Copilot StudioをEntra Agent IDへ移行する方法|ガバナンスと廃止チェックリスト

Copilot Studioの既存エージェントをMicrosoft Entra Agent IDへ切り替える場合、既存のサービスプリンシパルをそのまま変換することはできません。現時点の対応は、対象を棚卸しし、利用状況に応じて「廃止」「新しいエージェントとして再作成」「自動移行を待つ」のいずれかを選ぶ形です。

特に、日常業務や顧客向けサービスで使っている重要なエージェントは、安易に手動移行してはいけません。Microsoftは、高利用・本番運用中のエージェントについて、将来提供予定の自動移行パスを待つよう案内しています。一方、重要度が中程度のエージェントは、新旧を10~14日間並行稼働させてから旧環境を廃止するのが基本です。(Microsoft Learn)

目次

2026年6月17日の更新は「強制移行開始」ではない

Microsoft Learnの対象ページには「最終更新日:2026年6月15日」と表示されています。公式GitHubリポジトリでは2026年6月17日に当該ファイルを含む更新が行われていますが、差分はページ分類用のms.customメタデータを整理したものです。移行方式や期限を変更する技術的な差分ではありません。(GitHub)

したがって、「Copilot Studio agent migration guidance to Agent ID updated」という通知を、次のように受け取るのは適切ではありません。

  • すべての既存エージェントを直ちに移行しなければならない
  • 旧サービスプリンシパルが近日中に停止する
  • 自動移行がすでに始まった
  • 新しい移行期限が設定された

今回確認すべきなのは、既存エージェントを手動で再作成する場合の判断基準と、旧IDを安全に廃止する順序が明文化されたことです。

Microsoft Entra Agent IDとCopilot Studioで何が変わるのか

Microsoft Entra Agent IDは、AIエージェントを通常のアプリケーションとは区別して管理するためのID基盤です。従来のCopilot Studioエージェントは、プラットフォームが管理する一般的なサービスプリンシパルを使用していました。

Agent IDを利用すると、エージェントを専用のIDとして識別し、監査、所有者管理、条件付きアクセス、ライフサイクル管理などを適用しやすくなります。Microsoft Entra Agent ID自体は一般提供されていますが、Copilot StudioでAgent IDを自動作成する統合機能は、公式ドキュメント上ではプレビューとして案内されています。(Microsoft Learn)

確認項目現時点の結論
既存サービスプリンシパルの変換インプレース変換はできない
既存エージェントの再発行Agent IDは作成されない
手動で切り替える方法Agent ID統合を有効にして新しいエージェントを作成する
設定やトピックの引き継ぎ自動では引き継がれない
本番の重要エージェント手動再作成せず、自動移行パスを待つ
将来の自動移行計画されているが、実施日は示されていない
移行期限今回のガイダンスには明記されていない

Copilot Studioの別の公式FAQでは、既存エージェントを将来Agent IDへ自動移行する方針も示されています。GUIDを維持し、停止時間なく移行する計画ですが、現時点で開始日や完了期限は公表されていません。

つまり、今回の再作成ガイダンスは「すべてのエージェントを今すぐ移行する手順」ではなく、自動移行を待たずに切り替えたい、重要度が中程度以下のエージェント向けの手順と考えるのが適切です。(Microsoft Learn)

影響を受けるエージェント

主な対象は、次のいずれかに該当するCopilot Studioエージェントです。

  • 2026年3月18日より前に作成された
  • 環境でMicrosoft Entra Agent ID統合を有効にする前に作成された
  • Agent IDの自動作成をオプトアウトしている環境で作成された
  • Copilot Studioのメタデータに「Entra Agent ID」ではなく、従来の「Application ID」が表示される

2026年3月18日は、新規エージェントへのAgent ID自動作成が始まった基準日です。ただし、環境設定やオプトアウト状況によって例外があるため、作成日だけで判断してはいけません。(Microsoft Learn)

影響を受ける担当者

担当者主な影響
一般ユーザー通常、管理画面での操作は不要。切り替え時にTeamsアプリやWebチャットの接続先が変わる可能性がある
エージェント作成者トピック、ナレッジ、接続、チャネルなどの再構成が必要
Power Platform管理者環境単位のAgent ID設定と対象エージェントの棚卸しを行う
Entra管理者・セキュリティ担当者Agent ID、権限、スポンサー、サインインログ、旧サービスプリンシパルを管理する
Power Automate管理者古いアプリケーションIDを参照するフローや接続を確認する
Teams・Web担当者TeamsアプリマニフェストやWebチャット埋め込みコードを更新する

