Copilot Dashboardのアクセス管理方法は変更されています。旧Copilot Dashboardコントロールや、従来のPowerShellによるダッシュボードアクセス管理は使用できません。現在は、Microsoft 365管理センターのViva Insights設定から、アクセスを許可するユーザーまたはMicrosoft Entra IDグループを追加・削除します。
操作後すぐに結果が変わるとは限らず、Microsoftは変更の反映に24時間かかると案内しています。また、AI管理者ロールを持っているだけでは、自分自身がViva Insights Webアプリを利用できるとは限りません。管理者本人もアクセス対象へ追加する必要があります。(Microsoft Learn)
旧Copilot Dashboard制御が使えない――Viva Insightsでの新しい管理手順
Microsoft Copilot Dashboardは、Viva Insights Webアプリの中で提供される機能です。そのため、現在のアクセス管理では、Copilot Dashboardだけを独立したアプリとして扱うのではなく、Viva Insights Webアプリへのアクセスを通じて管理する考え方に変わっています。
Microsoft公式ドキュメントでは、次の旧方式が利用できなくなったと案内されています。
- Microsoft 365管理センターにあった旧Copilot Dashboardアクセスコントロール
- Copilot Dashboardへのアクセスを管理するために使用していた旧PowerShell方式
現在は、Microsoft 365管理センターの「Microsoft Viva」から「Viva Insights」を開き、ユーザーまたはMicrosoft Entra IDグループを管理します。(Microsoft Learn)
| 比較項目 | 旧方式 | 現行方式 |
|---|---|---|
| 管理の入口 | 旧Copilot Dashboardコントロール | Microsoft 365管理センターのViva Insights設定 |
| 主な操作方法 | 管理画面またはPowerShell | 管理画面からユーザー・グループを追加、削除 |
| 管理単位 | 旧ポリシーの設定単位 | 個人ユーザー、Microsoft Entra IDグループ |
| 管理対象 | Copilot Dashboardへのアクセス | Viva Insights Webアプリを通じたアクセス |
| 変更の反映 | 旧方式に依存 | 24時間を見込む |
| 注意点 | 旧手順やスクリプトが残りやすい | 無効化するとViva Insights全体へ影響する場合がある |
PowerShellがすべて廃止されたわけではない
注意したいのは、Viva Insightsに関するPowerShell管理が全面的に廃止されたわけではない点です。
利用できなくなったのは、旧Copilot Dashboardアクセス管理として運用していたPowerShell方式です。一方、Viva Insights Webアプリの自動有効化をテナント全体で停止する設定など、一部の別機能にはPowerShellが残っています。
ただし、自動有効化のPowerShellポリシーはテナント単位に限られ、ユーザー単位やグループ単位のポリシーはサポートされません。旧スクリプトをそのまま流用せず、「何のアクセスを制御するPowerShellなのか」を確認する必要があります。(Microsoft Learn)
設定前に確認する管理者ロールと対象ユーザー
Copilot Dashboardのアクセス管理を始める前に、次の条件を確認します。
| 確認項目 | 内容 |
|---|---|
| 管理者ロール | AI管理者、またはMicrosoft 365グローバル管理者 |
| 管理対象 | Microsoft Entra IDに登録されているユーザーまたはグループ |
| 管理者本人のアクセス | AI管理者本人もアクセス対象への追加が必要 |
| 反映時間 | 変更から24時間を見込む |
| 影響範囲 | Viva Insights Webアプリ全体への影響を確認する |
| 事前記録 | 変更前のユーザー、グループ、旧ポリシーを記録する |
Microsoft公式ドキュメントでは、このアクセス管理の対象ロールをAI管理者としています。グローバル管理者も各設定を管理できます。
