SharePoint サイト公開設定の完全ガイド|組織内全員アクセスと外部共有の安全なやり方

結論から言うと、SharePoint Onlineに、サイト全体をインターネットへ匿名公開する「Public Website」機能はありません。現在の「公開」は主に組織内アクセスの設定です。しかも、Microsoft 365グループ接続のチームサイトをPublicにすると、組織内ユーザーへ既定でEditが付くため、全社閲覧ポータルには向きません。全社へ読ませるならコミュニケーションサイトのVisitorsにReadを与え、社外共同作業は認証ゲスト、資料だけならPeople you choose/Specific people相当のリンクを使うのが基本です。

「公開」という一語の中に、組織内公開、ゲスト共有、リンクを知る人へのファイル共有、旧SharePoint Public Websitesが混在すると、意図より広い編集権限や外部漏えいを招きます。最初に、誰へ、サイト全体か一部か、閲覧か編集か、認証を必須にするかを決めてください。

目次

目的別の安全な選び方

やりたいこと推奨する構成避ける設定
全社員へニュース・規程を閲覧させるコミュニケーションサイト。広い対象をVisitorsのReadへ追加グループ接続チームサイトをPublicにする
部門・案件メンバーが共同編集するPrivateチームサイト。Microsoft 365グループ/Teamsでメンバー管理組織全員をMembersへ追加
取引先とサイト全体で継続的に共同作業する外部共有専用のPrivateサイトへ認証ゲストを追加機密な社内サイトへゲストを混在
社外の指定相手へ一つの資料を渡すPeople you choose/Specific people相当、原則Can viewAnyoneリンクを既定にする
不特定の受信者へ匿名でファイルを配布する機密性がなく、承認された場合だけAnyoneリンクサイト全体を匿名公開できると考える
一般公開Webサイトを運営する公開Webホスティング製品を使うSharePoint Onlineを匿名Webサイト代わりにする

SharePointの「公開」は3種類を分ける

1. 旧SharePoint Public Websites

Microsoft 365にあった外部向けPublic Websites機能は廃止済みです。新規顧客向けの作成機能は2015年に終了し、既存サイトも2018年までに削除されました。古い記事にある「MAKE WEBSITE ONLINE」や-public.sharepoint.comの手順は、現在のSharePoint Onlineサイトへ適用できません。

2. 組織内のPublicチームサイト

Microsoft 365グループ接続のモダンチームサイトでPublicを選ぶと、既定ではEveryone except external usersがMembersグループへ追加され、組織内ユーザーにEdit権限が付与されます。単に「URLを知る社員が読める」状態ではなく、リストやドキュメントを変更できる範囲が組織全体へ広がり得ます。

チームサイトは共同作業用です。編集者を広げる意図がない全社ポータルでは、Public化で代用せず、コミュニケーションサイトのVisitorsを使います。

3. 外部共有と共有リンク

SharePointでは、認証するゲストへサイト全体を共有できる場合があります。一方、認証不要のAnyoneはサイト全体用ではなく、管理者が許可したサイトの個別ファイルやフォルダーで使うリンクです。Anyoneリンクを作っても検索エンジンへ自動掲載されるわけではありませんが、リンクを転送された第三者も利用でき、誰がアクセスしたかを監査できません。

サイト種別で権限の管理先が変わる

サイト種別主な用途権限の管理先全社閲覧の考え方
グループ接続チームサイト共同編集Microsoft 365グループ。Teams連携時はTeamsPublicは既定Editに注意
コミュニケーションサイトニュース・ポータルSharePointのOwners/Members/VisitorsVisitorsへReadを付与
Teams標準チャネルのサイトチーム共同作業Teamsの所有者・メンバーTeamsのメンバー構成を確認
Teamsプライベート/共有チャネルのサイトチャネル限定Teamsでのみ管理SharePoint側で個別変更しない

Ownersはフルコントロール、Membersは通常Edit、VisitorsはReadが基本です。Microsoft 365グループには閲覧専用メンバーという区分がないため、チームサイトでReadだけを付けたいユーザーはSharePointのVisitorsへ直接追加する構成になります。ただし、グループとSharePointを別々に管理すると追跡が難しくなるため、用途を分けたサイト設計を優先してください。

