Microsoft 365管理センターの「緊急メッセージ」を使えば、Microsoft Entraグループを指定し、Windows 11のタスクバーまたは通知領域へ、組織メッセージをできるだけ早く1回だけ配信できます。開始日、終了日、繰り返し頻度の設定はなく、システム障害や施設トラブルなど、時間を優先した社内連絡に向く機能です。
ただし、「即時配信」は到達時刻を保証するものではありません。また、タスクバーへ表示するには、Windows 11 バージョン24H2または25H2のEnterpriseエディションとKB5094126が必要です。端末もMicrosoft Entra ID参加済みでなければならず、Microsoft Entraハイブリッド参加済み端末はサポートされません。(Microsoft Learn)
緊急組織メッセージでできること
緊急組織メッセージは、通常の組織メッセージからスケジュール機能を省き、Windows 11利用者へ1回だけ速やかに通知する配信方式です。
| 項目 | 緊急組織メッセージ | 通常の組織メッセージ |
|---|---|---|
| 主な用途 | 障害、セキュリティ注意喚起、施設トラブル | 周知、研修案内、サービス利用促進 |
| 配信場所 | Windows 11のタスクバー、通知領域 | Windowsスポットライト、タスクバー、通知センター、Teams、メールなど |
| 配信対象 | Microsoft Entraグループのみ | Entraグループや、条件を満たす場合は部門・場所・利用状況など |
| 配信開始 | できるだけ早く配信 | 開始日を指定 |
| 終了日 | 設定不可 | 設定可能 |
| 繰り返し | 1回のみ | 頻度を設定可能 |
| 到達時間 | ベストエフォート | デバイスの取得タイミングに依存 |
緊急メッセージでは、Teamsやメールを配信先として選択できません。Windows 11以外にも同じ内容を届けたい場合は、Teams、メール、電話、SMSなどを別経路で併用する必要があります。(Microsoft Learn)
配信前に確認する要件
Windows 11への緊急組織メッセージ配信では、管理者側の権限だけでなく、受信端末のOS、参加状態、Intuneポリシー、ネットワーク条件まで確認する必要があります。
| 確認項目 | 必要な条件 | 条件を満たさない場合 |
|---|---|---|
| メッセージ作成者 | 組織メッセージライターのMicrosoft Entraロール | 管理画面や作成機能を利用できない |
| カスタムメッセージ承認者 | 組織メッセージ承認者ロール | カスタム文面を承認できない |
| 対象OS | Windows 11 24H2または25H2 Enterprise | 現行のWindows配信要件外 |
| タスクバー表示 | KB5094126が必要 | タスクバーへ表示できない可能性がある |
| 端末の参加状態 | Microsoft Entra ID参加済み | ハイブリッド参加端末では利用不可 |
| 配信対象 | Microsoft Entraグループ | 個別ユーザーや部門属性を直接指定できない |
| Intuneポリシー | 組織メッセージとWindows Spotlight関連設定を許可 | Windows側で配信がブロックされる |
| ネットワーク | 指定されたMicrosoftエンドポイントへの通信を許可 | メッセージを取得できない |
| カスタム文面のライセンス | Windows E3/E5またはMicrosoft 365 E3/E5 | カスタム作成機能が無効になる可能性がある |
エンドユーザー側に組織メッセージ用の管理者ロールは不要です。受信者は対象のMicrosoft Entraグループに所属し、要件を満たすWindows 11端末を使用していれば配信対象になります。(Microsoft Learn)
タスクバー表示には24H2/25H2 EnterpriseとKB5094126が必要
タスクバーへ緊急組織メッセージを表示するには、次の条件をすべて満たす必要があります。
- Windows 11 バージョン24H2または25H2
- Enterpriseエディション
- KB5094126の機能を含む更新水準
- Microsoft Entra ID参加済み端末
KB5094126自体はWindows 11 24H2および25H2の全エディションを対象とする累積更新プログラムです。しかし、KB5094126をWindows 11 Proへインストールしただけでは、組織メッセージのタスクバー表示要件を満たしません。組織メッセージ側の要件として、Enterpriseエディションが別途指定されているためです。(Microsoft Learn)
