
この記事でわかること
- Teamsでユーザー検索を制限する2つの方法(情報バリア/アドレス帳ポリシー)
- アドレス帳ポリシーで検索を制限する設定手順
- 設定後に検索されなくなる/される対象の一覧
- 【重要】設定をオンにした際の見落としがちな副作用
Teamsの検索機能そのものに対して、「特定のユーザーだけ表示させない」といったピンポイントの制限を直接かけることはできません。ただし、Exchange Online のグローバル アドレス帳(GAL)と連携させることで、間接的にTeams上のユーザー検索を制限することが可能です。
検索を制限する2つの選択肢
Microsoft公式ドキュメントによると、Teamsのディレクトリ検索でユーザーを制限する方法には、以下の2つの選択肢があります。
| 方法 | 概要 | ライセンス |
|---|---|---|
| Microsoft Teams の情報バリア | 組織内の特定グループ同士のコミュニケーションそのものを禁止するポリシー。Microsoftが優先的な選択肢として推奨 | Microsoft Purviewのコンプライアンス機能に対応したライセンスが必要 |
| Exchange Online のアドレス帳ポリシー(ABP) | Exchange Onlineのグローバルアドレス帳(GAL)の表示範囲をもとに、Teamsの検索範囲を連動させる方法 | Exchange Onlineの標準機能で利用可能 |
情報バリアは、必要なライセンスとアクセス許可を満たしている場合にMicrosoftが優先的な選択肢として案内している方法です。一方、追加のコンプライアンスライセンスがない環境では、この記事で解説するアドレス帳ポリシーを使った方法が現実的な選択肢になります。
※情報バリアV1とアドレス帳ポリシーは、設定するとTeamsクライアント内のすべてのユーザー検索の入り口で自動的に適用されます。この記事で解説する「名前で検索」の設定を別途オンにする必要はありません(ただし、後述の副作用と関連する設定のため、あわせて理解しておくことをおすすめします)。
設定後の動作について
アドレス帳ポリシーを使ったディレクトリ検索の範囲指定を有効にすると、Teamsの検索はGALを参照する動作に変更されます。GALで非表示となっている、またはアドレス帳ポリシーにて検索不可のオブジェクトとして定義されているユーザーは、Teamsの検索結果に表示されなくなります。
検索されなくなるユーザー、グループ
- 共有メールボックス
- セキュリティグループ
- 検索を行ったユーザーに割り当てられたExchangeアドレス帳ポリシーにて、検索可能なものとして定義されていないオブジェクト
- Exchange Onlineのアドレス帳で非表示となっているユーザー
検索されるユーザー、グループ
- 検索を行ったユーザーに割り当てられたExchangeアドレス帳ポリシーにて、検索可能なものとして定義されているオブジェクト
例: ユーザー / 配布グループ / メールが有効なセキュリティグループ / Microsoft 365グループ / リソースメールボックス(会議室メールボックス / 備品用メールボックス) - 検索を行ったユーザーに割り当てられたExchangeアドレス帳ポリシーにて検索可能なオブジェクトとして定義されていなくても、過去にメールやチャットを交わしたことがある既知のユーザー、または同じチームのメンバーであるユーザー
- Exchange Onlineのアドレス帳で非表示となっていないユーザー
組織全体を対象とした「組織全体のチーム」がある場合、全ユーザーがそのチームのメンバーとなるため、上記の「同じチームのメンバーであるユーザー」に該当し、結果として検索可能な状態になってしまいます。組織全体のチームを利用している環境では、この点にご注意ください。
また、アドレス帳ポリシーはディレクトリの観点からユーザーを仮想的に区別するポリシーのため、新しいアドレス帳ポリシーや更新されたアドレス帳ポリシーが適用される前にキャッシュされているユーザーデータは、新規適用・更新の有無にかかわらず最大30日間キャッシュされ、検索可能な状態が維持されます。そのため、設定変更直後は一部のユーザーが引き続き検索できてしまう場合があります。
なお、GALで非表示にしたユーザーについては、この設定に関わらず検索ができないため、チームへの招待やプロファイルカードの表示もできません。
アドレス帳ポリシーによるディレクトリ検索の範囲指定を有効化する
- 管理者権限で Teams 管理センター(https://admin.teams.microsoft.com)にアクセスします。
- 左メニューより [チーム] > [Teams の設定] をクリックします。
- [名前で検索] の項目内で、[Exchange アドレス帳ポリシーを使用したディレクトリ検索の範囲指定](画面によっては「ディレクトリ検索のスコープ」と表示される場合があります)を「オン」にします。
- 画面最下部で [保存] をクリックします。
※この設定が反映されるまでに数時間かかる場合があります。設定直後は反映されていなくても、時間を置いて再度確認してみてください。
詳細な公式情報は以下をご参照ください。
アドレス帳ポリシーそのものの設定方法については、以下の記事もあわせてご参照ください。
【重要】設定時の注意点
「名前で検索」の設定をオンにすると、ユーザー検索が制限されるのとあわせて、以下の動作も変わります。事前に把握しておかないと、想定外の問い合わせにつながる可能性があります。
・[Teamsに参加またはチームを作成] 画面の [チームの検索] ボックスと、パブリックチームの一覧が非表示になります。
・Teams上部のコマンドボックスに「
/join」と入力してチームに参加する機能が無効になります。・一方で、個人の連絡先はこの設定に関わらず常に検索結果に表示されます。
「ユーザー検索だけを絞りたかったのに、チーム検索やパブリックチーム一覧まで見えなくなった」という問い合わせにつながりやすいポイントのため、あらかじめ社内に周知しておくことをおすすめします。
よくある質問
Q. アドレス帳ポリシーと情報バリア、どちらを使うべきですか?
A. 必要なライセンス・アクセス許可(Microsoft Purviewのコンプライアンス機能)を満たしている場合は、Microsoftは情報バリアの利用を推奨しています。追加ライセンスがない場合や、既にアドレス帳ポリシーを運用している場合は、この記事で紹介したアドレス帳ポリシーとの連携が現実的な選択肢です。
Q. 設定をオンにしたのに、一部のユーザーが検索できてしまいます。
A. アドレス帳ポリシーの反映には最大30日間のキャッシュが発生する場合があります。また、同じチーム(特に組織全体のチーム)のメンバーや、過去にやり取りのある既知のユーザーは、ポリシー上非対象であっても検索可能な状態が維持されます。
Q. Teamsだけで非表示にしたいのですが、Exchangeのアドレス帳には表示させたままにできますか?
A. できません。アドレス帳ポリシーによる非表示は、Exchangeのアドレス帳とTeamsの両方に反映されます。Teams側だけを個別に制御する機能は現時点で提供されていません。
まとめ
Teamsで特定のユーザーを検索対象から外したい場合は、以下のポイントを押さえておきましょう。
- ライセンスが許すなら、Microsoftが推奨する「情報バリア」の利用も検討する
- 追加ライセンスがない場合は、Exchange Onlineの「アドレス帳ポリシー」とTeams管理センターの「名前で検索」設定を連携させる
- 設定をオンにすると、ユーザー検索の制限だけでなく、チーム検索ボックスやパブリックチーム一覧の非表示、「/join」の無効化といった副作用があることを事前に理解しておく
- アドレス帳ポリシーの反映には最大30日のキャッシュが発生する場合があることを踏まえてスケジュールを組む
単純な「検索を制限したい」というニーズであっても、選択する方法によって影響範囲が異なります。特に副作用の部分は見落とされがちなので、設定前に必ず確認しておくことをおすすめします。