Microsoft 365 Copilot Federated connectors overview 更新ポイント|MCP連携・管理者設定・影響範囲を解説

Microsoft 365 Copilot の「Federated connectors overview」は、Copilot が外部サービスの最新データをMicrosoft 365 に取り込んで索引化するのではなく、MCP を使って必要なタイミングでリアルタイム取得する仕組みを説明した公式ドキュメントです。2026年7月1日の更新で特に確認すべきポイントは、管理者による有効化・無効化、既定で有効になる Microsoft 公開コネクタ、7日間の管理者レビュー期間、ユーザー本人の認証と権限に基づくアクセス制御です。(Microsoft Learn)

Microsoft 365 Copilot を社内データや外部SaaSと連携させたい企業にとって、Federated connectors は便利な選択肢です。ただし、便利だからといって全社で無条件に有効化すると、データガバナンス、監査、利用範囲の管理でつまずく可能性があります。この記事では、公式情報をもとに、Federated connectors overview の更新ポイント、影響範囲、設定変更、移行期限の有無、管理者が確認すべき実務ポイントを整理します。

目次

Microsoft 365 Copilot の Federated connectors とは

Microsoft 365 Copilot の Federated connectors は、外部データソースにある情報を Copilot から利用できるようにする接続方式です。特徴は、外部データを Microsoft 365 側へコピーしたり、Microsoft Graph に索引化したりせず、必要なときに Model Context Protocol、いわゆる MCP を使って取得する点です。(Microsoft Learn)

従来の「同期型コネクタ」は、外部データを Microsoft Graph に取り込んで検索・Copilot 応答に利用します。一方、Federated connectors は、データを元のシステムに残したまま Copilot が問い合わせます。外部SaaS、業務アプリ、ナレッジベース、顧客管理システムなど、データの鮮度やアクセス制御が重要な場面で使いやすい方式です。

今回の更新で押さえるべき結論

今回の公式情報で管理者が最初に確認すべき点は、次の4つです。

確認項目実務上の意味
MCP によるリアルタイム取得外部データを Microsoft 365 に索引化せず、利用時に取得する
Microsoft 公開コネクタは既定で有効管理者が無効化しない限り、テナントで利用可能になる場合がある
7日間の管理者レビュー期間新しい Microsoft 公開コネクタがユーザーに公開される前に確認できる
ユーザー本人の認証と権限を使用Copilot はユーザーが元システムで閲覧権限を持つ情報だけにアクセスする

特に重要なのは、「外部データを索引化しないから安全」と単純に判断しないことです。索引化しないことはリスク低減になりますが、外部サービスへの接続を許可する以上、OAuth 認可、利用できるコネクタ、対象ユーザー、監査ログ、データ所有者の承認は別途確認が必要です。

Federated connectors と synced connectors の違い

Microsoft 365 Copilot connectors には、大きく分けて「synced connectors」と「federated connectors」があります。公式ドキュメントでは、synced connectors は Microsoft Graph にデータを索引化し、federated connectors は MCP を使ってリアルタイムにデータを取得すると整理されています。(Microsoft Learn)

比較項目Synced connectorsFederated connectors
データの扱いMicrosoft 365 / Microsoft Graph に索引化元システムに残したままリアルタイム取得
主な用途社内ナレッジの横断検索、Microsoft Search 連携最新性が重要なデータ、動的データ、索引化したくないデータ
接続単位管理者が組織レベルで構成管理者が有効化し、ユーザーが本人認証
権限管理ソース権限を反映した検索結果制御ユーザー本人のソース側権限でアクセス
カスタム開発カスタムコネクタ構築が可能ギャラリー掲載型の連携が中心
書き込み操作基本は読み取り中心。拡張によって異なる読み取り専用として扱われる

実務では、「全社ポータルや社内文書を検索対象にしたい」なら synced connectors、「SaaS上の最新レコードや動的な業務情報をその場で参照したい」なら Federated connectors が候補になります。

たとえば、社内規程、過去の議事録、ナレッジ記事のように検索対象として安定的に使いたい情報は synced connectors が向いています。一方、CRMの商談状況、サポートチケット、プロジェクト管理ツールの最新ステータスなど、常に更新される情報は Federated connectors のほうが自然です。

Federated connectors が利用できる Copilot 体験

2026年7月1日時点の公式情報では、Microsoft 365 Copilot は Federated connectors を次の Copilot 体験でサポートしています。(Microsoft Learn)