KB5094126適用時点のOSビルドは次のとおりです。
| Windows 11のバージョン | KB5094126適用時のOSビルド |
|---|---|
| 24H2 | 26100.8655 |
| 25H2 | 26200.8655 |
後続の累積更新プログラムを適用している端末では、OSビルドがこの数値より大きくなります。KB番号だけで判断せず、winver、Windows Updateの更新履歴、現在のOSビルドを併せて確認してください。
個別のKBが端末に記録されているかは、PowerShellで確認できます。
Get-HotFix -Id KB5094126 -ErrorAction SilentlyContinue
何も表示されない場合は、KB5094126が未適用とは限りません。後続の累積更新プログラムを適用している可能性もあるため、winverと「設定」から更新履歴も確認します。Get-HotFixは、Windowsに記録された修正プログラムを確認するコマンドです。(Microsoft Learn)
Microsoft Entra ID参加済みか確認する
組織メッセージのWindows配信でサポートされるのは、Microsoft Entra ID参加済み端末です。オンプレミスActive DirectoryとMicrosoft Entra IDの両方へ参加する、Microsoft Entraハイブリッド参加済み端末はサポートされません。(Microsoft Learn)
端末上で次のコマンドを実行します。
dsregcmd /status
Device Stateの結果を確認します。
| AzureAdJoined | DomainJoined | 参加状態 | 緊急組織メッセージ |
|---|---|---|---|
| YES | NO | Microsoft Entra参加済み | サポート対象 |
| YES | YES | Microsoft Entraハイブリッド参加済み | サポート対象外 |
| NO | YES | オンプレミスAD参加済み | サポート対象外 |
Microsoft Entra参加済み端末では、AzureAdJoinedがYESになります。ハイブリッド参加済み端末は、AzureAdJoinedとDomainJoinedの両方がYESになるため、両方の値を確認することが重要です。(Microsoft Learn)
管理者ロールと承認フローを準備する
メッセージを作成する管理者には、「組織メッセージライター」ロールを割り当てます。
Microsoft 365管理センターでは、次の手順で割り当てられます。
- Microsoft 365管理センターを開きます。
- 「すべて表示」から「ユーザー」を展開します。
- 「アクティブなユーザー」を選択します。
- ロールを割り当てるユーザーを開きます。
- 「ロールの管理」を選択します。
- 「管理センターアクセス」の「カテゴリ別にすべて表示」を開きます。
- 「その他」にある「組織メッセージライター」を選択します。
- カスタムメッセージを承認する担当者には、「組織メッセージ承認者」も割り当てます。
事前作成済みメッセージは、原則として承認を必要としません。一方、独自に作成したカスタムメッセージは、組織メッセージ承認者による承認が必要です。また、メッセージを作成した本人は、そのメッセージを自分で承認できません。(Microsoft Learn)
緊急時に承認者が不在だと、カスタムメッセージが「承認待ち」のまま止まります。平常時に、少なくとも次の体制を決めておくことが重要です。
- 組織メッセージライターを複数名登録する
- 作成者とは別に承認者を複数名登録する
- 障害対応時間帯に承認できる担当者を決める
- 事前にテスト配信を行う
- 緊急連絡用の定型文を組織内で準備する
Windows向けカスタムメッセージのライセンス
Windows向けに完全なカスタムメッセージを作成する場合は、Windows E3/E5またはMicrosoft 365 E3/E5が必要です。必要なライセンス条件を満たしていない場合、カスタムメッセージの作成画面が無効になります。
Microsoftが用意した事前作成済みメッセージは、これらのライセンスがない環境でも利用できる場合があります。ただし、緊急障害や施設トラブルでは独自文面が必要になることが多いため、実運用前にテナントのライセンスと管理画面の表示を確認してください。(Microsoft Learn)
Intuneで組織メッセージを許可する
Windows 11へ組織メッセージを届けるには、Microsoft IntuneでWindowsの組織メッセージ関連ポリシーを許可します。
