Copilot Dashboardのアクセス管理がViva Insightsへ移行|旧PowerShell廃止後の設定手順

Copilot Dashboardのアクセス管理方法は変更されています。旧Copilot Dashboardコントロールや、従来のPowerShellによるダッシュボードアクセス管理は使用できません。現在は、Microsoft 365管理センターのViva Insights設定から、アクセスを許可するユーザーまたはMicrosoft Entra IDグループを追加・削除します。

操作後すぐに結果が変わるとは限らず、Microsoftは変更の反映に24時間かかると案内しています。また、AI管理者ロールを持っているだけでは、自分自身がViva Insights Webアプリを利用できるとは限りません。管理者本人もアクセス対象へ追加する必要があります。(Microsoft Learn)

目次

旧Copilot Dashboard制御が使えない――Viva Insightsでの新しい管理手順

Microsoft Copilot Dashboardは、Viva Insights Webアプリの中で提供される機能です。そのため、現在のアクセス管理では、Copilot Dashboardだけを独立したアプリとして扱うのではなく、Viva Insights Webアプリへのアクセスを通じて管理する考え方に変わっています。

Microsoft公式ドキュメントでは、次の旧方式が利用できなくなったと案内されています。

  • Microsoft 365管理センターにあった旧Copilot Dashboardアクセスコントロール
  • Copilot Dashboardへのアクセスを管理するために使用していた旧PowerShell方式

現在は、Microsoft 365管理センターの「Microsoft Viva」から「Viva Insights」を開き、ユーザーまたはMicrosoft Entra IDグループを管理します。(Microsoft Learn)

比較項目旧方式現行方式
管理の入口旧Copilot DashboardコントロールMicrosoft 365管理センターのViva Insights設定
主な操作方法管理画面またはPowerShell管理画面からユーザー・グループを追加、削除
管理単位旧ポリシーの設定単位個人ユーザー、Microsoft Entra IDグループ
管理対象Copilot DashboardへのアクセスViva Insights Webアプリを通じたアクセス
変更の反映旧方式に依存24時間を見込む
注意点旧手順やスクリプトが残りやすい無効化するとViva Insights全体へ影響する場合がある

PowerShellがすべて廃止されたわけではない

注意したいのは、Viva Insightsに関するPowerShell管理が全面的に廃止されたわけではない点です。

利用できなくなったのは、旧Copilot Dashboardアクセス管理として運用していたPowerShell方式です。一方、Viva Insights Webアプリの自動有効化をテナント全体で停止する設定など、一部の別機能にはPowerShellが残っています。

ただし、自動有効化のPowerShellポリシーはテナント単位に限られ、ユーザー単位やグループ単位のポリシーはサポートされません。旧スクリプトをそのまま流用せず、「何のアクセスを制御するPowerShellなのか」を確認する必要があります。(Microsoft Learn)

設定前に確認する管理者ロールと対象ユーザー

Copilot Dashboardのアクセス管理を始める前に、次の条件を確認します。

確認項目内容
管理者ロールAI管理者、またはMicrosoft 365グローバル管理者
管理対象Microsoft Entra IDに登録されているユーザーまたはグループ
管理者本人のアクセスAI管理者本人もアクセス対象への追加が必要
反映時間変更から24時間を見込む
影響範囲Viva Insights Webアプリ全体への影響を確認する
事前記録変更前のユーザー、グループ、旧ポリシーを記録する

Microsoft公式ドキュメントでは、このアクセス管理の対象ロールをAI管理者としています。グローバル管理者も各設定を管理できます。

ただし、AI管理者ロールを割り当てただけでは、AI管理者本人にViva Insights Webアプリへのアクセスが自動付与されません。設定後の動作確認を担当する管理者は、自分自身もユーザーまたはグループとして追加してください。(Microsoft Learn)

Microsoft 365管理センターでアクセスを追加する手順

管理画面の表記は更新や表示言語によって多少異なる場合がありますが、基本的な操作経路は次のとおりです。

  1. AI管理者またはグローバル管理者でMicrosoft 365管理センターへサインインします。
  2. 左側メニューから「設定」を開きます。
  3. 「Microsoft Viva」を選択します。
  4. 「Viva Insights」を選択します。
  5. 「セットアップと管理」タブを開きます。
  6. 「Microsoft Copilot Dashboard」セクションを確認します。
  7. 「Microsoft Copilot Dashboardのアクセス設定を管理」を選択します。

Microsoft公式の英語画面では、次の経路として案内されています。

SettingsMicrosoft VivaViva InsightsSet up and managementManage access settings for Microsoft Copilot Dashboard

認証を求められた場合は、管理者資格情報で再認証します。(Microsoft Learn)

個人ユーザーを追加する

特定のユーザーだけにアクセスを付与する場合は、次の手順で操作します。

  1. 画面上部の「ユーザー」を選択します。
  2. アクセスを許可するユーザー名またはメールアドレスを検索します。
  3. 対象ユーザーを選択します。
  4. 画面下部の「追加」を選択します。
  5. 変更日時、実施者、対象ユーザーを運用記録へ残します。

