されている場合、そこに表示されているユーザー以外からのメールはすべて拒否されます。
→ [すべての送信者] にチェックを入れるか、[+(追加)] で許可したいユーザーを追加して [保存] をクリックしてください。

・[すべての送信者に認証を要求する] にチェックが入っている場合、認証されていない(匿名の)送信者からのメールがすべて拒否されます。外部の未認証ユーザーからのメールも受け付けたい場合は、このチェックを外して [保存] > [閉じる] をクリックしてください。

ここまでの設定を確認しても解消しない場合は、原因②の権限不足を疑います。

 

 

 

原因② CreateItems(アイテムの作成)権限の不足を確認する

受信制限に問題がない場合、パブリックフォルダーの匿名(Anonymous)アクセス許可、または既定(Default)アクセス許可に「CreateItems(アイテムの作成)」権限が付与されていないことが原因であるケースが非常に多いです。

CreateItems(アイテムの作成)権限を含まない権限レベルとして、代表的なものが以下の2つです。

  • Reviewer(参照者): アイテムの参照のみ可能
  • None(なし): 何も操作できない

整理すると、エラーが発生する典型的なパターンは次の2つです。

送信元 確認すべき権限 よくある原因
組織内のユーザー 既定(Default)権限 [既定] にCreateItemsを含む権限が付与されていない
組織外(external)のユーザー 匿名(Anonymous)権限 [匿名] にCreateItemsを含む権限が付与されていない

共有メールボックスなどから「送信者の代理」「代理送信」の権限でパブリックフォルダー宛にメールを送信している場合も、送信者は「既定(Default)」権限として扱われる点に注意してください。

現在の権限は、PowerShellで以下のコマンドレットを実行すると確認できます(あらかじめ Exchange Online PowerShell に接続してから実行してください)。

it-bibouroku.hateblo.jp

 

 

<構文>
Get-PublicFolderClientPermission -Identity "<パブリックフォルダのパス>"

 

<CSVへ出力する場合の実行例>
Get-PublicFolderClientPermission -Identity "\public01" | Export-CSV -Encoding UTF8 -Path C:\temp\test.csv -NoTypeInformation

※上記はCドライブ直下のtempフォルダーに test.csv というファイル名で権限一覧を出力する例です。

 

 

 

パブリックフォルダーの権限レベル一覧

権限レベル できること
Owner(所有者) すべてのアイテムの作成・参照・変更・削除、他ユーザーの権限変更も可能
PublishingEditor(発行編集者) すべてのアイテムの作成・参照・変更・削除、サブフォルダーの作成
Editor(編集者) すべてのアイテムの作成・参照・変更・削除
PublishingAuthor(発行作成者) アイテムの作成・参照、サブフォルダーの作成、自分が作成したアイテムの変更・削除
Author(作成者) アイテムの作成・参照、自分が作成したアイテムの変更・削除
NonEditingAuthor(非編集作成者) アイテムの作成・参照、自分が作成したアイテムの削除
Contributor(寄稿者) アイテムの作成のみ
Reviewer(参照者) アイテムの参照のみ
None(なし) 操作不可。アクセス権限リストには残るがフォルダーは開けない

CreateItems(アイテムの作成)を含むのは、Owner / PublishingEditor / Editor / PublishingAuthor / Author / NonEditingAuthor / Contributor です。メール送信を許可したい場合は、これらのいずれかの権限を付与する必要があります。

 

 

 

Outlookクライアントで匿名権限を設定する手順

注意
以下の手順はOutlook デスクトップ版(クラシック Outlook)での操作です。「新しい Outlook (New Outlook for Windows)」やOutlook on the webでは、パブリックフォルダーのプロパティ画面からアクセス権を変更する機能に対応していません。該当する場合は、クラシック Outlook を使用するか、後述のPowerShellでの設定方法をご利用ください。
  1. 管理者権限を持つアカウントで Outlook クライアント(クラシック版)を起動します。
  2. 左ペイン下部の […] アイコンをクリックし、[フォルダー] をクリックします。
  3. 左ペインに [パブリック フォルダー] が表示されます。表示されない場合は Ctrl + 6 キーを押すと表示されます。
  4. 該当のパブリックフォルダーを右クリックし、[プロパティ] をクリックします。
  5. [アクセス許可] タブをクリックします。
  6. [匿名] を選択し、[アクセス許可レベル] から編集者(Editor)などCreateItemsを含む権限を選択します。
  7. [OK] をクリックします。

 

 

 

PowerShellで匿名権限を設定する手順

Outlookクライアントを使わず、PowerShellで直接設定することもできます。あらかじめ Exchange Online PowerShell に接続してから実行してください。既にいずれかの権限が付与されている場合は、一度権限を削除してから改めて付与する必要があります。

1. 既存の[匿名]権限を削除するコマンド

<構文>
Remove-PublicFolderClientPermission -Identity "<パブリックフォルダーのパス>" -User "Anonymous" -Confirm:$False

<実行例>
Remove-PublicFolderClientPermission -Identity "\PublicFolder\SubFolder" -User "Anonymous" -Confirm:$False

2. [匿名]にCreateItems権限を付与するコマンド

<構文>
Add-PublicFolderClientPermission -Identity "<パブリックフォルダーのパス>" -User Anonymous -AccessRights CreateItems

<実行例>
Add-PublicFolderClientPermission -Identity "\PublicFolder\SubFolder" -User Anonymous -AccessRights CreateItems

※組織内ユーザーからの送信で権限不足が原因の場合は、-User Anonymous の部分を -User Default に置き換えて実行してください。

 

 

 

よくある質問

Q. 外部からのメールだけエラーになります。どちらが原因ですか?
A. 外部(組織外)からのメールにのみ発生する場合は、[匿名(Anonymous)] 権限にCreateItemsが付与されていないケースが多いです。組織内のユーザーからのメールでも発生する場合は、[既定(Default)] 権限を確認してください。

Q. 共有メールボックスから代理送信した場合もエラーになります。なぜですか?
A. 共有メールボックスの「送信者の代理」「代理送信」経由で送信した場合、送信者は組織内ユーザーとして扱われるため、パブリックフォルダーの [既定(Default)] 権限が適用されます。[既定] にCreateItemsが付与されているか確認してください。

Q. PowerShellで権限を確認したら、すでにCreateItemsが付与されていました。それでもエラーが出ます。
A. その場合は、原因①で紹介した「メッセージの配信制限」(受信を許可する送信者、およびすべての送信者に認証を要求する設定)が有効になっていないか確認してください。

 

 

 

まとめ

「550 5.7.13 STOREDRV.AuthenticationRequiredForPublicFolder」エラーが発生した場合は、以下の順番で確認すると効率的に原因を切り分けられます。

  1. パブリックフォルダーの[メッセージの配信制限](受信を許可する送信者/すべての送信者に認証を要求する)を確認
  2. 問題なければ、[既定(Default)] または [匿名(Anonymous)] のアクセス許可にCreateItems(アイテムの作成)が含まれているかを確認
  3. 不足していれば、Outlookクライアント(クラシック版)または PowerShell(Add-PublicFolderClientPermission)で権限を付与

パブリックフォルダー宛のメールが届かない場合は、まずはこの2つのポイントを順番にチェックしてみてください。

 

 

it-bibouroku.hateblo.jp

it-bibouroku.hateblo.jp

it-bibouroku.hateblo.jp