カテゴリ「Microsoft 365 - SharePoint」の393件の投稿 Feed

2024年5月 1日 (水)

Microsoft 365 コンプライアンス コネクターを利用することで、SharePoint サイト上の任意のファイルに保持ラベルを任意のタイミングで適用できます。

ちなみに、Microsoft 365 コンプライアンス コネクターは💎プレミアムコネクターです。

利用するのは「品目に保持ラベルを適用します」アクションです。

20240501_201151_2

保持ラベルについて

各ラベルは次のいずれかになっています。

  • 無期限または一定期間保持する。保持期限終了後の振る舞いはラベルごとに決定する (自動削除したり、Power Automate のフローを呼び出して後続の処理を続けたりできる)
  • 保持せずに特定の期間後にアクションを適用する (自動削除するなど)
  • ラベル付けのみ (分類の目的であり何もしない)

保持ラベルはライブラリの既定値として指定することもできます。なお、フローではいずれの保持ラベルも適用できます。

シナリオ例

フローを利用した保持ラベルの適用では、例えばファイルのプロパティに Status という列があり、この値が Open から Close に変更されたら特定の保持ラベルを適用して、保持を始めるといった処理が可能です。

フローの作成

トリガーには「ファイルが作成または変更されたとき (プロパティのみ)」を指定します。

次のアクションとして「アイテムやファイルの変更を取得する(プロパティ)のみ」のアクションを配置します。あとは条件分岐を用意して、True の場合に Microsoft 365 コンプライアンス コネクターの「品目に保持ラベルを適用します」を追加します。

20240501_182133

「アイテムやファイルの変更を取得する(プロパティ)のみ」では、IDはトリガーで取得したアイテム ID を指定します。以降と期限はそれぞれ ウィンドウ開始のトークンのトリガーとウィンドウ終了のトークンのトリガーを指定します。

20240501_182901

条件では、AND を使います。1つ目の条件では「アイテムやファイルの変更を取得する (プロパティのみ)」アクションの結果の「列が変更されています。 Status」が、is equal to 「true」となるように指定します。もう一つの条件では「ファイルが作成または変更されたとき(プロパティのみ)」トリガーの「Status Value」が is equal to 「Close」になるように指定しします。

「品目に保持ラベルを適用します」では、サイトのアドレスを指定します。ただし、URLの末尾に “/” を入れないように注意してください。フローが実行時にエラーになります(将来的には修正されるかもしれませんが)。

20240501_182659

Copilot for Microsoft 365 の活用を支援するために “制限された SharePoint 検索” が導入されます。

※ 2024年4月17日現在、この機能はパブリックプレビューとなっています。ロールアウトは2024年4月から開始されています。

Introducing Restricted SharePoint Search to help you get started with Copilot for Microsoft 365 - Microsoft Community Hub

制限された SharePoint 検索とは?

制限された SharePoint 検索は組織全体検索を無効化して、管理者が指定した特定のサイトおよび Microsoft Copilot のみを検索で利用できるようにするための設定です。これによりサイトの権限の見直しと監査を行う猶予を持てます。

Copilot for Microsoft 365 は Microsoft 365 内のコンテンツをもとにユーザーがプロンプトで対話する際に関連するコンテンツを生成したりします。秘密度ラベルを適用するなどの情報漏洩に対する対応が十分でない場合は、Copilot が利用するコンテンツの範囲を制限したいわけです。 Copilot による情報サーチは Microsoft 365 の検索機能を利用するためこれとともに制限するしかない。

この制限された機能を有効にするとCopilot のユーザーだけでなく Copilot を使っていないユーザーにも影響するようになります。

Microsoft 365 ホームページや SharePoint スタートページ、SharePoint ホームサイトから検索すると既定で SharePoint の検索は組織全体検索となりますが、この時の検索範囲が制限されるということです。

この機能は既定ではオフです。PowerShellを使ってオンにする必要があります。検索を許可するサイトは最大で100サイトまでとなっています。

使いどころ

ちなみに、この設定は最初からサイト間の横断的な検索の範囲を限定しようという発想です。いったん狭めてから徐々に広げていくという戦略です。

ですが、すでに検索できていたものが検索できなくなる可能性がありあるため利便性が損なわれる可能性があります。この場合は、全体的な検索は有効にしたまま、特定のサイトのみを検索対象から外すということをしたいこともあると思います。特定のサイトのみを検索対象から外す設定は昔からあり、該当するサイトの管理者またはサイトの所有者はサイトの設定ページから「検索とオフラインの使用制限」設定で "このサイトを検索結果に表示する" オプションを "いいえ" にするだけです。

20240501_114711

Sharinglink_default_settings

SharePoint サイトの共有リンクを生成するときに、既定では「<組織>のユーザー」に対して “編集可能” となっています。アクセス許可のオプションは社内向けの場合は編集可能以外に、表示可能、ダウンロード不可なども選択できます。20240424_114936

