Teams会議のパスコードを8桁数字だけにする方法|安全な管理ポリシー設定

Teams会議のパスコードを8桁の数字だけにするには、会議ポリシーの PasscodeComplexity を NumericOnly に設定します。ただし、組織全体のGlobalポリシーを変更する方法は推奨できません。数字入力が必要な主催者だけを対象にカスタムポリシーを作成し、専用グループへ限定して割り当てるのが安全です。

Microsoftも、数字のみのパスコードは既定の英数字パスコードより複雑性が低く、不正アクセスのリスクが高まると警告しています。そのため、有効化時には警告が表示され、管理者による明示的な確認が必要です。また、この設定が反映されるのは、ポリシー有効化後に新しく作成された会議だけです。既存会議のパスコードは変更されません。(Microsoft Learn)

目次

まず結論:Globalは変更せず、対象主催者だけに限定する

Teams会議のパスコードを数字のみ8桁にする場合は、次の流れで設定します。

  1. 数字のみのパスコードが必要な主催者を特定する
  2. 専用のカスタム会議ポリシーを作成する
  3. PasscodeComplexityをNumericOnlyに変更する
  4. ロビー設定を同時に強化する
  5. 対象ユーザーまたはグループだけに割り当てる
  6. 新しく会議を作成して動作確認する
  7. 問題がなければ対象範囲を段階的に広げる

特に重要なのは、既定のGlobalポリシーを直接変更しないことです。Globalを変更すると、個別のカスタムポリシーが割り当てられていない多数のユーザーへ影響する可能性があります。

Teamsの数字のみ8桁会議パスコードとは

Teamsでは、会議IDを使って参加する際に入力するパスコードについて、次の2種類の形式を選択できます。

比較項目既定の設定数字のみの設定
PowerShellの値DefaultNumericOnly
パスコード形式8文字の英数字8桁の数字
複雑性高い低い
Microsoftの位置付けシステム既定値不正アクセスリスクが高まる設定
適用される会議設定後に新規作成した会議設定後に新規作成した会議
既存会議への影響なしなし
有効化時の確認通常の設定変更警告と明示確認が必要

数字のみの8桁パスコードは、管理者が固定の番号を指定する機能ではありません。ポリシーが割り当てられたユーザーが会議を作成すると、Teamsが会議ごとに8桁の数字を自動生成します。(Microsoft Learn)

この設定が変更するのは、会議IDと組み合わせて利用する参加用パスコードの形式です。電話会議の開催者PIN、会議ロビー、出席者の本人確認、会議オプションとは別の設定です。会議IDとパスコードで参加した利用者にも、ロビーの通過条件は別途適用されます。(Microsoft サポート)

Microsoft 365 Roadmap ID 555858として提供されており、2026年8月時点のステータスは「Launched」です。Worldwideの標準マルチテナント環境に加え、政府機関向けクラウドも対象とされています。(マイクロソフト)

数字のみのパスコードが適しているケース

数字のみ8桁へ変更するメリットは、会議IDとパスコードを手入力するときに現れます。

たとえば、次のような運用では入力ミスを減らせる可能性があります。

利用場面数字のみが役立つ理由
数字キー中心の会議室端末英字入力や大文字・小文字の切り替えが不要になる
電話で会議情報を伝える英字の聞き間違いを避けやすい
紙の案内から参加する参加者が会議IDとパスコードを転記しやすい
操作に不慣れな利用者が多い入力方法を「数字だけ」と説明できる
現場、店舗、工場などの共用端末ソフトウェアキーボードでの入力負担を減らせる

導入判断で見るべきなのは、会議の開催数ではなく、参加者が会議IDとパスコードを手入力する割合です。

参加者のほとんどが予定表や招待メールのリンクから参加している場合、パスコードを数字だけにしても操作性はほとんど変わりません。利便性が増えないまま、パスコードの複雑性だけを下げることになります。

数字のみを避けた方がよい会議

次のような会議では、既定の英数字パスコードを維持する方が安全です。

  • 経営会議や役員会議
  • 人事、採用、評価、懲戒に関する会議
  • 法務、契約、監査に関する会議
  • 未公開製品や機密情報を扱う会議
  • 個人情報や医療情報を扱う会議
  • 不特定多数へ案内が転送される可能性がある会議
  • WebサイトやSNSに参加情報を掲載するオンラインイベント