Intune管理センターで、次の場所から設定カタログのポリシーを作成します。
- 「デバイス」を開きます。
- 「構成」を選択します。
- 「ポリシー」から「新しいポリシー」を作成します。
- プラットフォームに「Windows 10以降」を選択します。
- プロファイルの種類に「設定カタログ」を選択します。
- カテゴリ「エクスペリエンス」から必要な設定を追加します。
設定値は次のようにします。
| Intuneの設定 | 設定値 |
|---|---|
| 組織のメッセージの配信を有効にする(ユーザー) | 許可 |
| Windows スポットライトを許可する(ユーザー) | 許可 |
| アクションセンターでWindows スポットライトを許可する(ユーザー) | 許可 |
| Windowsヒントを許可する | 許可 |
| クラウド最適化コンテンツを無効にする | 無効 |
| ロック画面でWindows スポットライトを構成する(ユーザー) | Windows スポットライトを有効、または常に有効 |
ポリシーの割り当て先には、組織メッセージを受信する可能性があるユーザーまたはデバイスを含めます。
また、別の「デバイス制限」ポリシーで、Windows Spotlight、Windowsヒント、アクションセンターのWindows Spotlightなどが「ブロック」に設定されていないか確認してください。許可ポリシーを追加しても、既存の制限ポリシーと競合していれば配信されないことがあります。(Microsoft Learn)
必要なネットワークエンドポイント
ファイアウォールやプロキシを使用している環境では、少なくとも次のエンドポイントへの通信を許可します。
fd.api.orgmsg.microsoft.com
ris.prod.api.personalization.ideas.microsoft.com
端末側の設定が正しくても、これらのエンドポイントがプロキシやWebフィルタリング製品で遮断されていると、組織メッセージを取得できません。SSLインスペクションを利用している場合も、テスト端末で実際の受信可否を確認してください。(Microsoft Learn)
Microsoftからのメッセージを非表示にできる
Windows Spotlight関連ポリシーを許可すると、Microsoftが提供する一般向けメッセージまで表示されることを懸念する管理者もいます。
Microsoft 365管理センターでは、Microsoftからのメッセージを停止し、組織が作成したメッセージだけを許可できます。
- Microsoft 365管理センターの「組織のメッセージ」を開きます。
- 右上の設定アイコンを選択します。
- 「Microsoftメッセージの表示を許可する」の選択を解除します。
- 設定を保存します。
この設定により、Windows側で必要なポリシーを許可しながら、自社の組織メッセージだけを配信できます。(Microsoft Learn)
Windows 11へ緊急組織メッセージを配信する手順
配信用のMicrosoft Entraグループを準備する
緊急メッセージでは、Microsoft Entraグループによるターゲット指定だけがサポートされます。
本番配信前に、次のようなグループを準備しておくと運用しやすくなります。
- 組織メッセージ検証用
- 全職員・全社員向け
- 拠点別
- 部署別
- 情報システム部門向け
- 対象システム利用者向け
最初から全社員グループへ送るのではなく、情報システム部門など少人数のテストグループへ配信し、表示場所、文面、リンク、言語を確認してください。
Microsoft 365管理センターから作成する
- Microsoft 365管理センターへサインインします。
- 左側メニューの「すべて表示」を選択します。
- 「レポート」を展開します。
- 「組織のメッセージ」を選択します。
- 上部の操作メニューから「緊急メッセージの送信」を選択します。
- 画面の案内に沿って、表示場所、文面、リンク、受信者を設定します。
- 受信者としてMicrosoft Entraグループを指定します。
- 内容を確認し、配信または承認申請を行います。
緊急メッセージでは、表示先としてWindows 11のタスクバーまたは通知領域を使用します。開始日、終了日、頻度は指定できず、登録後はできるだけ早く1回だけ配信されます。(Microsoft Learn)
カスタムメッセージは承認後に配信される
カスタム文面を選択した場合、送信操作だけでは配信が始まらないことがあります。メッセージは「承認待ち」になり、組織メッセージ承認者が承認した後に配信へ進みます。
緊急時に確認すべき状態は次のとおりです。
| 状態 | 意味 |
