2026年5月19日の「Microsoft Entra documentation update」は、Microsoft Entra ID の認証仕様や Business Central Server の既定値を変える更新ではありません。結論から言うと、Business Central Server の構成ドキュメントに残っていた古い Microsoft Dynamics NAV 表記を Business Central に置き換えた、ドキュメント上の整合性修正です。公式PRでは、configure-server-instance.md 内の3か所が修正され、現在の Business Central Server に適用される設定であることが明確化されています。(GitHub)
ただし、影響が小さいから無視してよい更新ではありません。Microsoft Entra 認証、AL開発、PowerShell運用、社内手順書に古い Dynamics NAV 表記が残っている環境では、設定対象を取り違えたり、古い製品向けの手順を参照したりする原因になります。管理者と開発者は、今回の更新をきっかけに Business Central Server の認証設定、Developer Services、PowerShell手順を棚卸ししておくと安全です。
今回のMicrosoft Entraドキュメント更新で変わったこと
今回の更新対象は、Microsoft Learn の Business Central Server 構成ドキュメントに対応する GitHub リポジトリ内の dev-itpro/administration/configure-server-instance.md です。PR #3570 は2026年5月19日にマージされ、変更量は1ファイルに対して3追加・3削除でした。更新内容は、古い Microsoft Dynamics NAV 表記を Business Central 表記に修正するものです。(GitHub)
| 修正箇所 | 旧表記の意味 | 更新後の意味 | 実務上の確認ポイント |
|---|---|---|---|
ServicesLanguage の説明 | Microsoft Dynamics NAV ソリューションで利用できる言語 | Business Central で利用できる言語 | SOAP/OData の文字列に使う言語設定を、現在の Business Central 環境として確認する |
DeveloperServicesPort の説明 | Microsoft Dynamics NAV Developer web services | Business Central Developer web services | AL拡張機能の発行やシンボル取得に使う開発者向けサービスのポートとして確認する |
| PowerShell 関連リンク | Microsoft Dynamics NAV Windows PowerShell Cmdlets | Business Central PowerShell cmdlets | ドキュメント上の呼称は更新されたが、Set-NAVServerConfiguration などの cmdlet 名を勝手に変更しない |
重要なのは、今回の変更が「設定値の変更」ではなく「設定説明の修正」だという点です。たとえば DeveloperServicesPort の既定値は現在のドキュメントでも 7049 とされ、値の有効範囲は 1 - 65535、動的更新は不可と記載されています。(Microsoft Learn)
セキュリティ更新ではなく、セキュリティ設定の見直しトリガーとして扱う
見出しだけを見ると Microsoft Entra のセキュリティ更新のように見えますが、今回のPR自体は脆弱性修正や認証フローの変更ではありません。Microsoft Entra ID、条件付きアクセス、アプリ登録、トークン検証方式がこのPRで直接変更されたわけではないため、すぐに本番環境の認証方式を切り替える必要はありません。
一方で、Business Central Server の Microsoft Entra 設定は、ClientServicesCredentialType が AccessControlService の場合に関係します。公式ドキュメントでは、Microsoft Entra 認証に関する設定として ADOpenIdMetadataLocation、AppIdUri、AzureActiveDirectoryClientCertificateThumbprint、ValidAudiences などが説明されています。(Microsoft Learn)
つまり今回の更新は、次のような環境で「設定の棚卸しタイミング」として意味があります。
| 対象 | 影響の大きさ | 確認すべきこと |
|---|---|---|
| Business Central オンプレミス管理者 | 中 | CustomSettings.config と Microsoft Entra 認証設定が現行ドキュメントと一致しているか |
| Microsoft Entra ID 管理者 | 中 | アプリ登録、リダイレクトURI、テナントID、アプリケーションID URIの整合性 |
| AL開発者 | 中 | DeveloperServicesEnabled、DeveloperServicesPort、SSL設定、ファイアウォール設定 |
| PowerShell運用担当者 | 中 | 社内手順書の表記と実際の cmdlet 名を混同していないか |
| 一般ユーザー | 低 | 通常は対応不要。ただしサインイン方式の変更時は案内が必要 |
管理者が確認すべきBusiness Central Server設定