ただし、AI管理者ロールを割り当てただけでは、AI管理者本人にViva Insights Webアプリへのアクセスが自動付与されません。設定後の動作確認を担当する管理者は、自分自身もユーザーまたはグループとして追加してください。(Microsoft Learn)
Microsoft 365管理センターでアクセスを追加する手順
管理画面の表記は更新や表示言語によって多少異なる場合がありますが、基本的な操作経路は次のとおりです。
- AI管理者またはグローバル管理者でMicrosoft 365管理センターへサインインします。
- 左側メニューから「設定」を開きます。
- 「Microsoft Viva」を選択します。
- 「Viva Insights」を選択します。
- 「セットアップと管理」タブを開きます。
- 「Microsoft Copilot Dashboard」セクションを確認します。
- 「Microsoft Copilot Dashboardのアクセス設定を管理」を選択します。
Microsoft公式の英語画面では、次の経路として案内されています。
Settings → Microsoft Viva → Viva Insights → Set up and management → Manage access settings for Microsoft Copilot Dashboard
認証を求められた場合は、管理者資格情報で再認証します。(Microsoft Learn)
個人ユーザーを追加する
特定のユーザーだけにアクセスを付与する場合は、次の手順で操作します。
- 画面上部の「ユーザー」を選択します。
- アクセスを許可するユーザー名またはメールアドレスを検索します。
- 対象ユーザーを選択します。
- 画面下部の「追加」を選択します。
- 変更日時、実施者、対象ユーザーを運用記録へ残します。
追加後、ユーザーがすぐにアクセスできなくても異常とは限りません。反映まで24時間を見込んでから確認します。(Microsoft Learn)
Microsoft Entra IDグループを追加する
部署、役職、プロジェクト単位など、複数のユーザーへアクセスを付与する場合は、グループ管理が適しています。
- 画面上部の「グループ」を選択します。
- Microsoft Entra IDグループを検索します。
- 対象グループを選択します。
- 画面下部の「追加」を選択します。
- グループの所有者とメンバー管理ルールを記録します。
アクセス対象が増える可能性がある場合は、個人を一人ずつ登録するより、専用のMicrosoft Entra IDグループを作成して管理したほうが運用しやすくなります。
例えば、次のような用途別グループを用意します。
VivaInsights-CopilotDashboard-Viewers
グループ名だけで用途が分かるようにし、グループの所有者、追加承認者、定期棚卸しの実施時期も決めておくと、退職者や異動者のアクセスが残るリスクを抑えられます。
ユーザーまたはグループのアクセスを削除する手順
アクセスを取り消す場合も、同じ管理画面から操作します。
個人ユーザーを削除する場合
- 「ユーザー」を選択します。
- アクセスを削除するユーザーを選択します。
- 「選択したユーザーを削除」を選択します。
- 変更理由と実施日時を記録します。
グループを削除する場合
- 「グループ」を選択します。
- アクセスを削除するMicrosoft Entra IDグループを選択します。
- 「選択したグループを削除」を選択します。
- 影響を受けるメンバーを確認します。
この操作は、Microsoft Entra IDからユーザーやグループ自体を削除するものではありません。Viva Insights WebアプリおよびCopilot Dashboardに関するアクセス対象から外す操作です。公式ドキュメントでは、追加時と同様に、削除した変更も反映まで24時間かかると案内されています。(Microsoft Learn)
個人追加とグループ追加はどちらを選ぶべきか
継続的な運用では、原則としてグループ管理を推奨します。ただし、短期間の検証や例外的な利用者には個人追加が適しています。
| 管理方法 | 適したケース | メリット | 注意点 |
|---|---|---|---|
| 個人ユーザー | 検証担当者、臨時利用者、例外対応 | 少人数なら設定が簡単 | 人数が増えると棚卸しが難しい |
| Entra IDグループ | 部署、管理職、分析担当チーム | 異動や退職を一元管理しやすい | グループ所有者とメンバー管理が必要 |
