「ArcGIS Pro で Azure の衛星ベースマップを使いたいが、IT からはテナント ID しか出てこない」──そんな場面で迷いがちな“認証の種類”、“ライブ表示とダウンロードの違い”、“実務の段取り”を、手戻りなく進めるための決定版ガイドです。結論から言えば、最短・安全なのは Azure Maps のサブスクリプション キーで ライブ ベースマップとして利用する方式です。
結論(最短で確実なやり方)
ArcGIS Pro から Azure Maps の衛星画像をライブ ベースマップとして使うのが最も手早く現実的です。必要なのは Azure Maps アカウントの「サブスクリプション キー(Primary/Secondary)」で、テナント ID(Microsoft Entra ID の Tenant)だけでは不可。ArcGIS Pro の「Web タイル レイヤー」は URL テンプレートでタイルを取得するため、Authorization ヘッダーを伴う OAuth(Bearer)や SAS ヘッダーのやり取りを前提としません。したがって、URL クエリにキーを付けて呼び出せる subscription-key が適合します。
Azure Maps の最新 Render v2「Get Map Tile」は、XYZ 方式(x, y, zoom)で microsoft.imagery などのタイルセットを提供します。ArcGIS Pro の XYZ テンプレートと整合するため、以下の形式で呼び出します。
https://atlas.microsoft.com/map/tile
?api-version=2024-04-01
&tilesetId=microsoft.imagery
&zoom={z}&x={x}&y={y}
&subscription-key={YOUR_PRIMARY_KEY}
※ {z}/{x}/{y} は ArcGIS Pro 側のプレースホルダーです(zoom に {z} を割り当てます)。
ライブ利用とダウンロード(オフライン)の整理
| 用途 | 推奨方式 | 技術ポイント | ライセンス/運用上の注意 |
|---|---|---|---|
| 日常の可視化(オンライン) | ライブ ベースマップ(XYZ タイル) | URL テンプレート+subscription-key(クエリ)。必要に応じて tileSize=256/512、view=Auto などを追加。 | 第三者コントロールでの利用時は 著作権帰属表示が必須。Get Map Attribution API で取得可。 |
| 完全オフライン(機内/山間部) | 原則 非推奨(Azure Maps の標準タイルをローカルに恒久保存/再配布は制限が多い) | ArcGIS 側の タイル パッケージ(TPKX/VTPK)など、Esri のオフライン対応ベースマップに切替を検討 | Azure Maps はタイルの大規模キャッシュ/転用を制限。一般に「ブラウザ等の短期キャッシュ」は可だが、恒久保存や多ユーザー配信のためのキャッシュは不可。 |
なぜテナント IDではダメなのか(認証方式の違い)
Azure Maps のデータプレーン API は、サブスクリプション キー、Microsoft Entra ID(OAuth)、SAS トークンの 3 系列があり、いずれも公式にサポートされています。ただし、Web タイル レイヤーとして外部クライアント(ArcGIS Pro)がアクセスする場合は、URL にキーを付ける方式が実装・運用の両面で最短です。OAuth/SAS は通常 HTTP ヘッダー(Authorization 等)で送るため、URL だけを受け付ける Web タイルの仕組みとは噛み合いません。Microsoft の認証ドキュメントにも、subscription-key を URL パラメータに付ける例が明示されています。
Azure 側の準備(IT 部門に依頼)
- Azure ポータルで「Azure Maps アカウント」を作成(サブスクリプション/リソース グループ/リージョン/Kind を指定)。
- リソースの Authentication から Primary/Secondary key を取得(共有は安全経路で)。
- クォータ/コスト管理と、キーのローテーション方針(漏えい時の速やかな無効化)を決める。SAS トークンを使う場合は 24h 有効などの運用ルールをセット。
- ファイアウォール/プロキシで
atlas.microsoft.com(またはus.atlas.microsoft.com/eu.atlas.microsoft.com)への HTTPS 通信を許可。
IT への依頼チェックリスト(転送用)
- Azure Maps アカウント作成(対象サブスクリプション/リソース グループ)
- Primary/Secondary Key の安全共有(短期の二重化運用/ローテーション手順)
atlas.microsoft.com系ドメインの通信許可(プロキシ/SSL インスペクション例外)- コスト上限/メトリクス監視(429/5xx の監視含む)
- キー更新の連絡窓口と手順(影響最小化のための切替日程)
ArcGIS Pro への追加手順(ライブ ベースマップ)
- ArcGIS Pro を開き、[マップ]タブ → [データの追加] → [パスからデータの追加] をクリック。
- 下記 URL テンプレートを貼り付け、サービス種別が自動判定されない場合は「タイル レイヤー」を選択して追加。
https://atlas.microsoft.com/map/tile?api-version=2024-04-01&tilesetId=microsoft.imagery&zoom={z}&x={x}&y={y}&subscription-key={YOUR_PRIMARY_KEY} - ArcGIS Pro 3.4 以降なら カスタム リクエスト パラメータ欄に