Business Central Server の構成は、セットアップ時に指定した内容がサーバーインスタンスごとの CustomSettings.config に保存されます。Microsoft Learn では、既定の配置先として C:\Program Files\Microsoft Dynamics 365 Business Central\NNN\Service が示され、各 Business Central Server インスタンスが独自の CustomSettings.config を持つと説明されています。(Microsoft Learn)
設定変更は Business Central Administration Shell の Set-NAVServerConfiguration で行う方法と、CustomSettings.config を直接編集する方法があります。ただし公式ドキュメントでは、直接編集は入力ミスによりサーバーインスタンスが起動しなくなる可能性があるため推奨されていません。(Microsoft Learn)
ServicesLanguage:SOAP/ODataの表示言語を確認する
ServicesLanguage は、SOAP および OData Webサービスで使われるテキスト文字列のグローバル言語バージョンを指定する設定です。現在の説明では、値は Business Central で利用可能な言語の有効なカルチャ名である必要があり、例として en-US や da-DK が示されています。(Microsoft Learn)
日本語環境では、単に「日本語にしたい」ではなく、次の観点で確認します。
| 確認項目 | 判断基準 |
|---|---|
| 設定値 | 環境に導入済みの Business Central 言語として利用できるカルチャ名か |
| 連携先 | OData/SOAPを利用する外部システムが、返却される文字列の言語変更に依存していないか |
| 変更タイミング | 動的更新不可のため、変更する場合は再起動を含む作業枠を確保する |
| 手順書 | 「Dynamics NAV ソリューションの言語」といった古い説明が残っていないか |
特に外部連携で選択肢名やエラーメッセージを処理している場合、言語設定の変更は思わぬ不具合につながります。今回のドキュメント更新で設定値が変わったわけではありませんが、古い手順書を見て別製品向けの説明だと誤解しないようにしましょう。
DeveloperServicesPort:AL開発用のポートとして確認する
DeveloperServicesPort は、Business Central Developer web services のリスニングHTTPポートです。公式ドキュメントでは既定値が 7049、有効範囲が 1 - 65535、動的更新は不可とされています。(Microsoft Learn)
AL開発や拡張機能の展開で問題が起きる場合、Webクライアントのポートだけでなく、この Developer Services 側の設定を確認する必要があります。DeveloperServicesEnabled は拡張機能の発行やシンボルのダウンロードに必要な設定で、無効な場合は拡張機能を発行できないことがあります。(Microsoft Learn)
確認すべき典型例は次の通りです。
| 症状 | 見直す設定 | よくある原因 |
|---|---|---|
| VS Code から拡張機能を発行できない | DeveloperServicesEnabled | Developer service endpoint が無効 |
| シンボルをダウンロードできない | DeveloperServicesPort | ポート番号、URL、ファイアウォール設定の不一致 |
| HTTPS接続に失敗する | DeveloperServicesSSLEnabled | SSL有効化と証明書設定の不整合 |
| 本番だけ失敗する | ネットワーク経路 | 開発環境では開いているポートが本番では閉じている |
今回の表記修正によって、DeveloperServicesPort が現在の Business Central Developer web services の設定であることが明確になりました。古い「NAV Developer web services」という表現を見て、Business Central には関係ない設定だと判断しないよう注意が必要です。
PowerShell:表記はBusiness Central、cmdlet名はNAVのまま使う
今回の更新では、関連リンクの表示が Microsoft Dynamics NAV Windows PowerShell Cmdlets から Business Central PowerShell cmdlets に変更されました。ここで注意したいのは、ドキュメント上の製品名が Business Central に更新されても、既存の cmdlet 名まで変更されたわけではないことです。
たとえば Set-NAVServerConfiguration は、現在の Microsoft Learn でも Business Central Server インスタンスの設定を構成する cmdlet として説明されています。設定値はインスタンスの CustomSettings.config に書き込まれ、新しい設定値はサーバーインスタンスを再起動するまで有効にならないとされています。(Microsoft Learn)
社内標準化でありがちな失敗は、古い表記をなくそうとして、実在しない Set-BCServerConfiguration のような名前に置き換えてしまうことです。ドキュメントの呼称と実際のコマンド名は分けて扱いましょう。
Microsoft Entra認証を使う環境で優先確認する項目
Business Central を Microsoft Entra ID で認証する場合、単一の設定だけでは完結しません。Microsoft Entra テナント、アプリ登録、Business Central Server、Web Serverコンポーネント、Business Central ユーザーの関連付けがそろって初めて正常に動作します。
