Microsoft 365は社員全員に同じプランを付ける必要はありません。同一テナントでもBusiness StandardとBusiness Premiumを混在させ、ユーザー単位でコストとセキュリティを両立できます。割り当て手順と設計のコツを解説します。
結論:同一テナントでBusiness StandardとBusiness Premiumは混在できる
結論から言うと、同じMicrosoft 365テナントにMicrosoft 365 Business StandardとMicrosoft 365 Business Premiumを同時に保有し、ユーザー単位で別プランを割り当てて運用できます。部署や役割ごとに「必要な人だけPremium」「それ以外はStandard」で設計するのは、コストとセキュリティの両面で現実的な運用です。
ライセンスの割り当て・解除はMicrosoft 365管理センターから行い、対象ユーザーの変更(異動・退職・担当替え)が起きても、ライセンスを付け替えるだけで運用を継続できます。
「混在したい」と思う背景:全員にPremiumを付けるとコストが跳ねやすい
Business Premiumは強力ですが、全社員に付与すると月額コストが一気に増えます。一方で、経理・人事・経営層・情シスなどは、標準的なメール/Teams利用だけでなく、端末管理や条件付きアクセス、脅威対策、情報保護まで含めた“守り”が重要です。
このため、次のような考え方で「機密データに触れる人」や「侵害されたときの影響が大きい人」にPremiumを集中投下し、その他の社員はStandardで運用するのが定石になっています。
まず押さえる:各プランの立ち位置(Basic / Standard / Premium)
混在運用を成功させるコツは、プランの違いを「機能のカタログ」として覚えるより、役割とリスクに紐づけて理解することです。大枠は次の通りです。
| プラン | 主な特徴 | 向いているユーザー例 | 混在設計での位置づけ |
|---|---|---|---|
| Business Basic | Web/モバイル中心。ビジネスメールやクラウドストレージは使えるが、デスクトップ版Officeは基本的に含まれない。 | 現場・店舗・工場、閲覧中心、PCを持たない/共用端末が多い、コスト最優先 | 「閲覧・軽作業層」を薄く支える |
| Business Standard | デスクトップ版Office+クラウドサービスのバランス。日常業務の“標準セット”。 | 一般社員、営業、企画、管理部門(機密度が相対的に低い範囲) | 「全社員の土台」になりやすい |
| Business Premium | Standard相当の生産性機能に加え、デバイス管理と高度なセキュリティを統合。 | 経理・人事・法務、経営層、情シス/管理者、社外持ち出しが多い人、重要情報を扱う担当 | 「守るべき人に厚く」付ける |
補足として、Business BasicはWeb/モバイル版アプリ中心、Business Standard/Business Premiumはインストール可能なデスクトップアプリを含むという整理が分かりやすいです(運用上は“PCにOfficeを入れる必要があるか”が判断軸になります)。
Business Premiumで“追加される守り”を具体化する
Business Premiumが評価される理由は、単に「機能が多い」からではなく、ID・端末・メール/コラボ・データといった主要な攻撃面を、できるだけ一つの枠組みで守れる点にあります。混在運用では「Premiumを付けた人だけ守れればOK」ではなく、守りの強度が必要な人に、漏れなく届く設計にすることが重要です。
| 守りの領域 | Business Premiumで強化される代表例 | 現場での効果 |
|---|---|---|
| ID(サインイン) | Microsoft Entra ID P1(旧Azure AD P1)による高度なアクセス制御 | 「社外から」「未管理端末から」「危険な国/地域から」など条件に応じてアクセスを制御しやすくなる |
| 端末(PC/スマホ) | Microsoft Intune(Plan 1相当)でのデバイス管理、iOS/iPadOS・macOSを含む管理 | 紛失時のリモートワイプ、パスコード/暗号化の強制、業務データと私用データの線引きが可能になる |
| メール/コラボ | Microsoft Defender for Office 365 Plan 1(フィッシング/マルウェア対策の強化) | 添付ファイルやURLの危険性を事前に評価し、被害に繋がるクリックを減らす |
| 情報保護 | Microsoft Purview系の保護(分類・暗号化・データ損失防止の土台) | 「送ってはいけない情報」をラベルやルールで制御し、誤送信・持ち出しの事故を減らす |
上記は“代表例”ですが、混在運用ではここが重要です。Premiumの価値は、機能の名前を覚えることではなく、リスクの高い担当者に「ID+端末+メール+データ」のセットで対策を届けることにあります。
混在運用の設計手順:ライセンスより先に「対象者の定義」を作る
よくある失敗は「とりあえずPremiumを数本買って、必要になったら付ける」という行き当たりばったり運用です。短期的には回りますが、担当替えや増員のたびに判断がぶれ、セキュリティもコストも最適化しにくくなります。
おすすめは、最初にPremium対象者の定義(ルール)を作り、後から迷わない状態にすることです。