対象体験想定される利用シーン
Microsoft 365 Copilot Chat外部サービスの情報を会話形式で確認する
Copilot in Excel外部データを参照しながら分析・整理する
Researcher agent複数ソースを使った調査、要約、比較に利用する

特に Researcher agent との組み合わせは、情報収集の幅を広げやすい領域です。たとえば、市場調査、競合分析、顧客状況の整理、営業準備などで、Microsoft 365 内の資料だけでなく外部SaaSのデータも参照できるようになります。

ただし、すべての Copilot 体験で同じように利用できるとは限りません。展開状況、ライセンス、地域、管理センターでの設定、対象コネクタの公開状況によって見え方が変わる可能性があります。グローバル企業では、国・地域や部門ごとに展開状況を確認してから全社告知するのが安全です。

Connectors Gallery に表示される Federated connectors

公式情報では、Connectors Gallery に Microsoft 公開または Microsoft に承認されたパートナー提供の Federated connectors が表示されると説明されています。Microsoft 公開の Federated connectors として、Canva、CB Insights、Daloopa、Google Calendar、Google Contacts、HubSpot、Intercom、Linear、LSEG、Morningstar、Moody’s、Notion、PitchBook、S&P Global などが挙げられています。FactSet は coming soon とされています。(Microsoft Learn)

この一覧は、管理者にとって単なる「利用可能サービス一覧」ではありません。自社で利用していないSaaS、自社のデータ分類ポリシーに合わないSaaS、契約上の制約があるSaaSが含まれていないかを確認するためのチェック対象です。

代表的な確認観点

コネクタの種類確認すべきポイント
営業・CRM系顧客情報、商談情報、契約情報が Copilot で参照される範囲
市場・金融情報系契約ライセンス、利用部門、二次利用条件
生産性ツール系個人カレンダー、連絡先、ノート情報の扱い
サポート・開発管理系チケット、障害情報、開発ロードマップの機密性
デザイン・ナレッジ系外部共有コンテンツやブランド資産の参照範囲

たとえば HubSpot や Intercom のような顧客接点データを扱うサービスでは、営業・サポート部門には有用でも、全社員に見える必要はないケースがあります。Linear や Notion のような業務管理・ナレッジ系サービスでは、未公開プロジェクト、開発計画、採用情報などが含まれていないか確認が必要です。

管理者が確認すべき設定変更

Federated connectors の管理は、Microsoft 365 管理センターの「Copilot connectors > Your connections」から行います。Microsoft 公開の Federated connectors は、管理者が無効化しない限りテナントで既定有効になる一方、パートナー提供の Federated connectors は、組織で有効化する前に管理者の承認が必要です。(Microsoft Learn)

管理者ができる主な操作

操作目的
利用可能な Federated connectors の確認テナントに表示されている接続候補を把握する
テナント単位での有効化・無効化全社レベルで利用可否を制御する
Microsoft Entra ID グループによる段階展開特定部門・検証ユーザーだけに先行公開する
PowerShell による一括無効化既定で広がる前に統制をかける
個別コネクタの選択的有効化承認済みサービスだけを段階的に利用させる

最初から全社有効にするよりも、まずは IT、セキュリティ、法務、対象業務部門で検証グループを作り、Staged Rollout を使って段階的に展開するほうが実務的です。特にグローバル企業では、国・地域ごとに個人情報保護、金融情報、顧客データ、従業員データの扱いが異なるため、中央IT部門だけで判断しないほうがよいでしょう。

7日間の管理者レビュー期間をどう使うか

公式情報では、Microsoft 公開の Federated connector が管理センターに初めて表示された場合、ユーザーに利用可能になる前に、管理者向けに7カレンダー日のレビュー期間があるとされています。この期間中に管理者は、コネクタを確認し、要件に合わなければ無効化し、段階的ロールアウトを構成できます。(Microsoft Learn)

この7日間は、実務上かなり重要です。新しいコネクタが追加されるたびに都度確認する体制がなければ、管理者が気づかないうちに利用可能範囲が広がる可能性があります。

レビュー期間中に見るべき項目

確認項目判断基準
自社で契約しているサービスか未契約・非標準サービスなら原則無効化を検討
扱うデータの機密度顧客情報、個人情報、財務情報、開発情報を含むか
利用対象者全社公開ではなく、部門・職種単位で制御できるか
認証方式ユーザー本人の認証、OAuth、権限管理が運用に合うか
監査要件Microsoft Purview などで確認したいログが取れるか
サポート体制障害時に誰が切り分けるか明確か