数字のみ8桁では使用できる文字の種類が減るため、同じ8桁でも英数字よりパスコードの候補数が大幅に少なくなります。Microsoftも、NumericOnlyは推奨される会議セキュリティのベストプラクティスに合致しないと明記しています。(Microsoft Learn)

安全に使うための推奨ポリシー設計

数字のみのパスコードを採用する場合は、パスコードだけで安全性を確保しようとせず、ロビー設定と組み合わせます。

推奨するロビー設定

設定項目一般的な会議機密性が高い会議
ロビーをバイパスできるユーザー招待されたユーザー開催者と共同開催者のみ
電話参加者のロビーバイパスオフオフ
匿名ユーザーの参加必要な場合のみ許可原則オフ
招待されていない参加者ロビーで待機ロビーで待機
ロビーからの入室許可開催者などに限定開催者と共同開催者に限定

Teams管理センターでは、「会議に招待されたユーザー」や「開催者と共同開催者のみ」など、ロビーをバイパスできる範囲を設定できます。匿名参加を許可する場合でも、招待されていない参加者をロビーで待機させれば、開催者が名前や所属を確認してから入室させられます。(Microsoft Learn)

数字のみパスコード専用のポリシーを作る

次のように役割を分けると、影響範囲を管理しやすくなります。

ポリシー名の例対象パスコード
Global一般ユーザー8文字の英数字
Meeting-NumericPasscode-Pilot検証担当者8桁の数字
Meeting-NumericPasscode-Approved承認済みの現場担当者8桁の数字
Meeting-Confidential機密会議の主催者8文字の英数字

数字のみパスコードの利用者と、機密会議を主催する利用者が重なる場合は、安易にNumericOnlyを割り当てるべきではありません。主催する会議の種類や情報の機密性まで確認して対象者を決めます。

Teams管理センターで数字のみ8桁に設定する手順

対象ユーザーを整理する

最初から部署全体へ適用せず、数名の検証ユーザーから始めます。

対象者は、次の条件を満たすユーザーに限定すると安全です。

  • 会議IDとパスコードを手入力する運用が実際にある
  • 機密性の高い会議を頻繁に主催しない
  • 会議情報を公開場所へ掲載しない
  • ロビーで参加者を確認できる
  • 数字のみ設定のリスクを理解している

継続利用する場合は、対象ユーザーを専用グループにまとめておくと、異動や担当変更時の管理が容易になります。

カスタム会議ポリシーを作成する

  1. Teams管理センターへ管理者アカウントでサインインします。
  2. 左側メニューから「会議」を開きます。
  3. 「会議ポリシー」を開きます。
  4. 「追加」を選択します。
  5. ポリシー名と説明を入力します。
  6. パスコードの複雑さに関する設定を探します。
  7. 「数字のみ」または「NumericOnly」を選択します。
  8. 表示されたセキュリティ警告を確認します。
  9. リスクを理解したことを明示的に確認します。
  10. ロビー関連の設定を確認します。
  11. ポリシーを保存します。

ポリシー名には、用途と対象が分かる名前を付けます。

例として、次のような名前が適しています。

Meeting-NumericPasscode-Pilot
Meeting-NumericPasscode-Frontline
Meeting-NumericPasscode-Approved

Teams管理センターでは、Globalポリシーとは別にカスタム会議ポリシーを作成できます。ユーザーにカスタムポリシーを割り当てていない場合は、Globalポリシーが適用されます。(Microsoft Learn)

対象グループにポリシーを割り当てる

  1. Teams管理センターの「会議ポリシー」を開きます。
  2. 「グループポリシーの割り当て」を選択します。
  3. 「グループの追加」を選択します。
  4. 対象グループを指定します。
  5. 作成した数字のみパスコード用ポリシーを選択します。
  6. 必要に応じて優先順位を設定します。
  7. 「適用」を選択します。