| 分類 | Premiumを推奨する典型例 | 理由(リスク観点) |
|---|---|---|
| 機密データ担当 | 経理(支払・口座情報)、人事(個人情報)、法務、役員秘書 | 漏えい時の影響が大きく、誤送信やアカウント乗っ取りの対策が重要 |
| 管理者/特権アカウント | 全体管理者、Exchange/SharePoint/Teams管理者、セキュリティ担当 | 侵害された場合の被害範囲が全社に及ぶため、最優先で守る必要がある |
| 社外持ち出し・リモート中心 | 外回り営業、在宅中心、出張が多い担当 | 紛失・盗難・公共Wi-Fiなど端末/ネットワーク起点の事故が起きやすい |
| 高頻度のファイル共有 | 社外の共同プロジェクト、協力会社と密にやり取りする担当 | 共有設定ミスや外部共有の拡大で情報が広がりやすい |
この表をそのまま社内規程にする必要はありませんが、「誰がPremiumか」を属人的判断にしないだけで運用品質が大きく変わります。例えば「経理・人事・情シス・役員はPremium」「それ以外はStandard」「閲覧中心の現場はBasic」のように、3層に割り切るのが分かりやすいです。
管理センターでできること:購入・割り当て・解除はユーザー単位で完結
混在運用の実務は、突き詰めると「ライセンスを誰に付けるか」の管理です。Microsoft 365管理センターでは、ユーザーに対してライセンスを割り当てたり解除したりできます。
手順の全体像
- 必要なライセンス数を見積もる(Standard何名、Premium何名、Basic何名)
- 同一テナントで各サブスクリプションを購入・保有する
- ユーザーを作成し、対象プランを割り当てる
- 異動や役割変更があれば、ライセンスを付け替える
ユーザー単位で割り当て/解除する方法(少人数向け)
個別に割り当てる場合は、管理センターの「アクティブなユーザー」画面、または「ライセンス」画面から操作できます。ユーザーを指定して割り当てるのか、製品(プラン)を指定して割り当てるのかで使い分けると迷いません。
操作イメージを掴むために、代表的な2パターンを載せます(メニュー名は画面更新や表示言語で多少変わることがあります)。
- ユーザー起点で操作する:管理センターで「ユーザー」→「アクティブなユーザー」を開き、対象ユーザーを選択して「ライセンスとアプリ(または製品ライセンスの管理)」からBusiness Standard / Business Premiumを割り当て・解除します。
- 製品起点で操作する:管理センターで「課金」→「ライセンス」を開き、製品(Business Standard / Business Premium)を選択して、割り当てたいユーザーをまとめて操作します。
役割が変わったときは、「Standardを外してPremiumを付ける」のように付け替えるだけでOKです(逆も同様)。
グループで一括割り当てする方法(中〜大人数向け)
対象者が増えるほど、手動割り当てはミスの温床になります。管理センターではセキュリティグループ、メール有効グループ、Microsoft 365グループに対してライセンスを割り当てる「グループベースのライセンス割り当て」も用意されています。部署別・役割別のグループを作っておくと、メンバーの追加/削除だけでライセンスが追従し、異動が多い組織ほど効果が出ます。
割り当て手順の一例は次の通りです。
- 管理センターで「課金」→「ライセンス」を開く
- サブスクリプション一覧から、割り当てたい製品(Business Premiumなど)を選択する
- 「グループ」タブで「ライセンスを割り当て」を選び、対象グループを指定する
- 必要に応じて「アプリとサービスをオン/オフ」でサービスプランを調整し、割り当てを確定する
ポイントは、“ユーザーの追加・削除=グループのメンバー管理”に寄せることです。これで入社・異動・兼務が発生しても、ライセンス管理が属人化しにくくなります。
| 運用方式 | 向いている規模 | メリット | 注意点 |
|---|---|---|---|
| 個別割り当て | 〜30名程度 | 理解しやすく、すぐ始められる | 異動・入退社が増えると漏れが出やすい |
| グループ割り当て | 30名〜 | 人の増減に強く、運用が自動化できる | ユーザーの利用場所(国/地域)設定や、グループ構造の設計に注意が必要 |
グループ割り当ての「運用テンプレ」例
実際の現場では、グループ名と割り当てルールを先に決めておくと運用が一気に楽になります。例えば次のように、ライセンス用グループを「役割」で切っておくと、異動時はグループメンバーを入れ替えるだけで済みます。
| グループ名の例 | 割り当てるプラン | メンバーの目安 |
|---|---|---|
| M365-LIC-Premium-Privileged | Business Premium | 全体管理者、情シス、役員など |
| M365-LIC-Premium-FinHR | Business Premium | 経理・人事・法務など機密データ担当 |
| M365-LIC-Standard | Business Standard | 一般社員(デスクトップOfficeが必要) |
| M365-LIC-Basic | Business Basic | Web中心/閲覧中心の現場ユーザー |
もちろんグループ名は自由ですが、「誰がどのプランか」が一目で分かる命名にすると、棚卸し(使っていないライセンスの回収)も容易になります。