レビュー期間を有効活用するには、「新しい Federated connector が出たら誰が確認するか」をあらかじめ決めておく必要があります。Microsoft 365 管理者だけでなく、データ所有部門、セキュリティ部門、法務・コンプライアンス担当を含めた軽量な承認フローを作ると運用しやすくなります。

PowerShell でテナント全体の制御を行う

Federated connectors の一括制御には、Connector.Cmd モジュールと Set-FederatedConnectorToggle コマンドレットを使います。公式情報では、この管理機能の前提として、Global Administrator または AI Administrator 権限、管理者としての PowerShell 実行、Connector.Cmd バージョン 2.1 以降が必要とされています。(Microsoft Learn)

Install-Module Connector.Cmd
Set-FederatedConnectorToggle

Set-FederatedConnectorToggle を実行すると、現在の Federated connector トグル状態が表示され、すべての Federated connectors を無効化するか、有効化するかを選択できます。設定変更は組織全体に反映されますが、公式情報では反映に最大10分かかる場合があるとされています。(Microsoft Learn)

まず無効化してから選択的に有効化する判断も有効

セキュリティやガバナンスを重視する企業では、最初にテナント全体の Federated connectors を無効化し、承認済みのコネクタだけを個別に有効化する運用が現実的です。

特に次のような企業では、この方針が向いています。

  • 金融、医療、公共、製造など、情報管理要件が厳しい
  • 海外拠点を含むグローバルテナントを運用している
  • SaaS利用が部門ごとに分散している
  • DLP、監査、データ分類ポリシーを厳密に運用している
  • Copilot の展開をまだ一部ユーザーに限定している

一方で、情報活用を優先し、対象サービスの利用ルールが整っている企業では、既定有効のままレビュー期間とグループ制御を使う選択肢もあります。大切なのは、既定設定を「Microsoft の推奨だからそのまま」にするのではなく、自社のデータ分類と業務リスクに照らして判断することです。

ユーザー側の利用フロー

管理者が Federated connector を有効化すると、ユーザーは Copilot Chat の設定や Researcher agent の Sources メニューなどから外部データソースを見つけ、必要に応じて自分の資格情報で認証します。Copilot は、ユーザーが元のデータソースで閲覧権限を持つ情報だけにアクセスします。(Microsoft Learn)

Copilot Chat では、設定画面の Sources から外部データソースを選び、Connect を実行して認証を完了します。その後、ユーザーは通常のプロンプトから外部データを参照できます。公式情報では、データは Microsoft 365 に索引化されず、MCP 経由で動的に取得されると説明されています。(Microsoft Learn)

ユーザー教育で伝えるべきこと

Federated connectors を展開するときは、ユーザーに次の点を説明しておくと混乱を防げます。

ユーザーに伝える内容理由
接続には本人認証が必要管理者が有効化しても、ユーザー側で接続操作が必要な場合がある
見える情報は元システムの権限に依存するCopilot 側だけで閲覧範囲が決まるわけではない
応答は最新データを反映しやすいMCP 経由でリアルタイム取得するため
参照できない場合は権限や接続状態を確認するCopilot の不具合ではなく、元システム側の権限が原因の場合がある
不要なデータソースはユーザー側でも無効化できるユーザーが自分の利用環境を整理できる

たとえば「HubSpot の最新商談状況を要約して」と依頼しても、ユーザー本人が HubSpot 側で対象レコードを見る権限を持っていなければ、Copilot はその情報を取得できません。これは制限ではなく、権限管理が正しく効いている状態です。

セキュリティとコンプライアンスの確認ポイント

Federated connectors は、外部データを Microsoft 365 にコピーまたは保存せず、元システムの権限に従ってアクセスします。また、OAuth 2.0 と暗号化通信によって認証・アクセスを保護すると説明されています。(Microsoft Learn)

ただし、セキュリティ担当者は「データが保存されない」だけで安心せず、次の点まで確認する必要があります。

管理者向けセキュリティチェックリスト

項目確認内容
データ分類接続先に機密情報、個人情報、規制対象データが含まれるか
権限設計ソースシステム側で過剰権限が付与されていないか
OAuth 同意ユーザー同意・管理者同意の方針に合っているか
監査ログ誰がどのコネクタを利用したか確認できるか
DLP との関係Copilot 応答に含まれる情報の取り扱いルールが明確か
退職・異動時の権限元システム側のアカウント停止・権限変更が速やかに反映されるか
外部サービス契約Copilot 連携やAI利用が契約条件に抵触しないか