OpenID Connect の公式手順では、Business Central を Microsoft Entra ID で認証するために、Microsoft Entra テナントの用意、アプリ登録、ユーザー関連付け、Business Central Server設定、Web Serverコンポーネント設定などを行う流れが示されています。(Microsoft Learn)
| 設定・確認箇所 | 何を確認するか | 失敗しやすいポイント |
|---|---|---|
ClientServicesCredentialType | AccessControlService になっているか | Windows認証のままでは Microsoft Entra 認証にならない |
ADOpenIdMetadataLocation | 正しいテナントIDまたは common を使っているか | シングルテナントとマルチテナントの設計を混同する |
ValidAudiences | Microsoft Entra アプリ登録の Application client ID などが入っているか | API/OAuth利用時に audience 不一致で失敗する |
AppIdUri | アプリ登録側の Application ID URI と整合しているか | SOAP/OData のOAuth認証でトークン検証に失敗する |
| Redirect URI | Business Central Web client の /SignIn URLと一致しているか | パスや大文字小文字の違いでサインインに失敗する |
| Authentication Email | Business Centralユーザーと Microsoft Entra ID のユーザープリンシパル名が対応しているか | 管理者自身を紐付けず、切り替え後にサインインできなくなる |
特に注意したいのは Redirect URI です。公式手順では、Business Central Web client のサインインURLをリダイレクトURIとして指定し、ドメイン名以降のWebサーバーインスタンス名の大文字小文字が一致している必要があると説明されています。(Microsoft Learn)
また、Business Central ユーザーと Microsoft Entra ID ユーザーの関連付けでは、Microsoft Entra ID のユーザープリンシパル名を Business Central 側の Authentication Email に設定します。切り替え前に管理者アカウントでこの作業を済ませないと、Microsoft Entra 認証へ変更した後に管理者自身がサインインできない状況になりかねません。(Microsoft Learn)
バージョン差分:WS-FederationとOpenID Connectを混同しない
Microsoft Entra 認証を確認する際は、Business Central のバージョンによって参照すべき認証方式が違う点にも注意が必要です。
公式ドキュメントでは、WS-Federation を使う Microsoft Entra 認証は Business Central 2022 release wave 2、つまりバージョン21以前向けとされ、2023 release wave 1、バージョン22では WS-Federation サポートが削除され OpenID Connect に置き換えられたと説明されています。(Microsoft Learn)
一方、OpenID Connect の手順は Business Central 2022 release wave 1 以降に適用されるものとして説明されています。現在の環境が v22 以降であれば、古い WS-Federation 前提の社内手順が残っていないかを必ず確認してください。(Microsoft Learn)
| Business Centralの状況 | 参照すべき観点 |
|---|---|
| v21以前を含む環境 | WS-Federation手順が残っている可能性を確認 |
| v22以降 | OpenID Connect前提で Microsoft Entra 認証設定を確認 |
| 複数バージョンが混在 | インスタンスごとに設定方式を分けて文書化 |
| 旧NAV由来の移行環境 | PowerShell名、サービス名、手順書の用語を一括置換しない |
今回の更新は単なる表記修正ですが、古い Dynamics NAV、WS-Federation、現行の Business Central/OpenID Connect が社内文書で混在している場合、実作業時の判断ミスにつながります。
PowerShellで確認する実務用チェック例
Business Central Administration Shell を使える環境では、まず設定値を読み取り、変更前後を記録してから作業するのが安全です。Get-NAVServerConfiguration は、指定した Business Central Server インスタンスの構成設定を返す cmdlet で、-KeyName により特定キーの値を取得できます。(Microsoft Learn)
Get-NAVServerConfiguration BC250 -KeyName ServicesLanguage
Get-NAVServerConfiguration BC250 -KeyName DeveloperServicesPort
Get-NAVServerConfiguration BC250 -KeyName DeveloperServicesEnabled
Get-NAVServerConfiguration BC250 -KeyName ClientServicesCredentialType
Get-NAVServerConfiguration BC250 -KeyName ADOpenIdMetadataLocation
Get-NAVServerConfiguration BC250 -KeyName ValidAudiences
