Microsoft 365 Backupをこれから設定する管理者が最初に押さえるべき結論は、「バックアップを有効化するだけ」ではなく、Azureの従量課金、管理ロール、バックアップポリシー、通知、コスト分解まで含めて設計する必要があるという点です。
2026年4月時点のMicrosoft公式情報では、Set up Microsoft 365 Backupの設定手順に加えて、関連するOverview/FAQが2026年4月23日に更新されており、特に「新しい課金導線」「GCC対応」「複数・部門別課金」「メール通知」「専用管理者ロール」の扱いが実務上の確認ポイントになります。Set upページ自体は2026年4月中旬の更新が確認でき、Microsoft 365 Backup関連ページ全体として4月更新内容をあわせて確認するのが安全です。(Microsoft Learn)
Microsoft 365の最新動向: Set up Microsoft 365 Backupで何が変わったか
今回の更新で重要なのは、Microsoft 365 Backupの導入がより「運用設計寄り」になっていることです。以前のように、バックアップ対象を選んで終わりではありません。新規導入組織はMicrosoft 365管理センターの課金ノードから従量課金を設定し、既存利用組織は従来のSetupノードを引き続き使う、という導線の違いを理解する必要があります。(Microsoft Learn)
| 更新・注目ポイント | 実務での意味 | 管理者が確認すべきこと |
|---|---|---|
| 新規ユーザー向けの課金導線がBillingノード中心に | 導入時の入口が「Setup」だけではなくなる | 新規導入か既存利用かを確認する |
| GCC顧客への提供 | 米国政府系クラウド利用組織でも導入検討が可能に | GCCでは複数課金・部門別課金の提供状況に注意する |
| 複数の請求ポリシーに対応 | 部門別・国別・事業単位でAzureサブスクリプションを分けやすい | コスト配賦単位を先に決める |
| 部門別課金の展開 | バックアップ管理権限とAzure課金権限を部門単位で制御しやすい | Owner/Contributorの割り当てを整理する |
| メール通知の明確化 | 危険な変更を複数管理者に通知できる | 通知先を個人ではなく配布リストやセキュリティグループで設計する |
| Microsoft 365 Backup Administratorロール | Global Administratorに依存しない運用がしやすい | 最小権限の原則でロールを割り当てる |
特に中規模以上の企業では、「誰がバックアップを作成できるか」「どのAzureサブスクリプションに費用を載せるか」「危険な変更を誰が検知するか」を先に決めないと、導入後に権限・費用・監査の整理でつまずきやすくなります。
Microsoft 365 Backupとは何を守る機能なのか
Microsoft 365 Backupは、SharePointサイト、OneDriveアカウント、Exchange Onlineメールボックスを対象に、Microsoft 365管理センターからバックアップと復元を行うためのサービスです。Microsoftは、OneDrive、SharePoint、Exchange Onlineを対象にバックアップできること、またバックアップと復元を高速化する設計であることを説明しています。(Microsoft Learn)
誤解しやすいのは、Microsoft 365 Backupが「ユーザー自身が自由に復元するためのセルフサービス機能」ではない点です。Set upページでは、テナントレベルの管理者のみがバックアップを作成・管理でき、エンドユーザーは自分のアカウント、メールボックス、サイトに対してバックアップや復元を有効化できないと説明されています。(Microsoft Learn)
既存のバージョン履歴や保持ポリシーだけでは足りない場面
Microsoft 365にはファイルのバージョン履歴、削除済みアイテム、保持ポリシー、eDiscoveryなどがあります。しかし、それらは大規模なランサムウェア被害や、管理者による一括復旧を前提にしたものではありません。
MicrosoftのFAQでは、バージョン履歴は個々のユーザーが以前の状態に戻すには役立つ一方、大規模な攻撃時に管理者が復旧を統制する用途ではスケールしにくいと説明されています。また、Legal Holdはデータ保持やエクスポート向けであり、大量復元のための仕組みではありません。(Microsoft Learn)
実務では、次のように役割を分けて考えると判断しやすくなります。
| 仕組み | 主な用途 | Microsoft 365 Backupとの違い |
|---|---|---|
| バージョン履歴 | ファイル単位の以前の状態への復元 | 大規模復旧や管理者主導の一括復旧には向きにくい |
| ごみ箱 | 削除済みデータの短期的な復元 | 破壊的変更や広範囲削除への備えとしては限定的 |
| Purview保持ポリシー | コンプライアンス目的の保持・削除制御 | バックアップからの高速復旧とは目的が異なる |
| eDiscovery | 調査・検索・証拠保全 | 業務復旧そのものを目的にした機能ではない |
| Microsoft 365 Backup | 管理者主導のバックアップ・復元 | SharePoint、OneDrive、Exchangeの復元運用に特化 |
設定前に確認すべき前提条件
Microsoft 365 Backupを設定する前に、Azure、Microsoft 365、権限、課金の4点を整理しておく必要があります。Set upページでは、Microsoft 365管理センターでMicrosoft 365 Backupを設定するにはSharePoint AdministratorまたはGlobal Administratorである必要があるとされています。また、従量課金設定には有効なAzureサブスクリプション、リソースグループ、リージョン、Azureサブスクリプション上のOwnerまたはContributorが必要です。(Microsoft Learn)