特に見落としやすいのは、元システム側の権限です。Copilot はユーザーの権限に基づいてアクセスしますが、元のSaaSで権限が広すぎれば、その広い権限のまま Copilot からも参照できる可能性があります。Federated connectors の展開前に、主要SaaSのロール、共有設定、ゲストアクセス、退職者アカウントを棚卸しすることが重要です。

Dynamic tooling による実務上のメリット

公式情報では、Dynamic tooling により、Microsoft 365 Copilot がユーザーの要求に応じて接続先システムから実行時に情報を取得できると説明されています。MCP サーバーが利用可能なツールを決定し、Copilot が必要に応じて関連ツールを選択します。(Microsoft Learn)

実務では、単なる「外部検索」よりも柔軟な使い方ができます。

たとえば、次のようなプロンプトが考えられます。

今週更新された重要なサポートチケットを、顧客影響が大きい順に整理して。
Notion のプロジェクトページと Linear の未完了タスクをもとに、来週のリスクを3つ挙げて。
Google Calendar の予定を踏まえて、今日の営業準備で確認すべき顧客情報をまとめて。
市場データソースを参照して、この業界の直近トレンドを営業向けに要約して。

このように、Federated connectors は「情報を探す」だけでなく、「複数の業務ツールを横断して状況を整理する」用途に向いています。一方で、誤った使い方を防ぐには、プロンプト例、参照してよい情報、出力結果の取り扱いを社内ガイドラインに落とし込む必要があります。

影響範囲:誰が対応すべきか

Federated connectors overview の更新は、Microsoft 365 Copilot 管理者だけでなく、複数の担当者に影響します。

担当者影響範囲取るべき対応
Microsoft 365 管理者コネクタの有効化、無効化、展開制御管理センターと PowerShell 設定を確認
AI 管理者Copilot 利用範囲と接続先の設計業務部門ごとの利用シナリオを整理
セキュリティ担当OAuth、権限、監査、DLP接続先ごとのリスク評価を実施
コンプライアンス担当個人情報、規制データ、契約条件データ種別と地域要件を確認
業務部門責任者どの外部SaaSを使うか利用価値と対象ユーザーを判断
ヘルプデスクユーザーの接続トラブル対応認証、権限、接続解除の手順を準備

グローバル展開では、各国拠点のデータ利用ルールも考慮が必要です。たとえば、欧州拠点の個人データ、米国拠点の営業情報、日本拠点の顧客情報では、参照・保存・共有に関する社内ルールが異なる場合があります。Federated connectors 自体はデータを Microsoft 365 に索引化しませんが、Copilot の応答として情報が表示されるため、業務利用上の取り扱いルールは明確にしておくべきです。

移行期限はあるのか

2026年7月1日更新の Federated connectors overview では、既存の synced connectors から Federated connectors へ移行しなければならない期限や、強制的な移行日は示されていません。公式情報では、synced connectors と federated connectors はテナント内で共存できると説明されています。(Microsoft Learn)

そのため、現時点で管理者が取るべき対応は「移行作業を急ぐ」ことではありません。まずは、どのデータソースを synced connectors で扱い、どのデータソースを Federated connectors で扱うべきかを分類することです。

移行ではなく使い分けを考える

データソースの特徴推奨される考え方
社内文書、FAQ、ナレッジ記事synced connectors で検索対象化しやすい
更新頻度が高い業務データFederated connectors が向く
索引化したくない機密データFederated connectors を検討
全社員が検索すべき標準情報synced connectors が向く場合が多い
部門限定で使う外部SaaSFederated connectors + Entra ID グループ制御が有効

移行期限がないからといって放置してよいわけではありません。Microsoft 公開の Federated connectors が既定で有効になる動きがあるため、管理者は少なくともテナント全体のトグル状態と、現在表示されているコネクタ一覧を確認しておく必要があります。