Get-NAVServerConfiguration BC250 -KeyName AppIdUri
BC250 はサンプルのインスタンス名です。実環境では、対象の Business Central Server インスタンス名に置き換えてください。
設定を変更する場合は、変更理由、変更前の値、変更後の値、再起動要否、ロールバック手順を残してから実施します。Set-NAVServerConfiguration は Business Central Server インスタンスの設定を構成する cmdlet ですが、新しい設定値が反映されるには再起動が必要な場合があります。(Microsoft Learn)
Set-NAVServerConfiguration -ServerInstance BC250 -KeyName ServicesLanguage -KeyValue "en-US"
Restart-NAVServerInstance -ServerInstance BC250
言語設定を日本語にしたい場合でも、環境に導入済みで Business Central が利用できるカルチャ名かを確認してから設定してください。外部システムが英語のレスポンスを前提にしている場合、言語変更が連携障害の原因になることがあります。
移行・展開時に失敗しやすいポイント
今回の更新で最も避けたいのは、「古い Dynamics NAV 表記があるから全部置き換える」という単純な対応です。製品名としては Business Central に更新されていても、互換性や歴史的経緯により NAV を含む cmdlet 名やサービス名が残る場合があります。
| 失敗しやすい対応 | なぜ危険か | 正しい対応 |
|---|---|---|
NAV を含むコマンド名を独自に BC へ変更する | 実在しないコマンドになり、自動化スクリプトが失敗する | 公式cmdlet名はそのまま使い、説明文だけ現行表記へ直す |
| ドキュメント更新を認証仕様変更と誤解する | 不要な設定変更で本番サインインに影響する | 今回は表記修正と整理し、変更作業は別途検証する |
| Developer ServicesをWebクライアント用ポートと混同する | AL拡張機能の発行やシンボル取得の障害原因を見落とす | DeveloperServicesPort とWebクライアントのURLを分けて管理する |
ClientServicesCredentialType だけ変更する | アプリ登録、ユーザー関連付け、Web Server設定が不足し認証に失敗する | Microsoft Entra認証の一連の設定をセットで確認する |
CustomSettings.config を直接編集する | 入力ミスでサーバーインスタンスが起動しない可能性がある | 可能な限り Administration Shell を使い、変更前バックアップを取る |
管理者・開発者が取るべき対応手順
今回の公式更新を受けて、すぐに本番設定を変更する必要はありません。まずは、古い表記が運用ミスにつながる箇所を洗い出すことが現実的です。
| 手順 | 作業内容 | 完了条件 |
|---|---|---|
| 1 | 公式PRと現行Microsoft Learnの該当ページを確認する | 変更が表記修正であり、設定値変更ではないと整理できている |
| 2 | 社内手順書、構築メモ、Ansible/PowerShellスクリプト内の Dynamics NAV 表記を検索する | Business Central Server設定に関係する古い説明を特定できている |
| 3 | ServicesLanguage、DeveloperServicesPort、Microsoft Entra関連設定を棚卸しする | 現在値と期待値を一覧化できている |
| 4 | Microsoft Entraアプリ登録を確認する | Redirect URI、Application client ID、Application ID URI、テナント設計が一致している |
| 5 | 開発環境または検証環境でサインイン、OData/SOAP、AL拡張機能発行をテストする | 認証、API連携、開発者サービスが正常に動作する |
| 6 | 必要な修正だけを本番へ反映する | 再起動時間、ロールバック、関係者通知を含む変更計画がある |
この順序で進めれば、今回のような小さなドキュメント更新を、設定品質の改善につなげられます。
まとめ:今回の更新は「設定変更」ではなく「誤解を減らすための表記修正」
2026年5月19日の Microsoft Entra documentation update は、Business Central Server の構成ドキュメントに残っていた Microsoft Dynamics NAV 表記を Business Central に置き換える更新です。認証方式、ポート番号、既定値、Microsoft Entra ID の動作がこのPRで直接変わったわけではありません。
一方で、Microsoft Entra 認証を使う Business Central 環境では、古い表記が残った手順書やスクリプトが運用ミスの原因になります。特に ServicesLanguage、DeveloperServicesPort、Business Central PowerShell cmdlets、ClientServicesCredentialType、ADOpenIdMetadataLocation、ValidAudiences、AppIdUri は、現在の環境に合わせて確認しておきたい項目です。
次に取るべき行動は、本番設定の即時変更ではなく、社内ドキュメントと実設定の棚卸しです。古い Dynamics NAV 表記を説明文では Business Central に更新しつつ、実際に存在する Set-NAVServerConfiguration などの cmdlet 名は公式どおりに扱う。この切り分けが、Business Central と Microsoft Entra 認証を安全に運用するための第一歩です。

コメント