ユーザーへの直接割り当ては、グループ経由の割り当てより優先されます。複数のグループから異なる会議ポリシーが割り当てられる場合は、順位の数字が小さい割り当てが優先されます。また、入れ子になったグループのメンバーには、親グループのポリシーが自動的に適用されない点にも注意が必要です。(Microsoft Learn)

ポリシーの作成や割り当ては、即座にすべてのユーザーへ反映されるとは限りません。Microsoftの案内では、変更が反映されるまで最大24時間かかる場合があります。(Microsoft Learn)

PowerShellで設定する方法

多数のポリシーを管理する場合や、設定値を正確に確認したい場合は、Microsoft Teams PowerShellを使用します。

Microsoft Teamsへ接続する

Connect-MicrosoftTeams

新しい会議ポリシーを作成する

$policyName = "Meeting-NumericPasscode-Pilot"

New-CsTeamsMeetingPolicy `
  -Identity $policyName `
  -Description "承認済み主催者向けの8桁数字パスコードポリシー" `
  -PasscodeComplexity NumericOnly `
  -AutoAdmittedUsers InvitedUsers `
  -AllowPSTNUsersToBypassLobby $false

この例では、次の設定を行っています。

パラメーター設定内容
PasscodeComplexity8桁の数字のみ
AutoAdmittedUsers招待されたユーザーをロビー通過対象にする
AllowPSTNUsersToBypassLobby電話参加者のロビーバイパスを禁止する

初回設定では、警告を省略する-Forceを付けないでください。-Forceを使用すると、警告や確認入力を抑制できます。十分な変更管理を行っていない段階で使用すると、数字のみパスコードのリスクを確認しないまま設定してしまう可能性があります。(Microsoft Learn)

新規ポリシーの既定値に注意する

New-CsTeamsMeetingPolicyで指定しなかった項目には、新規ポリシーの既定値が使用されます。現在のGlobalポリシーに設定されている独自の値が、そのまま複製されるわけではありません。(Microsoft Learn)

そのため、ポリシー作成後はGlobalポリシーと新しいポリシーの設定を比較します。

Get-CsTeamsMeetingPolicy -Identity Global | Format-List *
Get-CsTeamsMeetingPolicy -Identity $policyName | Format-List *

特に次の項目を確認してください。

  • 匿名ユーザーの参加可否
  • ロビーをバイパスできるユーザー
  • 電話参加者のロビーバイパス
  • 録画や文字起こし
  • 画面共有
  • 外部参加者への制御
  • 会議チャット
  • 会議アプリやボットに関する設定

数字のみパスコードだけを変更したつもりでも、ほかの項目がGlobalポリシーと異なっていると、会議の使い勝手やセキュリティが意図せず変わる可能性があります。

ユーザーへ直接割り当てる

Grant-CsTeamsMeetingPolicy `
  -Identity "[email protected]" `
  -PolicyName $policyName

検証段階では、まず1~3人程度へ直接割り当てて動作を確認する方法が適しています。

グループへ割り当てる

Grant-CsTeamsMeetingPolicy `
  -Group "00000000-0000-0000-0000-000000000000" `
  -PolicyName $policyName `
  -Rank 1

-Groupには、対象グループのオブジェクトIDを指定します。すでに別のグループポリシー割り当てがある場合は、Rankの競合を確認してください。

ポリシーの設定値を確認する

Get-CsTeamsMeetingPolicy -Identity $policyName |
  Select-Object `
    Identity,
    PasscodeComplexity,
    AutoAdmittedUsers,
    AllowPSTNUsersToBypassLobby

期待する表示例は次のとおりです。

Identity                       : Meeting-NumericPasscode-Pilot
PasscodeComplexity             : NumericOnly
AutoAdmittedUsers              : InvitedUsers
AllowPSTNUsersToBypassLobby    : False

ユーザーに実際に適用されるポリシーを確認する

Get-CsUserPolicyAssignment `
  -Identity "[email protected]" `
  -PolicyType TeamsMeetingPolicy

このコマンドを使用すると、直接割り当て、グループ経由の割り当てなど、ユーザーの会議ポリシーに関する割り当て元を確認できます。(Microsoft Learn)

設定後の動作確認

ポリシーを割り当てた後は、必ず新しい会議を作成して検証します。

既存会議を開き直しただけでは、パスコード形式は変わりません。設定が失敗したと誤解しやすいため注意してください。(Microsoft Learn)