混在運用でよくある勘違い:Premiumの機能は「誰に効く」のか
混在運用で混乱しやすいのが「Premiumを少数買えば、テナント全体のセキュリティが一気に上がるのでは?」という期待です。
現実には、Premiumのセキュリティ/管理系の機能は、基本的にPremium(または該当する追加ライセンス)を割り当てたユーザーが中心になります。つまり、Premiumを付けたのに効果が出ないケースの多くは、“守りたい対象”がPremium対象になっていない、またはポリシーの適用範囲がズレていることが原因です。
実務的なポイント
- 経理・人事・役員・管理者など「侵害されると困るアカウント」をPremium対象に含める
- 条件付きアクセスや端末準拠など、ポリシーは適用対象のグループで設計して、Standardユーザーまで巻き込まない
- 例外(緊急用アカウント、外部委託など)を想定し、“誰が例外か”もルール化しておく
コスト最適化の現実解:3層(Basic/Standard/Premium)に分ける
コストを抑えるというと「StandardとPremiumの2択」になりがちですが、実際にはBusiness Basicを含めた3層設計が効くことが多いです。特に、現場で「メールとTeams、簡単な文書閲覧ができれば十分」という層が一定数いる会社は、Basicを検討する価値があります。
| 層 | 主な利用スタイル | 代表ユーザー | 設計の狙い |
|---|---|---|---|
| Premium層 | 端末管理+高度なセキュリティが必要 | 経理、人事、情シス、役員、持ち出し中心 | リスクが高い層の防御を最大化 |
| Standard層 | デスクトップOfficeを日常的に使う | 一般社員、営業、企画 | 生産性を落とさずコストを最適化 |
| Basic層 | Web/モバイル中心、閲覧・軽作業 | 現場、パート、共有端末中心 | 必要十分な機能で単価を抑える |
この3層にした上で、Standard層・Basic層にも最低限のセキュリティ(MFA、端末更新、権限の最小化など)を徹底すると、「Premiumは一部だけ」の体制でも全体の安全度が上がります。
上限と拡張性:ユーザー数が増える会社は早めに方針を決める
Microsoft 365のBusiness系プランは、一般に最大300ユーザーを想定した設計として案内されています。人員が増える見込みがある場合は、途中でEnterpriseプランへの移行が必要になるケースもあるため、最初から「300を超えそうか」を見積もっておくと計画が崩れにくくなります。
また、異なるBusinessプランを混在させる際の上限については、公式FAQで考え方が示されているため、導入時点の条件を必ず確認しましょう(将来の運用変更や統合にも影響します)。
現場で役立つチェックリスト:混在運用を“回る仕組み”にする
最後に、混在運用を「設計だけで終わらせず、運用で回る仕組み」にするためのチェック項目をまとめます。導入時にこの表を埋めておくと、担当者が変わっても迷いにくくなります。
| 項目 | 決めること | おすすめの決め方 |
|---|---|---|
| Premium対象者 | 誰にPremiumを付与するか | 「機密データ担当」「管理者」「社外持ち出し」など、役割ベースで明文化する |
| Standard対象者 | 誰がStandardか | 基本はStandardを土台にし、Premium/Basicの例外を定義する |
| Basic対象者 | Web中心ユーザーをどう扱うか | 現場や閲覧中心の層を洗い出し、Basicで足りるかを事前に検証する |
| 割り当て方法 | 個別かグループか | 30名を超えたらグループ割り当てを基本にし、異動が多いなら早めに切り替える |
| 例外運用 | 外部委託・一時利用など | 有効期限、棚卸し頻度、責任者を決めて“放置”を防ぐ |
よくある質問
同一ユーザーにStandardとPremiumを両方割り当てる必要はありますか?
通常はありません。ベースとなるプランはどちらか一方を割り当て、必要に応じて追加サービス(アドオン)を検討します。二重に付与するとコストが増えるだけでなく、サービスプランの競合など運用上のノイズになりがちです。
Premiumを割り当てたら、何から設定すべきですか?
最初の一手として効果が出やすいのは、次の順番です。
- 管理者・経理・人事などのPremium対象者を確定し、ライセンスを割り当てる
- 端末管理(Intune)の基本方針を決める(紛失時の対応、PIN/暗号化、業務アプリの配布)
- サインインの安全性を上げる(MFA/条件付きアクセスの方針を決める)
- メールのフィッシング対策を強化し、危険なURL/添付の踏み台を減らす
“全部設定する”より、被害の入口(認証/端末/メール)を先に塞ぐのが、混在運用のコスパを最大化します。
グループ割り当てで注意することは?
グループ割り当ては便利ですが、次の点は最初に把握しておくと事故が減ります。
- ユーザーの利用場所(国/地域)設定が未指定だと割り当てでつまずくことがある
- 入れ子グループ(ネスト)など、グループ構造に制約がある
- 大量メンバーのグループでは反映に時間がかかる場合がある
最終的に何を見れば「買い方の制約」を確認できますか?
結論としては、Microsoft 365管理センターの購入画面(比較機能)と、公式のプラン比較・FAQが最も確実です。特にユーザー上限や提供機能は更新されることがあるため、導入・更新のタイミングで必ず再確認しましょう。

コメント