一般ユーザーが個別にAgent IDを設定する必要はありません。ただし、切り替え作業が不十分だと、エージェントが応答しない、コネクタが失敗する、Power Automateフローが停止するといった影響を受ける可能性があります。(Microsoft Learn)

既存エージェントがAgent IDを使っているか確認する手順

Copilot Studioのメタデータを確認する

対象のエージェントをCopilot Studioで開き、次の順に移動します。

  1. 設定を開く
  2. 詳細設定を選択する
  3. メタデータを展開する
  4. 「Entra Agent ID」または「Application ID」を確認する

「Entra Agent ID」のGUIDが表示される場合は、Agent IDを使用しているエージェントです。従来のApplication IDが表示される場合は、レガシーなアプリ登録を使用している可能性があります。

表示されたGUIDは、Microsoft Entra管理センターで検索し、Copilot Studio上のエージェントと一致するか確認します。(Microsoft Learn)

環境単位の設定を確認する

Agent IDの自動作成設定は、Power Platform管理センターで環境単位に管理されます。

  1. Power Platform管理センターを開く
  2. Copilotを選択する
  3. 設定を開く
  4. Entra Agent Identity for Copilot Studioを選択する
  5. 対象環境の設定を確認する

設定変更には、Power Platformテナント管理者または環境管理者の権限が必要です。現在は環境単位でオプトアウトできますが、Microsoftはこのオプトアウトを一時的なものとし、将来はすべての新規エージェントでAgent IDが必須になると案内しています。(Microsoft Learn)

サービスプリンシパルを棚卸しする

Copilot Studioが作成したサービスプリンシパルには、識別に利用できるタグが付与される場合があります。

代表的なものは次のとおりです。

  • AgentCreatedBy:CopilotStudio
  • AgenticApp
  • AIAgentBuilder
  • AgenticInstance
  • power-virtual-agents-{agent-id}

特にAgentCreatedBy:CopilotStudioは、対象を探す際の有力な手掛かりです。ただし、タグだけで削除対象を決定せず、Copilot Studio側のエージェント情報と照合してください。(Microsoft Learn)

棚卸し表には、最低限次の項目を記録します。

項目確認する内容
エージェント情報名前、エージェントID、環境、状態
ID情報Application ID、Object ID、作成日
運用情報最終公開日、最終会話日、利用頻度
権限API権限、接続参照、コネクタ
公開先Teams、Webチャット、その他のチャネル
依存関係Power Automate、カスタムコネクタ、外部システム
管理責任所有者、スポンサー、業務部門
廃止判断再作成、維持、廃止のいずれか

移行するか、待つか、廃止するかの判断基準

Microsoftは、エージェントを利用状況によって低・中・高の3段階に分類する方法を示しています。

利用状況判断の目安推奨対応
低30日以上サインインがない、会話がない、下書き・未公開再作成せず、そのまま廃止候補にする
中最近の利用はあるが、停止時の業務影響が限定的Agent IDを使う新しいエージェントとして再作成する
高毎日利用される、基幹フローと連携する、顧客向けに公開している手動再作成せず、公式の自動移行を待つ

30日という基準は固定ルールではありません。公式ガイダンスでは、Microsoft Entraの既定のログ保持期間を前提とした目安とされています。Microsoft Sentinelなどでログを長期間保存している組織は、90日や180日など、自社の運用に合った期間で判断してください。(Microsoft Learn)

本番エージェントを急いで再作成してはいけない理由

新しいエージェントを作成すると、以前とは異なるIDが割り当てられます。そのため、次の設定は自動的に移行されません。

  • Teamsアプリマニフェストの参照先
  • Webチャットの埋め込みコード
  • 接続参照の認可
  • Power Automateフローの接続やトリガー
  • トピック、ナレッジソース、エージェント設定
  • カスタムコネクタの構成
  • 所有者やスポンサーの割り当て

本番エージェントでは、一つの参照漏れが業務停止につながります。利用頻度だけでなく、「停止した場合の影響」「依存するシステム数」「切り戻しの難しさ」も含めて重要度を判断してください。(Microsoft Learn)

Agent IDを使う新しいエージェントへ再作成する手順

手動再作成は、重要度が中程度で、依存関係を把握できているエージェントから始めます。

現在の構成を保存する

変更前に、次の情報をエクスポートまたは記録します。

  • 既存サービスプリンシパルのID情報
  • API権限
  • 接続参照と認可状態
  • 利用中のコネクタ
  • TeamsやWebチャットなどの公開先
  • Power Automateフロー
  • カスタムコネクタ
  • トピックとナレッジソース
  • 所有者と業務上の責任者
  • サインインログと監査ログ