| 個人とグループの併用 | 通常利用者と例外利用者が混在 | 柔軟に運用できる | 同じユーザーへの重複付与を確認しにくい |
例えば、通常の利用者はグループで管理し、一時的な検証担当者だけを個人で追加する方法が実務的です。
ただし、個人登録を削除しても、そのユーザーがアクセス許可済みグループに所属していれば、アクセスが継続する可能性があります。削除後も利用できる場合は、直接付与だけでなくグループ経由のアクセスも確認してください。
Viva Insights Webアプリを無効化すると影響範囲が広い
現行のアクセス管理で最も注意すべき点は、Viva Insights Webアプリの制御がCopilot Dashboardだけに影響するとは限らないことです。
Viva Insights Webアプリを無効化すると、次の機能も利用できなくなります。
- Microsoft Copilot Dashboard
- Copilot Analyticsレポート
- 高度な分析機能
- Viva Insightsの管理ツール
つまり、「Copilot Dashboardだけを見せたくない」という理由でViva Insights Webアプリ全体をテナント単位で無効化すると、分析担当者や管理者が利用する別機能まで停止する可能性があります。変更前に、対象ユーザーがViva Insightsのどの機能を使っているかを確認してください。(Microsoft Learn)
旧設定がViva Insights全体へ引き継がれている場合がある
過去に旧Copilot DashboardコントロールまたはPowerShellでアクセスを無効化していた場合、その設定がViva Insights Webアプリ全体に適用されている可能性があります。
例えば、以前にテナント全体でCopilot Dashboardを無効化していた環境では、移行後にViva Insights Webアプリ自体がテナント全体で無効になっていることがあります。Microsoftも、旧設定がViva Insights Webアプリ全体へ適用されると説明しています。(Microsoft Learn)
移行時は、新しいユーザーを追加するだけでなく、次の旧設定も確認してください。
- テナント全体を無効化する旧ポリシー
- 特定グループを無効化していたポリシー
- 旧PowerShellスクリプトの実行履歴
- 定期実行されている自動化ジョブ
- 運用手順書に残っている旧コマンド
- 管理者の端末やリポジトリに保存された旧スクリプト
旧スクリプトがタスクスケジューラや自動化基盤で定期実行されていると、管理画面で設定を直しても、後から意図しない設定が再適用されるおそれがあります。
安全に移行するための実務手順
本番環境では、いきなり全利用者を切り替えず、次の順序で移行するとトラブルを抑えられます。
現在のアクセス対象を洗い出す
まず、現在Copilot Dashboardを利用しているユーザーを整理します。
- 経営層
- 部門責任者
- AI推進担当者
- Microsoft 365管理者
- データ分析担当者
- 外部委託先や一時的な支援担当者
「管理者ロールを持つ人」と「ダッシュボードを閲覧する人」は分けて整理してください。管理者ロールの付与は、Viva Insights Webアプリへのアクセス付与そのものではありません。
旧ポリシーの影響を確認する
旧Copilot Dashboard制御で、テナント、ユーザー、グループのいずれかを無効化していなかったか確認します。
特にテナント全体の無効化が残っている場合は、個別ユーザーを追加してもアクセスできない原因になります。
専用グループを作成する
継続利用者はMicrosoft Entra IDグループへ集約します。
グループには、少なくとも次の情報を持たせます。
- 用途が分かるグループ名
- グループ所有者
- メンバー追加の承認者
- 対象となる職務や部署
- 定期棚卸しの頻度
- 緊急時の連絡先
少人数で先行確認する
最初に、管理者本人と検証ユーザー数名だけを追加します。
追加後はすぐに設定をやり直さず、24時間経過後に次を確認します。
- Viva Insights Webアプリを開けるか
- 左側メニューにCopilot Dashboardが表示されるか
- 想定したレポートを表示できるか
- 対象外ユーザーがアクセスできないか
- Copilot Analyticsなど、別機能への影響がないか