|---|---|
| 下書き | 作成途中で、まだ提出されていない |
| 承認待ち | 承認者の操作を待っている |
| スケジュール済み | サービスに登録され、配信開始を待っている |
| アクティブ | 配信処理中 |
| 完了 | 配信処理が完了 |
| 失敗 | メッセージの登録または処理に失敗 |
| 拒否済み | 承認者がメッセージを拒否 |
緊急性が高い場合は、送信後に「承認待ち」で止まっていないかを必ず確認してください。
緊急時に伝わるメッセージの書き方
緊急組織メッセージでは、詳しい経緯よりも「利用者が今何をすべきか」を先に伝えます。
文面は次の順番で作ると理解されやすくなります。
- 何が発生しているか
- 誰が対象か
- 今すぐ何をすべきか
- 次回更新の時刻
- 詳細を確認する公式ページ
システム障害の例
【障害発生】社内VPNに接続しにくい状態です。復旧まで再接続を繰り返さず、社内ポータルの障害情報を確認してください。次回更新は15時を予定しています。
セキュリティ注意喚起の例
【重要】「請求書の確認」を装う不審なメールが確認されています。本文のリンクを開かず、受信した場合は情報システム部門へ報告してください。
施設トラブルの例
【至急】本館3階は設備トラブルのため立入禁止です。西側階段を使用し、現場担当者の案内に従ってください。
リンクを付ける場合は、組織の正式なドメインを使用し、短縮URLは避けます。緊急メッセージ内でパスワード入力や多要素認証の承認を求めると、フィッシングとの区別がつきにくくなるため避けてください。
カスタムメッセージは表示言語に注意する
カスタム組織メッセージには、言語に関する重要な制限があります。
カスタムメッセージは、作成者のMicrosoft 365管理センターで設定されている表示言語に基づいて作成されます。そして、受信者のWindows表示言語がその言語と一致する場合に配信されます。
たとえば、日本語表示のMicrosoft 365管理センターで作成したカスタムメッセージは、Windows表示言語が日本語のユーザーが配信対象になります。社内に英語版Windowsを利用するユーザーがいる場合、同じMicrosoft Entraグループに所属していても日本語のカスタムメッセージを受信できない可能性があります。(Microsoft Learn)
多言語環境では、次の点を事前に確認します。
- 作成者のMicrosoft 365管理センター表示言語
- 対象ユーザーのWindows表示言語
- 日本語端末と英語端末の両方でのテスト
- 言語別にメッセージを作成する運用
- 事前作成済みメッセージを利用できるか
「一部の社員だけ受信できない」という場合は、グループ所属やOS要件だけでなく、Windowsの表示言語も確認してください。
緊急メッセージが届かない場合の確認ポイント
| 症状 | 主な確認ポイント | 対処 |
|---|---|---|
| 「緊急メッセージの送信」が表示されない | 管理者ロール | 組織メッセージライターを割り当てる |
| カスタムメッセージを作成できない | ライセンス | Windows E3/E5またはMicrosoft 365 E3/E5を確認する |
| 承認待ちのまま進まない | 承認者不在 | 別の組織メッセージ承認者が承認する |
| 通知領域には届くがタスクバーに出ない | OS、Enterprise、KB5094126 | エディション、バージョン、更新状況を確認する |
| 対象者全員に届かない | Entraグループ、言語、端末状態 | グループ所属とWindows表示言語を確認する |
| 端末がまったく受信しない | Entra参加状態 | dsregcmd /statusでハイブリッド参加でないか確認する |
| Intune設定後も届かない | 競合ポリシー | Windows Spotlight関連のブロック設定を解除する |
| 社内ネットワークだけ届かない | プロキシ、ファイアウォール | 必要なエンドポイントへの通信を許可する |
| 送信後すぐ表示されない | 配信処理、端末オフライン | ベストエフォートであることを踏まえて別経路も使う |
MDM設定を詳しく調査する場合は、Windowsの「職場または学校にアクセスする」画面から管理ログをエクスポートできます。ログは通常、C:\Users\Public\Documents\MDMDiagnosticsへ保存されます。(Microsoft Learn)
「緊急」でも配信時間は保証されない
Microsoftの公式FAQでは、緊急メッセージはできるだけ早く送信を試みるものの、配信時間を保証しないベストエフォート方式とされています。