追加後、ユーザーがすぐにアクセスできなくても異常とは限りません。反映まで24時間を見込んでから確認します。(Microsoft Learn)

Microsoft Entra IDグループを追加する

部署、役職、プロジェクト単位など、複数のユーザーへアクセスを付与する場合は、グループ管理が適しています。

  1. 画面上部の「グループ」を選択します。
  2. Microsoft Entra IDグループを検索します。
  3. 対象グループを選択します。
  4. 画面下部の「追加」を選択します。
  5. グループの所有者とメンバー管理ルールを記録します。

アクセス対象が増える可能性がある場合は、個人を一人ずつ登録するより、専用のMicrosoft Entra IDグループを作成して管理したほうが運用しやすくなります。

例えば、次のような用途別グループを用意します。

VivaInsights-CopilotDashboard-Viewers

グループ名だけで用途が分かるようにし、グループの所有者、追加承認者、定期棚卸しの実施時期も決めておくと、退職者や異動者のアクセスが残るリスクを抑えられます。

ユーザーまたはグループのアクセスを削除する手順

アクセスを取り消す場合も、同じ管理画面から操作します。

個人ユーザーを削除する場合

  1. 「ユーザー」を選択します。
  2. アクセスを削除するユーザーを選択します。
  3. 「選択したユーザーを削除」を選択します。
  4. 変更理由と実施日時を記録します。

グループを削除する場合

  1. 「グループ」を選択します。
  2. アクセスを削除するMicrosoft Entra IDグループを選択します。
  3. 「選択したグループを削除」を選択します。
  4. 影響を受けるメンバーを確認します。

この操作は、Microsoft Entra IDからユーザーやグループ自体を削除するものではありません。Viva Insights WebアプリおよびCopilot Dashboardに関するアクセス対象から外す操作です。公式ドキュメントでは、追加時と同様に、削除した変更も反映まで24時間かかると案内されています。(Microsoft Learn)

個人追加とグループ追加はどちらを選ぶべきか

継続的な運用では、原則としてグループ管理を推奨します。ただし、短期間の検証や例外的な利用者には個人追加が適しています。

管理方法適したケースメリット注意点
個人ユーザー検証担当者、臨時利用者、例外対応少人数なら設定が簡単人数が増えると棚卸しが難しい
Entra IDグループ部署、管理職、分析担当チーム異動や退職を一元管理しやすいグループ所有者とメンバー管理が必要
個人とグループの併用通常利用者と例外利用者が混在柔軟に運用できる同じユーザーへの重複付与を確認しにくい

例えば、通常の利用者はグループで管理し、一時的な検証担当者だけを個人で追加する方法が実務的です。

ただし、個人登録を削除しても、そのユーザーがアクセス許可済みグループに所属していれば、アクセスが継続する可能性があります。削除後も利用できる場合は、直接付与だけでなくグループ経由のアクセスも確認してください。

Viva Insights Webアプリを無効化すると影響範囲が広い

現行のアクセス管理で最も注意すべき点は、Viva Insights Webアプリの制御がCopilot Dashboardだけに影響するとは限らないことです。

Viva Insights Webアプリを無効化すると、次の機能も利用できなくなります。

  • Microsoft Copilot Dashboard
  • Copilot Analyticsレポート
  • 高度な分析機能
  • Viva Insightsの管理ツール

つまり、「Copilot Dashboardだけを見せたくない」という理由でViva Insights Webアプリ全体をテナント単位で無効化すると、分析担当者や管理者が利用する別機能まで停止する可能性があります。変更前に、対象ユーザーがViva Insightsのどの機能を使っているかを確認してください。(Microsoft Learn)

旧設定がViva Insights全体へ引き継がれている場合がある

過去に旧Copilot DashboardコントロールまたはPowerShellでアクセスを無効化していた場合、その設定がViva Insights Webアプリ全体に適用されている可能性があります。

例えば、以前にテナント全体でCopilot Dashboardを無効化していた環境では、移行後にViva Insights Webアプリ自体がテナント全体で無効になっていることがあります。Microsoftも、旧設定がViva Insights Webアプリ全体へ適用されると説明しています。(Microsoft Learn)

移行時は、新しいユーザーを追加するだけでなく、次の旧設定も確認してください。

  • テナント全体を無効化する旧ポリシー
  • 特定グループを無効化していたポリシー
  • 旧PowerShellスクリプトの実行履歴
  • 定期実行されている自動化ジョブ
  • 運用手順書に残っている旧コマンド
  • 管理者の端末やリポジトリに保存された旧スクリプト

旧スクリプトがタスクスケジューラや自動化基盤で定期実行されていると、管理画面で設定を直しても、後から意図しない設定が再適用されるおそれがあります。

安全に移行するための実務手順

本番環境では、いきなり全利用者を切り替えず、次の順序で移行するとトラブルを抑えられます。

現在のアクセス対象を洗い出す

まず、現在Copilot Dashboardを利用しているユーザーを整理します。

  • 経営層
  • 部門責任者
  • AI推進担当者
  • Microsoft 365管理者
  • データ分析担当者
  • 外部委託先や一時的な支援担当者