本番グループへ展開する
検証に問題がなければ、本番用グループを追加します。
変更日時、対象グループ、検証結果、承認者を記録し、旧PowerShell手順や旧管理画面を前提としたマニュアルを更新します。
24時間後もアクセスできない場合の確認ポイント
設定変更後にアクセスできない場合は、設定を何度も追加し直すのではなく、原因を順番に切り分けます。
| 症状 | 主な確認ポイント | 対処 |
|---|---|---|
| 変更直後にアクセスできない | 反映待ち | 最大24時間を見込んで再確認する |
| AI管理者本人がアクセスできない | 管理者本人がアクセス対象に含まれていない | 自分自身または所属グループを追加する |
| 一部のユーザーだけ利用できない | グループメンバー、アカウント、直接付与 | Entra IDの所属と個人追加を確認する |
| 多数のユーザーが突然利用できない | 旧テナント全体無効化ポリシー | Viva Insights Webアプリの全体設定を確認する |
| 削除したユーザーが利用できる | 別の許可グループに所属している | 直接付与とグループ経由の両方を確認する |
| Copilot Dashboardがメニューに出ない | アプリへのアクセス、Exchange Online、機能提供条件 | アカウントとテナント条件を確認する |
| 管理項目が表示されない | 管理者ロール、接続先テナント、段階展開 | ロールとサインイン先ディレクトリを確認する |
Microsoft Copilot Dashboardの閲覧には、対象ユーザーがMicrosoft 365またはOffice 365の法人向けサブスクリプションを利用し、有効なExchange Onlineアカウントを持っていることが基本条件です。閲覧自体に有料のViva InsightsライセンスやMicrosoft 365 Copilotライセンスが必須とは限りませんが、利用できる分析機能や表示内容はテナントのライセンス数によって異なります。(Microsoft Learn)
アクセス削除と分析データからの除外は別の設定
Copilot Dashboardでは、次の2つを混同しやすいため注意が必要です。
| 設定 | 制御するもの |
|---|---|
| アクセス管理 | 誰がViva Insights WebアプリやCopilot Dashboardを閲覧できるか |
| 除外リスト | 誰のデータを集計結果や分析対象から除外するか |
ユーザーのアクセスを削除しても、そのユーザーのCopilot利用データが集計対象から自動的に除外されるとは限りません。
反対に、ユーザーを分析データの除外リストへ登録しても、その操作だけでViva Insights Webアプリへのサインイン権限が削除されるわけではありません。
法務、コンプライアンス、倫理上の理由などから特定ユーザーのデータを分析対象外にしたい場合は、アクセス管理ではなく、別途「統合除外リスト」を設定します。Microsoftによると、除外リストのアップロード処理には最大5日かかる場合があります。(Microsoft Learn)
Copilot Dashboardアクセス管理の移行チェックリスト
移行作業では、次の項目を順番に確認してください。
- 旧Copilot Dashboardコントロールを前提とした手順を廃止した
- 旧PowerShellスクリプトや自動実行ジョブを確認した
- 旧ポリシーがViva Insights Webアプリ全体を無効化していないか確認した
- AI管理者またはグローバル管理者で操作している
- AI管理者本人もアクセス対象へ追加した
- 継続利用者はMicrosoft Entra IDグループで管理した
- 個人追加は検証や例外利用に限定した
- 変更後24時間を待ってから結果を判定した
- 直接付与とグループ経由の重複アクセスを確認した
- アクセス管理と分析データの除外を分けて運用した
- 変更内容、承認者、確認結果を記録した
Copilot Dashboardのアクセス管理では、旧管理画面や旧PowerShellコマンドを探し続けるのではなく、Microsoft 365管理センターのViva Insights設定へ運用を切り替える必要があります。
まず旧ポリシーの影響を確認し、管理者本人を含む少人数でアクセスを検証してください。その後、Microsoft Entra IDグループを使って本番利用者へ展開し、24時間後に結果を確認するのが安全です。

コメント