設定画面のスクリーンショットだけでなく、ID、URL、接続名、環境名を文字列として記録しておくと、照合しやすくなります。

Agent ID統合を有効にする

対象環境で「Entra Agent Identity for Copilot Studio」が有効になっていることを確認します。

既存エージェントを再発行してもAgent IDは付与されません。Agent IDを取得するには、新しいエージェントを作成する必要があります。(Microsoft Learn)

新しいエージェントを作成する

Copilot Studioで新しいエージェントを作成し、次の構成を旧エージェントと照合しながら再設定します。

  1. 指示とトピック
  2. ナレッジソース
  3. 認証設定
  4. コネクタとアクション
  5. 接続参照
  6. Power Automateフロー
  7. 公開チャネル
  8. 所有者とスポンサー

作成者が既定の所有者になるため、個人任せにしないことが重要です。異動や退職に備え、実際の運用責任者または適切な管理グループをスポンサーとして割り当てます。

Agent IDを照合する

新しいエージェントのメタデータでEntra Agent IDを確認し、Microsoft Entra管理センターで次の点を検証します。

  • 正しいエージェントIDが作成されている
  • Copilot Studioのエージェントと表示名・メタデータが一致する
  • 正しいブループリントに関連付けられている
  • 所有者またはスポンサーが適切に設定されている
  • 想定したコネクタ権限が表示されている

Agent ID導入後に利用できるガバナンス

機能実務上の効果
エージェントレジストリ組織内のエージェントを一元的に把握しやすくなる
サインインログどのエージェントが認証したかを追跡できる
監査ログAgent IDの作成や管理操作を確認できる
スポンサー管理エージェントの責任者を明確にできる
ID Governance不要な権限や所有者不在の状態を管理しやすくなる
Conditional Accessエージェントからリソースへのアクセス条件を設定できる
ID Protection異常なエージェント動作の検出に利用できる

ただし、機能名だけを見て「すべてのチャネルで同じ制御が働く」と判断してはいけません。コネクタ権限はMicrosoft Entra上で確認できますが、Agent IDを対象とした条件付きアクセスの実行時評価は、現時点ではエンドツーエンドでAgent IDトークンを使用するMicrosoft Teamsチャネルに限られると案内されています。

その他のチャネルでは権限の可視化はできますが、コネクタ呼び出しは既存のPower Platform認証フローを使用します。ACPやDLPポリシーによる制御は引き続き有効です。(Microsoft Learn)

切り替え前の検証チェックリスト

新しいエージェントを公開したら、すぐに旧エージェントを削除せず、10~14日間の並行稼働を行います。

確認項目確認方法合格条件
会話全公開チャネルからテストする認証エラーなく応答する
ナレッジ主要な質問パターンを実行する旧エージェントと同等の回答が得られる
接続参照各データソースを使うアクションを実行する全接続が正常に応答する
コネクタ読み取り・更新など主要操作を実行する権限不足や再認証エラーがない
サインインログ新しいAgent IDで絞り込む成功したサインインが記録される
監査ログAgent ID関連イベントを確認する作成・変更履歴を追跡できる
TeamsTeamsアプリから起動する新しいエージェントへ接続される
Webチャット埋め込み先でテストする新しいコードで正常に動作する
Power Automate関連フローを実行する新しいID・接続で完了する
監視エラー、失敗会話、認証失敗を集計する重大な問題が継続していない

可能であれば、全ユーザーを一度に切り替えず、テスト用チャネルや一部ユーザーだけを新しいエージェントへ誘導します。問題があった場合は旧エージェントへ戻せる状態を維持してください。(Microsoft Learn)

旧エージェントとサービスプリンシパルの廃止手順

廃止作業で最も重要なのは順序です。

Microsoft Entra側のアプリ登録を先に削除すると、Copilot Studioエージェントの認証が直ちに壊れる可能性があります。 必ずCopilot Studio側から停止してください。(Microsoft Learn)

削除前に実施すること

  • [ ] 旧サービスプリンシパルのApplication IDとObject IDを保存した
  • [ ] API権限を記録した
  • [ ] サインインログと監査履歴を保存した
  • [ ] 接続参照とチャネル構成を保存した
  • [ ] Power Automateなどの依存関係を確認した
  • [ ] 新しいエージェントを10~14日間検証した
  • [ ] 切り戻し条件と担当者を決めた
  • [ ] 利用部門へ切り替え日時を通知した