導入・展開時に失敗しやすいポイント

Federated connectors は導入しやすい反面、運用設計を省略するとトラブルになりやすい機能です。

失敗例と回避策

失敗しやすいポイント起きる問題回避策
既定有効のまま放置する想定外の外部データソースが利用可能になる管理センターで一覧確認し、必要なら一括無効化
全社員に一斉展開する問い合わせ増加、誤利用、データ取り扱いミス検証グループから段階展開する
元システムの権限を見直さないCopilot 経由で過剰に情報が見えるSaaS側のロールと共有設定を棚卸しする
ユーザー教育をしない「見えない」「接続できない」問い合わせが増える認証手順と権限依存を説明する
監査観点を後回しにする利用状況や問題発生時の追跡が難しくなるMicrosoft Purview や管理センターで確認方法を整理
契約条件を確認しない外部データのAI利用に関する社内・契約上の懸念が残る法務・調達・データ所有者をレビューに含める

特に、Copilot 関連機能は「IT部門が設定すれば終わり」と考えられがちです。しかし Federated connectors は外部SaaSと業務データの接点になるため、IT、セキュリティ、業務部門が共同で管理する対象と考えるべきです。

管理者向けの確認手順

Federated connectors overview の更新を受けて、管理者は次の順序で確認すると効率的です。

まず確認すること

手順作業判断ポイント
1Microsoft 365 管理センターで Your connections を確認どの Federated connectors が表示されているか
2既定の有効化状態を確認全社有効で問題ないか
3PowerShell のトグル状態を確認必要なら一括無効化を検討
4コネクタごとにデータ分類を確認機密情報・規制データを扱うか
5Entra ID グループで対象者を絞る検証部門や特定職種に限定できるか
6ユーザー向け手順を準備接続、認証、解除、問い合わせ先を明確にする
7監査・運用ルールを整備利用状況、問題発生時の確認方法を決める

推奨される初期ポリシー例

初期展開では、次のようなポリシーが現実的です。

項目推奨設定例
テナント全体設定まず一括無効化し、承認済みのみ有効化
対象ユーザーIT、セキュリティ、業務代表者で検証
展開単位Microsoft Entra ID グループで段階展開
承認者IT管理者、データ所有者、セキュリティ担当
ユーザー教育接続手順、使ってよいデータ、禁止事項を明文化
定期レビュー月次または四半期ごとにコネクタ一覧を確認

情報活用を優先する企業でも、少なくとも「新しいコネクタが追加されたときに誰が見るか」「全社利用してよい基準は何か」「無効化する判断基準は何か」は決めておくべきです。

どのような企業が優先して対応すべきか

Federated connectors は、Microsoft 365 Copilot を本格利用している企業ほど影響が大きくなります。特に次の条件に当てはまる場合は、早めに確認する価値があります。

  • Microsoft 365 Copilot Chat や Researcher agent を業務利用している
  • HubSpot、Notion、Google Calendar、Intercom、Linear などの外部SaaSを利用している
  • 部門ごとにSaaS契約や権限管理が分散している
  • 顧客情報、営業情報、財務情報、開発情報を Copilot で扱う可能性がある
  • グローバルテナントで国・地域ごとにデータ管理要件が異なる
  • Copilot の利用拡大前にセキュリティレビューを行いたい

逆に、Microsoft 365 Copilot をまだ限定利用している場合でも、管理センターに Federated connectors が表示されているか、既定で有効になっていないかは確認しておくべきです。後から利用が広がったときに、外部接続の棚卸しが追いつかなくなるためです。

まとめ:Federated connectors は「便利な外部連携」ではなく「管理対象のデータ経路」

Microsoft 365 Copilot の Federated connectors は、MCP によって外部データをリアルタイム取得し、Copilot の回答範囲を Microsoft 365 の外まで広げる機能です。外部データを索引化しない点は大きな特徴ですが、管理者が何もしなくてよいという意味ではありません。

2026年7月1日更新の公式情報を踏まえると、管理者がまず行うべきことは、Microsoft 365 管理センターで Federated connectors の一覧と有効化状態を確認し、必要に応じて PowerShell でテナント全体のトグルを制御することです。そのうえで、Entra ID グループによる段階展開、データ所有者の承認、ユーザー教育、監査体制を整えると、Copilot の利便性とガバナンスを両立しやすくなります。

移行期限が明示されているわけではないため、焦って既存コネクタを置き換える必要はありません。重要なのは、synced connectors と Federated connectors を用途別に使い分け、自社のデータ分類・権限設計・グローバル運用に合わせて、Copilot が参照できる外部データの範囲を明確にすることです。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次