| 確認項目 | 必要な理由 | 失敗しやすいポイント |
|---|---|---|
| Azureサブスクリプション | 従量課金の紐付けに必要 | Microsoft 365テナントとAzure側の権限管理が分断されている |
| リソースグループ | 課金・管理対象の単位になる | 部門別に分けるべきか決めずに作成してしまう |
| リージョン | 課金関連データの保存先に関係する | データ所在地要件を確認せず選んでしまう |
| OwnerまたはContributor | 課金ポリシー作成・接続に必要 | Microsoft 365管理者なのにAzure側の権限がない |
| SharePointライセンス | Pay-as-you-go設定の前提に含まれる | 最小テナントや検証環境で条件を満たしていない |
| 管理者ロール | バックアップ対象ごとの管理範囲を決める | Global Administratorを常用してしまう |
Global Administratorは強力な権限を持つため、Microsoftも最小権限のロール利用を推奨しています。緊急時以外は、SharePoint Administrator、Exchange Administrator、Microsoft 365 Backup Administratorなど、目的に合うロールを使う設計が現実的です。(Microsoft Learn)
2026年4月版のMicrosoft 365 Backup設定手順
Microsoft 365 Backupの設定は、大きく分けて「従量課金の設定」「バックアップポリシーの作成」「通知の有効化」「コストと復元の確認」の順に進めます。
従量課金を設定する
新規にMicrosoft 365 Backupを導入する場合、Microsoft 365管理センターのBilling > Pay-as-you-goから課金ポリシーを作成し、Microsoft 365 Backupに接続します。MicrosoftのPay-as-you-go設定ページでは、課金ポリシーの作成、Azureサブスクリプション・リソースグループ・リージョンの指定、サービスへの接続という流れが説明されています。(Microsoft Learn)
| 手順 | 操作 | 実務上の注意 |
|---|---|---|
| 1 | Microsoft 365管理センターにサインイン | 管理者ロールとAzure権限を事前確認する |
| 2 | Billing > Pay-as-you-goへ移動 | 既存Backup利用組織はSetupノード継続の場合がある |
| 3 | Add a billing policyを選択 | ポリシー名は部門・用途が分かる名称にする |
| 4 | Azureサブスクリプション、リソースグループ、リージョンを指定 | コスト配賦やデータ所在地要件と合わせる |
| 5 | 利用条件を確認しポリシーを作成 | 作成者だけでなく運用担当者の権限も確認する |
| 6 | Microsoft 365 Backupに課金ポリシーを接続 | 接続後はAzure Cost Managementで監視する |
既存のMicrosoft 365 Backup利用組織は、従来のSetupノード配下の課金管理エクスペリエンスを使い続けると説明されています。新規導入と既存利用で管理画面の導線が異なるため、社内手順書を作る際は画面遷移を分けて書くと混乱を防げます。(Microsoft Learn)
バックアップポリシーを作成する
従量課金を有効化したら、Microsoft 365管理センターのSettingsからMicrosoft 365 Backupを選び、OneDrive、SharePoint、Exchangeのバックアップポリシーを作成します。Microsoftのポリシー作成ページでは、各製品ごとにバックアップポリシーを作成する必要があり、1製品あたり最大100ポリシーまで作成できるとされています。(Microsoft Learn)
| 対象 | 保護単位 | 選択方法の例 | 設計のコツ |
|---|---|---|---|
| SharePoint | サイト | CSV、サイト名/URL条件、個別選択 | 重要サイト、部門サイト、プロジェクトサイトで分ける |
| OneDrive | ユーザーアカウント | CSV、動的ルール、グループ条件、個別選択 | 役職者、部門、退職リスクの高い領域を整理する |
| Exchange Online | ユーザー/共有メールボックス | CSV、動的ルール、グループ条件、個別選択 | 共有メールボックスとアーカイブ容量も考慮する |
CSVによる一括追加は大規模テナントで有効です。Microsoftのドキュメントでは、CSVアップロードは最大50,000件まで対応すると説明されています。一方、動的ルールはプレビュー扱いの機能が含まれるため、本番適用では対象範囲の変化を定期的に確認しましょう。(Microsoft Learn)
メール通知を有効化する
2026年4月更新で実務上かなり重要なのが、メール通知です。Microsoft 365 Backupでは、危険な可能性のあるイベントや通常イベントをBackup Notification Listへ通知できます。通知先には最大20件の個別受信者、または配布リストやメール有効なセキュリティグループを追加できます。(Microsoft Learn)
通知対象には、Microsoft 365 Backupの無効化、課金の一時停止、バックアップポリシーからの保護ユニット削除、バックアップ削除につながるオフボード、バックアップポリシーの一時停止、通知リストの変更などが含まれます。(Microsoft Learn)