共有リンクの作成ができるのは、既定ではサイト所有者とサイトのメンバーおよび編集アクセス権限を持つユーザーです。つまり、既定ではサイトの管理者(サイトコレクションの管理者およびサイトの所有者)がサイト全体で設定しているアクセス権限設定を超えて、ユーザーが自分の判断でコンテンツの共有範囲を決めることができるということです。

ちなみに、昔の SharePoint はアクセス権限管理といえばサイト管理者が行うものであり、一般ユーザーはできることがかなり制限されていました。しかし、時代の流れとともに一般ユーザーにより多くの権限を与える設定が既定値となってきました。考えてみれば日本だとできるだけ粗相がないように制限をかけがちですが、何かするでもいちいち管理者に依頼しなくてならないわけです。こうした状況が続けば現場の生産性は下がります。世界的に見れば高い生産性を求める現場の声が反映されていったといえそうです。

※補足※ ******************************************
SharePoint Server 2007のころは一般ユーザーの権限は「投稿」でしたが、SharePoint Server 2010から「編集」アクセス許可が追加されました。「投稿」権限ではリストやライブラリの作成はできなかったのですが、「編集」アクセス許可からリストやライブラリをユーザーが自由に作成できるようになりました。

*************************************************

とはいっても、こうした「サイト管理者以外のユーザー判断」による権限付与を禁止したいというケースもサイトによってはあるでしょう。サイト管理者以外は、既存のアクセス権限に従った共有リンクしか基本的には生成できないようにするためにはサイトの共有オプションを変更する必要があります。

サイトの所有者またはサイトの管理者は「サイトのアクセス許可」設定で "メンバーがアクセスする方法" を変更できるようになっています。

20240424_120904

共有アクセス許可のオプションは次の通りです。

既定値 項目名
〇 サイトの所有者とメンバーは、ファイル、フォルダー、およびサイトを共有できます。編集権限を持つユーザーはファイルやフォルダーを共有できます。
サイトの所有者とメンバー、および編集権限を持つユーザーはファイルとフォルダーを共有できますが、サイトを共有できるのはサイト所有者だけです。
  ファイル、フォルダー、およびサイトを共有を共有できるのはサイトの所有者だけです。

この既定値を「ファイル、フォルダー、およびサイトを共有を共有できるのはサイトの所有者だけです。」に変更することで、管理者以外は「<組織>のユーザー」に対する共有リンクを生成できなくなります。また操作としては「表示可能」以外は指定できません。

20240424_124543

具体的な手順と結果についてはビデオにまとめているので下記も参考にしてみてください。


YouTube: SharePoint サイトのメンバーに対して共有リンクのオプションを制御する

このように共有リンクの作成をどのように制御するかについては、「アクセス許可設定」の「メンバーが共有する方法を変更」に大きく依存しています。ユーザーが自分の裁量で共有した方が業務効率が向上する可能性があるため、むやみに既定値をかえる必要はありませんが、仕組みを理解して、適切な運用をこころがけたいところです。

2024年4月30日 (火)

Viva_amplify_2

Microsoft Viva Amplify (アンプリファイ)は、組織内での周知するために Outlook, SharePoint, Teams に対して1か所から一括して配信するための仕組みです。

たとえば、Teams を主体で使っていてなかなか SharePoint サイトのニュース機能が浸透しないという組織やメールでの周知が根強くやはり SharePoint のニュースを見ることがないとった組織も少なくありません。ですが、お知らせは SharePointのニュース機能を使った方が後から検索しやすいというメリットがあります。メールや Teams では他の会話に紛れていってしまいがちです。情報ソースの主を SharePoint におき、ここから同じ内容を一斉にメールと Teams のチームに配信することができるのが Viva Amplifyです。

一般提供開始

この機能は 2023年10月10日に一般提供が開始されました。ただし、提供開始からすぐは配信には英語だけしかサポートされていなかったのですが、Microsoft Learn を見ると 2023年11月28日には日本語のサポートが開始されたようです。

そもそも Amplify (アンプリファイ)とは?

“Amplify” は英語であり、日本語訳すれば増幅する、拡大するの意味があります。ちなみに、楽器用の “アンプ” は同じ語源です。これは増幅器の一種であり、増幅器は Amplifier と書きます。

このことから、Viva Amplify は Microsoft 365 内での情報発信を増幅するというニュアンスがあると思われます。Microsoft 365 ではコミュニケーションツールとして Teams, SharePoint, Outlook があるが、Viva Amplify では、それぞれに情報発信するのではなく一か所からすべてのチャネルに一斉配信することで “増幅” させるということになるのでしょう。

Viva Amplify の機能を把握する

Viva Amplify がどういったものなのかについて、ビデオで解説しています。30分ほどあるので長いですが、これを見れば一通りの機能は理解できるはずです。


YouTube: Microsoft Viva Amplify を使って一か所からメール、SharePoint、Teamsに一括で情報を周知しよう!