subscription-key、api-version、tilesetIdを登録し、ベース URL を簡潔に保つ運用も可能です。 - レイヤーを [ベースマップ]枠へ移動、または .lyrx として保存して再利用。
- 座標系は Web Mercator(EPSG:3857)が前提。マップを別座標系で作る場合は「オンザフライ再投影」になる点に留意。
よく使うタイルセット(例)
| tilesetId | 内容 | 形式 | 想定ズーム | 用途メモ |
|---|---|---|---|---|
microsoft.imagery | 衛星/航空画像 | Raster PNG | 1–19 | 本記事の主役。衛星ベースマップ。 |
microsoft.base.hybrid.road | 道路・境界・ラベル(ラスタ) | Raster PNG | 0–22 | 画像の上に注記を重ねるハイブリッド表示に便利。 |
microsoft.base.darkgrey | ダーク グレー(ラスタ) | Raster PNG | 0–22 | 夜間/プレゼン用に視認性が高い。 |
上記のタイルセット定義やズーム範囲は、Azure Maps の「Get Map Tile」ドキュメントに記載されています。
URL パラメータの実務ポイント
| パラメータ | 例 | 説明 |
|---|---|---|
api-version | 2024-04-01 | Render v2 の現行版(記事執筆時点)。 |
tilesetId | microsoft.imagery | 使用するタイルセットを指定。 |
zoom, x, y | {z}, {x}, {y} | ArcGIS のプレースホルダーを各パラメータに対応付け。 |
tileSize | 256 または 512 | 高 DPI 画面では 512 も選択可(データ量は増える)。 |
view | Auto / United / US等 | 地政学的表記の整合。Auto はリクエスト IP に基づく。 |
subscription-key | (実キー) | URL クエリに付けて認証。OAuth/SAS は通常ヘッダーで送る点に注意。 |
著作権表記(アトリビューション)を忘れない
ArcGIS Pro のような第三者マップ コントロールで Azure Maps のタイルを使う場合、地図の著作権表記を画面内に表示する義務があります。必要な文言は Get Map Attribution API(Get Copyright For Tile)で取得できます。自社のマップ テンプレートにテキスト要素として配置しておくと運用が安定します。
オフライン利用(ダウンロード前提)についての正しい理解
Azure Maps の標準タイル(衛星・道路等)は、ブラウザ/クライアントの短期キャッシュを前提としつつ、恒久保存・再配布や多ユーザー配信を目的としたキャッシュは利用条件上制限されます。大量のタイルを事前取得して配布する運用は適切ではありません。オフラインが必須の現場(無線不通の測量・保全など)は、Esri のタイル パッケージ(TPKX/VTPK)など ArcGIS 公式のオフライン ワークフローに切り替えるのが安全です(Export Tile Cache、Download Map 等)。
代替案:ArcGIS 側のオフライン ベースマップ
- ArcGIS Pro で対象範囲と LOD を決め、タイル パッケージ(TPKX/VTPK)を作成。
- パッケージを ArcGIS Online/Enterprise に公開し、Allow clients to export cache tiles を有効化して配布。
- フィールドアプリやノート PC へ配布し、完全オフラインで利用。
トラブルシューティング
| 症状 | 原因の典型 | 対処 |
|---|---|---|
| 401/403(認証エラー) | キーのタイプミス/失効、disableLocalAuth 設定、SAS/OAuth をヘッダーでしか送っていない等 | まずは subscription-key クエリでの疎通を確認。組織ポリシーでローカル認証無効(disableLocalAuth)の場合は IT と協議。 |
| 真っ白で描画されない | プロキシ/SSL インスペクションでブロック、座標系不一致、ズーム外 | ネットワークの FQDN 許可(atlas.microsoft.com 系)、マップ座標系を Web Mercator に、適切な縮尺で表示。 |
| 粗く見える | 表示縮尺に対しタイル解像度不足 | もう一段ズームイン。必要に応じ tileSize=512 を付与。 |
| ラベルが欲しい | 衛星画像は注記なし | microsoft.base.hybrid.road を画像上に重ねてハイブリッド表示に。 |
| 費用が読みにくい | 大量タイル取得 | Azure Maps の料金は従量課金。メトリクス/レート制御、SAS の QPS 制御で上限管理。 |
セキュリティと運用ベストプラクティス
- キーの見える化を避ける:プロジェクトを共有する場合、.lyrx などにキーを直書きしない運用(ユーザーごとに登録、プロジェクトは共有でもキーは配布しない)。
- キーのローテーション:Primary/Secondary を使い分け、切替時の影響を最小化。SAS を使う場合は 24 時間上限・場所制限・QPS 上限などを活用してコスト/漏えいリスクを抑制。
- 地政学的表記:
viewパラメータの設定(view=Autoなど)により地域法令へ準拠。 - 著作権表記:第三者コントロール(ArcGIS Pro)での利用時は表示必須。テンプレート化して入れ忘れを防止。
FAQ(実務でよく出る質問)
ArcGIS Pro はいつから XYZ タイルに対応?