端末がオフラインだった場合、システムは緊急メッセージを最大24時間キャッシュします。端末がオンラインへ戻ると、Windowsは再度表示を試みます。24時間を超えてオフラインだった端末には、緊急メッセージが届かない可能性があります。(Microsoft Learn)
さらに、過去30日間に組織メッセージをスケジュールしていないテナントでは、ターゲット配信機能の初期化に24~48時間かかる場合があります。Microsoft Entra IDへ最近オンボードしたテナントでは、機能を利用できるまで36~64時間かかる場合もあります。(Microsoft Learn)
そのため、緊急組織メッセージを災害警報や人命に関わる連絡の唯一の手段にしてはいけません。次のような複数の連絡経路を組み合わせます。
- Teams
- メール
- SMS
- 電話連絡網
- 館内放送
- 社内ポータル
- 緊急連絡サービス
特に、Microsoft 365自体の障害を通知する場合は、Microsoft 365に依存しない連絡手段も用意しておく必要があります。
配信後はアクティビティを確認する
Microsoft 365管理センターの「組織のメッセージ」では、配信後に次の情報を確認できます。
- メッセージが表示された回数
- クリック数
- クリック率
- 日別の推移
- CSV形式でのデータ出力
「組織のメッセージ」ページから「アクティビティの確認」を開き、対象メッセージの配信状況を確認します。ただし、配信データは即時反映されるとは限りません。送信直後の数値だけで未配信と判断せず、一定時間を置いて確認してください。(Microsoft Learn)
また、「表示された」という記録は、利用者が内容を理解して対応したことを意味しません。重大な障害では、問い合わせ件数、ポータル閲覧数、対象システムの利用状況なども併せて確認します。
よくある質問
Windows 11 ProでもKB5094126を入れればタスクバー表示できますか
現行のMicrosoft公式要件では、Windows向け組織メッセージの受信端末としてWindows 11 24H2または25H2 Enterpriseが指定されています。KB5094126を適用したWindows 11 Proだけでは、タスクバー表示の要件を満たしません。(Microsoft Learn)
Windows 11 23H2へ配信できますか
現行要件では、Windows 11 24H2および25H2 Enterpriseが対象です。23H2は対象として記載されていないため、24H2以降への更新を検討してください。
全社員へ一括配信できますか
全社員を含むMicrosoft Entraグループを配信対象に指定すれば、一括配信できます。ただし、グループに所属していても、OS、エディション、端末参加状態、ポリシー、言語などの条件を満たさない端末には表示されません。
配信日時を予約できますか
緊急メッセージでは予約できません。開始日、終了日、頻度は設定されず、できるだけ早く1回だけ配信されます。日時指定や繰り返し表示が必要な場合は、通常の組織メッセージを使用します。(Microsoft Learn)
緊急メッセージをTeamsやメールにも同時配信できますか
緊急配信で選択できるのは、Windows 11のタスクバーと通知領域です。Teamsやメールにも届ける場合は、それぞれ別の配信手段を使用してください。
オフライン端末にはいつまで配信されますか
緊急メッセージは最大24時間キャッシュされます。端末がその期間内にオンラインへ戻れば、Windowsが表示を再試行します。(Microsoft Learn)
まずテストグループで配信経路を確認する
Windows 11への緊急組織メッセージ配信を利用するには、管理画面でメッセージを作るだけでは不十分です。Windows 11 Enterpriseのバージョン、KB5094126、Microsoft Entra参加状態、Intuneポリシー、ファイアウォール、管理者ロール、承認フローまで準備する必要があります。
実運用では、次の順番で準備してください。
- 組織メッセージライターと承認者を割り当てる
- Windows 11 24H2/25H2 Enterpriseのテスト端末を用意する
- KB5094126を含む更新水準とEntra参加状態を確認する
- Intuneポリシーとネットワーク通信を設定する
- 少人数のEntraグループへテスト配信する
- 表示場所、言語、リンク、配信結果を確認する
- 全社向けグループへ展開する
- Teamsやメールなどの代替連絡経路も用意する
緊急時に初めて設定するのではなく、平常時から定期的にテスト配信を行い、担当者不在、承認待ち、端末更新不足、ポリシー競合といった問題を事前に解消しておくことが重要です。

コメント