全社閲覧サイトをReadで構成する手順

  1. サイトがコミュニケーションサイトであることを確認します。グループ接続チームサイトなら、全社閲覧用に別のコミュニケーションサイトを作る判断を先に行います。
  2. 設定、サイトのアクセス許可を開きます。
  3. Ownersには継続して権限設計を担当する少数の所有者だけを置きます。退職・休職に備え、所有者を一人だけにしません。
  4. Membersにはページやニュースを作成する担当者だけを追加します。
  5. Visitorsには、全社員を表す管理済みセキュリティグループ、または組織方針で認められたEveryone except external usersを追加し、Readを選びます。
  6. 一般社員用のテストアカウントでサイト、ページ、ドキュメントを閲覧でき、編集・削除できないことを確認します。
  7. 人事、法務、顧客、開発機密など全社公開できない資料が同じライブラリにないことを確認します。必要ならPrivateサイトへ移します。

「全社へ見せたいページ」と「限られた担当者だけが使う作業資料」を同じサイトで固有権限により細かく分け続けると、継承が複雑になります。公開範囲が違う情報はサイト単位で分離した方が、監査と引き継ぎが容易です。

外部共有は4段階で制御される

外部共有が使えるかは、利用者の共有画面だけでは決まりません。Microsoft Entraの外部コラボレーション、Microsoft 365 Groups/Teamsのゲスト設定、SharePoint組織レベル、SharePointサイトレベルの条件が重なります。SharePointでは組織とサイトのうち、より制限の強い値が適用されます。

サイトの外部共有レベルできること注意点
Anyone認証ゲストに加え、ファイル/フォルダーのAnyoneリンクを許可サイト全体の匿名公開ではない
New and existing guests新規・既存ゲストへサイトやコンテンツを共有ゲストは認証し、ディレクトリへ追加される
Existing guests既にディレクトリにいるゲストだけへ共有新規招待は不可
Only people in your organization外部共有を停止サイト利用者は外部へ共有できない

サイトの外部共有レベルを変更できるのはSharePoint管理者以上です。サイト所有者の画面に目的のリンク種別が出ない場合、勝手に回避せず、サイトURL、共有対象、相手、必要な権限、期間を管理者へ伝えます。

社外とサイト全体で共同作業する手順

取引先とリスト、複数ライブラリ、ページを継続的に共同利用するなら、ファイルリンクを増やすより外部共有専用サイトを作る方が管理しやすくなります。

  1. 機密な社内サイトを流用せず、目的専用のPrivateチームサイトを用意します。
  2. SharePoint管理者に、組織と対象サイトの外部共有レベルが認証ゲストを許可しているか確認してもらいます。
  3. TeamsまたはMicrosoft 365グループと接続している場合は、その管理経路から必要なゲストだけを追加します。
  4. 共同編集が必要な人だけをMembersへ入れます。閲覧だけならVisitorsのReadを検討します。
  5. ゲスト本人の認証で、必要なコンテンツだけが見え、社内専用コンテンツへ移動できないことを確認します。
  6. 契約終了日や案件終了日をアクセス見直し日に登録し、ゲスト、共有リンク、サイト所有者を棚卸しします。

ゲストは付与された権限に応じて操作できます。サイトメンバーとしてEditを与えると、リストやファイルの追加・変更・削除が可能です。「外部ユーザーだから自動的に閲覧のみ」ではありません。

ファイル・フォルダーだけを共有する手順

リンク種別アクセスできる人主な使い方
Anyoneリンクを受け取った人。認証不要機密性のない匿名配布。例外的に使用
People in your organization組織内でリンクを持つ人社内向け資料の広い共有
People with existing access既に権限を持つ人権限を増やさずURLだけ送る
People you choose/Specific people指定した相手と既存権限者取引先や限られた相手への共有
  1. 共有対象を一つ選び、共有を開きます。複数資料なら専用フォルダーへ整理してから共有します。
  2. 社外の指定相手にはPeople you chooseまたはSpecific people相当を選びます。
  3. 既定をCan viewにし、共同編集が必要な場合だけCan editへ変更します。フォルダーのEditは、配下のコピー、移動、編集、名前変更、共有、削除まで許す点に注意します。
  4. 受信者を指定して招待し、可能なら受信者側で開けることを確認します。
  5. Manage accessを開き、作成されたリンク、直接アクセス、継承されたサイト権限を確認します。
  6. 目的終了後はリンクを削除します。相手に直接権限やサイトメンバー権限もある場合は、それらも別に削除します。