推奨するテスト項目

テスト内容期待する結果
対象ユーザーが新規会議を作成8桁の数字のみのパスコードが生成される
対象外ユーザーが新規会議を作成既定の8文字英数字パスコードが生成される
設定前に作成した会議を確認従来のパスコードが維持される
会議IDとパスコードで参加8桁の数字で参加処理を進められる
招待されていない外部ユーザーが参加ロビーで待機する
電話から参加ロビーを自動的にバイパスしない
PowerShellで適用ポリシーを確認対象のカスタムポリシーが表示される

検証用会議では、次の参加経路を分けて確認すると問題を発見しやすくなります。

  1. 組織内の招待済みユーザー
  2. 組織外の招待済みユーザー
  3. 招待されていない匿名ユーザー
  4. 会議IDとパスコードを手入力するユーザー
  5. 電話から参加するユーザー
  6. 招待リンクから参加するユーザー

よくある設定ミスと対処方法

症状主な原因対処方法
組織全体で数字のみになったGlobalポリシーを変更したGlobalをDefaultへ戻し、カスタムポリシーへ切り替える
数字のみにならない設定前に作成した会議で確認しているポリシー反映後に新しい会議を作成する
一部のユーザーだけ反映されない別のポリシーが直接割り当てられているユーザーへの直接割り当てを確認する
グループの一部に反映されない入れ子グループを使用している対象ユーザーを直接所属させる
別の会議ポリシーが適用されるグループ割り当てのRankが競合している優先順位を見直す
割り当て直後に確認できないポリシーがまだ伝播していない最大24時間を考慮して再確認する
ロビー動作まで変わった新規ポリシーの省略項目が既定値になったGlobalとの差分を確認して必要な値を明示する
警告が表示されなかったPowerShellでForceを使用した初回や手動変更ではForceを外す

数字のみの設定を元に戻す方法

数字のみのパスコードを停止する場合は、PasscodeComplexityをDefaultへ戻します。

Set-CsTeamsMeetingPolicy `
  -Identity "Meeting-NumericPasscode-Pilot" `
  -PasscodeComplexity Default

特定ユーザーへの直接割り当てを解除する場合は、次のように実行します。

Grant-CsTeamsMeetingPolicy `
  -Identity "[email protected]" `
  -PolicyName $null

グループ経由の割り当ては、Teams管理センターの「グループポリシーの割り当て」から対象の割り当てを削除できます。

設定をDefaultへ戻しても、すでに作成済みの会議は変更されません。数字のみパスコードを残したくない既存会議がある場合は、対象会議を棚卸しし、必要に応じて新しい会議として作り直したうえで旧会議をキャンセルします。(Microsoft Learn)

運用開始前に決めておくべきルール

安全に継続運用するには、設定作業だけでなく利用ルールも必要です。

最低限、次の項目を決めておきます。

  • 数字のみパスコードを利用できる業務
  • 対象ユーザーを承認する担当者
  • 機密会議では利用しないこと
  • 招待情報をWebサイトやSNSへ掲載しないこと
  • ロビーで参加者を確認すること
  • 異動や担当変更時のグループ更新方法
  • ポリシーを定期的に見直す時期
  • 問題発生時のロールバック手順

対象グループには、管理責任者と見直し期限を設定しておくと、利用目的がなくなったユーザーへNumericOnlyが残り続ける状態を防げます。

まとめ

Teams会議のパスコードを8桁の数字だけにするには、会議ポリシーのPasscodeComplexityをNumericOnlyへ変更します。

ただし、安全に利用するには次の4点が重要です。

  1. Globalポリシーを変更しない
  2. 必要な主催者だけにカスタムポリシーを割り当てる
  3. ロビー待機と電話参加者のバイパス禁止を組み合わせる
  4. 設定後に作成した新しい会議で検証する

まず、会議IDとパスコードを実際に手入力している利用者を確認してください。そのうえで数名の検証グループを作成し、ロビーを含む参加テストを実施します。利便性の改善が確認できた場合だけ、承認済みの対象者へ段階的に展開する方法が安全です。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次