Viva Amplify に必要なライセンス

Viva Amplifyは次のライセンスに含まれています。

  • Microsoft Viva 従業員コミュニケーションとコミュニティ
  • Microsoft Viva スイート

従業員エクスペリエンス プラットフォームのプランと価格 | Microsoft Viva

20240430_131751

配信先ごとの指定

配信先のチャネルごとに配信先を指定できますが、最大数の制限があるので注意しましょう。

  • Outlook … 最大200個のメールアドレス (個人、配布リスト、グループを含む)
  • SharePoint … 最大20サイト
  • Teams … 最大5つのチャネル 

Viva_amplify

Viva Amplify の重要性

組織で何かしら情報を周知するということは、単にどこかに掲示して終わりではありません。「伝達」が大切なのは言うまでもないことです。つまり必要な範囲に十分に伝達されることであり、それによって最終的には問い合わせが減るとか、何かしらのアクションにつなげたいわけです。 そうなると、公開した情報がどの程度閲覧されたのか、滞在時間は? どの時間帯に閲覧されているのか、それに対してどんな感情を持ったのかなどを加味して傾向を分析しながらよいりよい情報発信をしていくことが大切になってきます。※SharePoint ではページごとにこうした情報を得るための利用状況分析レポートが提供されています。

Viva Amplify では配信先に対するメトリックをレポート表示できます。どの配信チャネル(メール、SharePoint, Teams) でどの程度のユーザーに閲覧されたのかが確認できますし、リアクションを取得することで感情分析などもできます。そういう意味では Microsoft Viva Amplify の方向性というのは合理的であるといえるでしょう。

かつてメールによる周知では「開封確認メッセージ」などを送ることもありましたが、果たしてきちんと内容を読んだのかはわかりません。情報の周知を効果的に行う方法というのは、Microsoft に限らず常に追求され続けていて変化しつづけています。そのトレンドを追いかけて自分たちにとっての最適解も変化させていくことは重要です。Viva Amplify もそうした最適解の一つとなりえます。

文献

Viva Amplify を使うための事前設定などの詳細は下記のリンク先を参照してください。

2024年4月25日 (木)

SharePoint リストおよび Microsoft Lists は Windows デバイスと自動的に同期をとるようになっています。ローカルストレージにWebコンテンツをキャッシュできるようになるため、リストで操作する際のパフォーマンスが向上します。その代わりデータを更新してすぐに画面上に最新情報が表示されないことがあります。その場合は同期のタイミングを確認し、更新されるまで少し待ってみてください。

Microsoft Lists アプリのオフライン利用

Microsoft Lists アプリを PWA (Progressive Web Apps) としてインストールしておけば、同期の仕組みと組み合わせることで、オフライン状態やインターネット接続が失なわれた状態でも作業が継続できるようになっています。

同期の仕組みは?

リストの同期は、OneDrive 同期アプリの既存のメカニズムを通じて行われます。この同期機能は Project Nucleus (ニュークレアス)と呼ばれています。まずは、Microsoft Lists で利用されますが、これ以外にも Webアプリケーションに応用していく予定のようです。

この機能の背景にあるのが “Microsoft.SharePont.exe” であり OneDrive の同期と同時に提供されるコンポーネントです。このコンポーネントがインストールされると、ローカルデバイス上に Webアプリのデータをキャッシュすることで Webアプリとリンクします。Webアプリは常にクラウドからデータを取得するのではなく、ローカルキャッシュにデータをプルしたり、プッシュしたりするようになり、ローカルのWebサーバーとして機能することになります。

コンテンツの変更は最初にローカルキャッシュ内で行われ、その後、クラウドにプッシュすることになります。オフラインの場合は接続が回復するときにクラウドにプッシュします。このようにすることで、ネットワーク帯域も節約でき、ボトルネックを解消できるようになります。また、ビュー内のアイテム数やインデックス化された列の有無にかかわらず、スロットルされることもなくなります。

Project_nucleus_2

同期されているか確認する

同期しているリストにアクセスするとリスト名の隣に同期のアイコンが表示されます。マウスホバーするといつごろ同期されたのかがわかります。

20240425_114755

同期を組織で制御したい

Microsoft Lists (SharePoint リスト)の同期はグループポリシー オブジェクト(GPO)で管理できるようになっています。具体的には次のような指定ができます。

  • このデバイスで Lists 同期が実行されないようにする
  • ユーザーが他の組織から共有されたリストを同期できないようにする
  • ユーザーが Web上のオフラインエクスペリエンスにサイレント サインインできないようにする

Lists 同期ポリシー - SharePoint in Microsoft 365 | Microsoft Learn

参考資料