Anyoneリンクを使う前の確認

  • 個人情報、契約情報、認証情報、未公開情報を含まないか。
  • 受信者の本人確認とアクセス監査が不要だと承認されているか。
  • 転送された第三者が開いても問題ないか。
  • Can editではなくCan viewで足りるか。
  • 有効期限を設定できるテナントなら、必要最短の期限になっているか。
  • 終了後にManage accessからリンクを削除する担当者が決まっているか。

一つでも判断できない場合はAnyoneを使わず、認証付きのPeople you chooseを選びます。管理者がAnyoneを無効にしている場合、それは故障ではありません。機密性と監査要件に基づく制御です。

共有できない場合の診断表

症状確認する場所対応
Anyoneが表示されない組織・サイトの外部共有レベル回避せずSharePoint管理者へ確認
社外メールを入力できないEntra、Groups、サイトのゲスト設定サイトURLと相手ドメインを管理者へ伝える
招待したゲストがアクセス拒否招待先アドレス、認証、グループ所属別アドレスで重複招待せず、使用したIDを確認
Privateにしたのに社員が見えるEveryone except external users、固有権限、共有リンクSite permissionsと各ライブラリのManage accessを確認
閲覧者が編集できるMembers、Publicチームサイト、別グループ実効権限を確認し、VisitorsのReadへ整理
Teamsチャネルサイトで権限を変更できないチャネル種別プライベート/共有チャネルはTeams側で管理

公開を戻す・共有を取り消す

  1. 変更前に、現在のOwners、Members、Visitors、Microsoft 365グループ、ゲスト、共有リンクを記録します。
  2. グループ接続チームサイトをPublicから戻す場合は、サイト情報でPrivateへ変更します。Teams連携時はTeamsの所有者・メンバーも確認します。
  3. サイトのアクセス許可で、広域グループ、直接付与、ゲストを確認します。PublicからPrivateへの変更で既定グループが外れても、別経路の権限が残る場合があります。
  4. 各ライブラリと重要フォルダーのManage accessを開き、Anyone、組織内、Specific peopleリンクと固有権限を削除します。
  5. 不要なゲストをMicrosoft 365グループ/Teamsから削除します。組織ディレクトリからの削除が必要なら管理者へ依頼します。
  6. 対象外の内部ユーザーと外部ゲストでアクセス拒否になることを確認します。所有者アカウントだけのテストでは不十分です。

リンクの削除は、そのリンクで付いたアクセスを止めます。相手がサイトメンバー、別グループ、直接アクセス、別の共有リンクで権限を持つ場合は引き続き開けます。取り消しは「リンク」「直接権限」「グループ所属」「サイトの広域権限」を分けて確認してください。

よくある質問

Publicチームサイトは社外から見えますか?

Publicは基本的に組織内のMicrosoft 365グループのプライバシーを指し、サイト全体の匿名公開ではありません。ただし、外部共有設定が許可され、ゲストがグループやサイトへ追加されていれば、そのゲストは付与された範囲へアクセスできます。

全社員に読ませたいだけならPublicでよいですか?

推奨しません。グループ接続のPublicチームサイトでは、Everyone except external usersに既定でEditが付くためです。コミュニケーションサイトを使い、全社対象をVisitorsのReadへ追加してください。

Anyoneリンクはパスワードを付ければ安全ですか?

パスワードや有効期限を選べるかはテナント設定などで異なり、本人確認や利用者監査を完全に置き換えません。機密資料は認証するPeople you chooseを使い、Anyoneは転送されても問題のない資料に限定します。

サイトをPrivateに戻せばリンクも消えますか?

すべて消えると考えないでください。固有権限、直接付与、共有リンク、ゲストのグループ所属を個別に確認し、不要な経路を削除します。

公式資料

まとめ

SharePointの公開設計では、サイト種別、対象者、権限、認証、共有範囲を順に分けます。全社閲覧はコミュニケーションサイトのVisitors、共同編集はPrivateチームサイト、社外共同作業は認証ゲスト用サイト、限定資料はPeople you chooseが基本です。Publicチームサイトの既定EditとAnyoneリンクの転送性を理解し、公開後だけでなく取り消し後も対象外アカウントで実効アクセスを確認してください。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次