正しい廃止順序

  1. Copilot Studioで旧エージェントの公開を停止する、または削除する
  2. 旧アプリ登録から不要なAPI権限を削除する
  3. クライアントシークレットや証明書を削除またはローテーションする
  4. 旧アプリ登録を削除する
  5. 30日間のソフト削除期間を利用して問題がないか確認する
  6. 30日後、必要に応じて完全削除を確認する

複数のエージェントを廃止する場合、公式ガイダンスは一度に全件を処理せず、20~50件程度の小さな単位で進める方法を示しています。最初のバッチには、利用が少なく依存関係が単純なエージェントを選んでください。(Microsoft Learn)

なお、Agent IDを使用する新しいエージェントは、Copilot Studioから削除すると関連するAgent IDも削除されます。今回の手動廃止手順で特に注意が必要なのは、従来のアプリ登録やサービスプリンシパルを使用しているエージェントです。(Microsoft Learn)

よくある失敗と対処方法

症状主な原因対処
新しいAgent IDがEntra管理センターに表示されない対象環境で統合が無効環境設定を確認してから新しいエージェントを作成する
切り替え後に応答しないTeamsやWebチャットが旧Application IDを参照マニフェストや埋め込みコードを更新する
接続参照エラーが発生する接続が旧IDで認可されている新しいエージェントで各接続を再認証する
Power Automateフローが失敗するフローが旧サービスプリンシパルを参照接続、トリガー、環境変数を見直す
Entra上の表示名が分かりにくいCopilot Studio側の名称と照合できていないGUID、Application ID、Object IDで照合する
所有者不在になる作成者個人が既定の所有者になっている運用責任者または適切なグループをスポンサーにする

大量のエージェントを再作成する場合は、Microsoft Entraのディレクトリオブジェクト上限にも注意が必要です。Agent IDはテナント内のディレクトリオブジェクトとして作成されるため、上限に近い環境では新しいエージェントの作成に失敗する可能性があります。(Microsoft Learn)

設定・更新・料金・期限の確認ポイント

項目確認内容
設定Power Platform管理センターで環境単位のAgent ID設定を確認する
更新既存エージェントの再発行ではAgent IDへ移行できない
移行中程度のエージェントは新規作成と手動再設定が必要
本番運用高利用・重要エージェントは自動移行を待つ
料金今回のガイダンスに移行作業専用の追加料金は記載されていない
ライセンスAgent ID基盤と高度なセキュリティ機能では要件が異なる
期限具体的な移行期限や旧IDの停止日は示されていない
将来変更新規エージェントのAgent IDオプトアウトは一時的

Microsoft Entra Agent IDは、すべてのMicrosoft Entra顧客が利用できるプラットフォームとして案内されています。一方、Microsoft 365サービスや企業ワークフロー全体でAgent 365を利用する場合は、ユーザー単位のMicrosoft Agent 365ライセンスが関係します。

高度な制御については、Microsoft 365 E7、またはMicrosoft 365 E5とMicrosoft Agent 365の組み合わせなどが示されています。単体構成では、条件付きアクセスとID GovernanceにMicrosoft Entra ID P1、ID ProtectionにP2、ネットワーク制御にMicrosoft Entra Internet Accessが必要になる場合があります。価格は地域や契約形態で異なるため、実際の購入前に自社テナントの契約とMicrosoftの最新価格ページを確認してください。(Microsoft Learn)

2026年3月18日は移行期限ではなく、新しいエージェントへのAgent ID自動作成が始まった基準日です。既存エージェントの移行完了期限や、オプトアウト終了日は今回の公式情報には記載されていません。

管理者が最初に行うべきこと

最初から全エージェントの再作成を計画する必要はありません。まず、Copilot StudioのメタデータとMicrosoft EntraのID情報を照合し、レガシーなサービスプリンシパルを使っているエージェントを一覧化します。

次に、利用状況と業務影響で分類します。

  • 利用がなく、下書きや未公開のものは廃止候補にする
  • 重要度が中程度のものは、1件を選んで再作成と並行検証を行う
  • 本番・顧客向け・基幹フロー連携のものは、手動移行せず現状維持する

最後に、所有者、スポンサー、依存するフロー、公開チャネルを記録し、旧IDを削除する前に10~14日間の検証期間を設けます。

今回の更新で急ぐべきなのは移行作業ではなく、「どのエージェントが、どのIDで動き、誰が責任を持ち、何に依存しているか」を把握することです。棚卸しと分類が完了していれば、手動再作成を選ぶ場合も、将来の自動移行を待つ場合も、安全に対応できます。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次