「管理者ロールを持つ人」と「ダッシュボードを閲覧する人」は分けて整理してください。管理者ロールの付与は、Viva Insights Webアプリへのアクセス付与そのものではありません。

旧ポリシーの影響を確認する

旧Copilot Dashboard制御で、テナント、ユーザー、グループのいずれかを無効化していなかったか確認します。

特にテナント全体の無効化が残っている場合は、個別ユーザーを追加してもアクセスできない原因になります。

専用グループを作成する

継続利用者はMicrosoft Entra IDグループへ集約します。

グループには、少なくとも次の情報を持たせます。

  • 用途が分かるグループ名
  • グループ所有者
  • メンバー追加の承認者
  • 対象となる職務や部署
  • 定期棚卸しの頻度
  • 緊急時の連絡先

少人数で先行確認する

最初に、管理者本人と検証ユーザー数名だけを追加します。

追加後はすぐに設定をやり直さず、24時間経過後に次を確認します。

  • Viva Insights Webアプリを開けるか
  • 左側メニューにCopilot Dashboardが表示されるか
  • 想定したレポートを表示できるか
  • 対象外ユーザーがアクセスできないか
  • Copilot Analyticsなど、別機能への影響がないか

本番グループへ展開する

検証に問題がなければ、本番用グループを追加します。

変更日時、対象グループ、検証結果、承認者を記録し、旧PowerShell手順や旧管理画面を前提としたマニュアルを更新します。

24時間後もアクセスできない場合の確認ポイント

設定変更後にアクセスできない場合は、設定を何度も追加し直すのではなく、原因を順番に切り分けます。

症状主な確認ポイント対処
変更直後にアクセスできない反映待ち最大24時間を見込んで再確認する
AI管理者本人がアクセスできない管理者本人がアクセス対象に含まれていない自分自身または所属グループを追加する
一部のユーザーだけ利用できないグループメンバー、アカウント、直接付与Entra IDの所属と個人追加を確認する
多数のユーザーが突然利用できない旧テナント全体無効化ポリシーViva Insights Webアプリの全体設定を確認する
削除したユーザーが利用できる別の許可グループに所属している直接付与とグループ経由の両方を確認する
Copilot Dashboardがメニューに出ないアプリへのアクセス、Exchange Online、機能提供条件アカウントとテナント条件を確認する
管理項目が表示されない管理者ロール、接続先テナント、段階展開ロールとサインイン先ディレクトリを確認する

Microsoft Copilot Dashboardの閲覧には、対象ユーザーがMicrosoft 365またはOffice 365の法人向けサブスクリプションを利用し、有効なExchange Onlineアカウントを持っていることが基本条件です。閲覧自体に有料のViva InsightsライセンスやMicrosoft 365 Copilotライセンスが必須とは限りませんが、利用できる分析機能や表示内容はテナントのライセンス数によって異なります。(Microsoft Learn)

アクセス削除と分析データからの除外は別の設定

Copilot Dashboardでは、次の2つを混同しやすいため注意が必要です。

設定制御するもの
アクセス管理誰がViva Insights WebアプリやCopilot Dashboardを閲覧できるか
除外リスト誰のデータを集計結果や分析対象から除外するか

ユーザーのアクセスを削除しても、そのユーザーのCopilot利用データが集計対象から自動的に除外されるとは限りません。

反対に、ユーザーを分析データの除外リストへ登録しても、その操作だけでViva Insights Webアプリへのサインイン権限が削除されるわけではありません。

法務、コンプライアンス、倫理上の理由などから特定ユーザーのデータを分析対象外にしたい場合は、アクセス管理ではなく、別途「統合除外リスト」を設定します。Microsoftによると、除外リストのアップロード処理には最大5日かかる場合があります。(Microsoft Learn)

Copilot Dashboardアクセス管理の移行チェックリスト

移行作業では、次の項目を順番に確認してください。

  • 旧Copilot Dashboardコントロールを前提とした手順を廃止した
  • 旧PowerShellスクリプトや自動実行ジョブを確認した
  • 旧ポリシーがViva Insights Webアプリ全体を無効化していないか確認した
  • AI管理者またはグローバル管理者で操作している
  • AI管理者本人もアクセス対象へ追加した
  • 継続利用者はMicrosoft Entra IDグループで管理した
  • 個人追加は検証や例外利用に限定した
  • 変更後24時間を待ってから結果を判定した
  • 直接付与とグループ経由の重複アクセスを確認した
  • アクセス管理と分析データの除外を分けて運用した
  • 変更内容、承認者、確認結果を記録した

Copilot Dashboardのアクセス管理では、旧管理画面や旧PowerShellコマンドを探し続けるのではなく、Microsoft 365管理センターのViva Insights設定へ運用を切り替える必要があります。

まず旧ポリシーの影響を確認し、管理者本人を含む少人数でアクセスを検証してください。その後、Microsoft Entra IDグループを使って本番利用者へ展開し、24時間後に結果を確認するのが安全です。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次