ArcGIS Pro は [データの追加] → [パスからデータの追加] で XYZ テンプレート({z}/{x}/{y} や {level}/{col}/{row})を受け付けます。3.4 以降はカスタム リクエスト パラメータ欄も備え、アクセス キーを URL に含めずに追加可能です。
Azure Government / EU 地理エンドポイントは?
Azure Maps は地理エンドポイントとして us.atlas.microsoft.com / eu.atlas.microsoft.com を提供しています。組織のガバナンス/データ所在地要件に応じて使い分けます。
ズーム レベルやタイル グリッドの仕様は?
Azure Maps は Web Mercator(EPSG:3857)を採用し、256/512px のタイル、0–22 のズームを提供します(タイルセットにより有効 LOD は異なる)。衛星画像(microsoft.imagery)は 1–19 をサポートします。
なぜオフライン前提のダウンロードは勧めないの?
利用条件上、タイルの恒久保存/再配布や多ユーザー配信のためのキャッシュは制限され、適切なアトリビューション更新も困難なためです。完全オフラインは ArcGIS の TPKX/VTPK 等に切り替える方がライセンス・運用ともに健全です。
実装テンプレート(コピー&貼り付け用)
衛星ベースマップ(単体)
https://atlas.microsoft.com/map/tile?api-version=2024-04-01&tilesetId=microsoft.imagery&zoom={z}&x={x}&y={y}&subscription-key={YOUR_PRIMARY_KEY}
ハイブリッド(衛星+注記)
- 下段:衛星(上記 URL)
- 上段:注記(道路・ラベル)
https://atlas.microsoft.com/map/tile?api-version=2024-04-01&tilesetId=microsoft.base.hybrid.road&zoom={z}&x={x}&y={y}&subscription-key={YOUR_PRIMARY_KEY}
※ いずれも必要に応じ tileSize=512 を追加。著作権表記は両レイヤーの Attribution を考慮します。
コスト・パフォーマンスの考え方
- 同じタイルはクライアント側でキャッシュされるため、通常のスクロールでは過度に課金が膨らみにくい一方、広域パン/深いズームはタイル要求が増えます。
- SAS トークンの maxRatePerSecond で上限制御すれば、想定外の呼び出し急増によるコストを抑止できます(本文の主筋は subscription-key ですが、費用対策としての知識)。
用語の置き換え(日本語圏の言い回し)
- Tenant ID → テナント ID(これ自体では ArcGIS Pro の認証に使えない)
- Subscription key / Primary key → サブスクリプション キー(プライマリ キー)
- Base map → ベースマップ
- Tile (XYZ) URL → タイル(XYZ)URL テンプレート
まとめ
- ArcGIS Pro で Azure の衛星画像をライブ表示するなら、Azure Maps のサブスクリプション キーを入手し、本文の XYZ タイル URLでレイヤー追加すればすぐ使えます。
- テナント ID だけでは不可。IT に Azure Maps アカウント作成とキー発行、atlas.microsoft.com 通信許可を依頼しましょう。
- オフライン前提のダウンロードはライセンス面で制約が多く原則非推奨。必要なら Esri の TPKX/VTPK 等の正式ワークフローに切替を。

コメント