実務では、個人アカウントだけを通知先にするのは避けましょう。担当者の異動や退職で通知が見落とされる可能性があるため、次のような通知設計がおすすめです。
| 通知先 | 推奨度 | 理由 |
|---|---|---|
| IT運用チームの配布リスト | 高 | 担当者変更に強い |
| セキュリティ運用チーム | 高 | ランサムウェアや不審操作の初動に関係する |
| 情報システム部門長 | 中 | 危険な変更のエスカレーション先になる |
| 個人管理者のみ | 低 | 休暇・退職・異動で見落としやすい |
最低限、危険な可能性のあるイベントの通知は有効化しておくべきです。通常イベントの通知は、運用開始直後や検証期間には有効にし、安定後に必要に応じて調整するとノイズを抑えられます。
複数請求ポリシーと部門別課金の使い分け
Set upページでは、Microsoft 365 Backupに複数の請求ポリシーを接続し、バックアップ費用を異なるAzureサブスクリプションに分割できることが説明されています。さらに、部門単位で管理したい組織にはDepartmental Billing機能が推奨されています。ただし、GCCでは現時点で単一の請求ポリシーのみ接続でき、複数課金や部門別課金は今後提供予定とされています。(Microsoft Learn)
| 組織の状況 | おすすめの課金設計 | 理由 |
|---|---|---|
| 小規模でIT部門が一元管理 | 単一の請求ポリシー | 管理が簡単でコスト把握もしやすい |
| 部門別にIT予算を持つ | 複数の請求ポリシー | Azureサブスクリプションごとに費用を分けやすい |
| 部門ごとに管理者も分けたい | 部門別課金 | RBACにより管理・課金権限を絞りやすい |
| GCC環境 | 単一請求ポリシー前提で設計 | 複数課金・部門別課金の提供状況に注意が必要 |
部門別課金では、バックアップ管理者が対象のAzureサブスクリプションに対してOwnerまたはContributor権限を持つことが重要になります。これにより、ある部門の管理者が別部門のAzureサブスクリプションで未承認のバックアップ費用を発生させるリスクを抑えやすくなります。(Microsoft Learn)
コスト見積もりで見落としやすいポイント
Microsoft 365 Backupはユーザー単位の固定ライセンスではなく、保護対象コンテンツ量に基づく従量課金です。Microsoftの価格ページでは、リスト価格として保護対象コンテンツ1GBあたり月額0.15米ドルが示されています。また、復元は無料とされています。(Microsoft Learn)
ただし、見積もり時には単純な「現在のファイル容量」だけを見てはいけません。課金対象には、OneDriveやSharePointのライブデータ、第一段階のごみ箱、Exchangeのライブメールボックスやオンラインアーカイブ、さらにバックアップ内で保持される削除済み・バージョン化データが含まれます。(Microsoft Learn)
特に注意すべきなのは、Microsoft 365管理センターの使用状況レポートだけでは、SharePoint/OneDriveの第二段階のごみ箱やExchange Onlineアーカイブ容量まで完全には把握できない点です。Microsoftは、PowerShellの方が第二段階のごみ箱やオンラインアーカイブのサイズ取得に有効だと説明しています。(Microsoft Learn)
コスト見積もりの実務フロー
| 順番 | 作業 | 目的 |
|---|---|---|
| 1 | SharePoint、OneDrive、Exchangeの利用量を確認 | 保護対象候補の母数を把握する |
| 2 | 第二段階のごみ箱、オンラインアーカイブを確認 | 管理センターのレポートだけでは不足する容量を補う |
| 3 | 保護する割合を決める | 全社保護か重要領域のみ保護かを判断する |
| 4 | Microsoft 365 Backup pricing calculatorで概算 | 月額・年額の見込みを作る |
| 5 | Azure Cost Managementで運用後に監視 | 実績と見積もりの差分を把握する |
バックアップポリシーから対象を外しても、既存バックアップがすぐ削除されるわけではありません。ポリシーから外した対象は将来のバックアップが停止しますが、既存バックアップは保持期間が切れるまで復元可能で、課金対象として残る場合があります。ポリシー削除を「即時コスト削減」と誤解しないことが重要です。(Microsoft Learn)
管理ロールはGlobal Administrator依存から脱却する
Microsoft 365 Backupの運用では、Global Administratorを常用しない設計が重要です。Set upページでは、Global Administrator、SharePoint Administrator、Exchange Administrator、Microsoft 365 Backup Administratorごとに管理できる対象が整理されています。(Microsoft Learn)
| ロール | OneDrive | SharePoint | Exchange | 向いている使い方 |
|---|---|---|---|---|
| Global Administrator | 可 | 可 | 可 | 緊急時または初期設定の限定利用 |
| SharePoint Administrator | 可 | 可 | 不可 | SharePoint/OneDrive中心の運用 |
| Exchange Administrator | 不可 | 不可 | 可 | Exchange Online中心の運用 |
| Microsoft 365 Backup Administrator | 可 | 可 | 可 | Backup全体の専任管理 |
Microsoft Entraのロール説明では、Microsoft 365 Backup AdministratorはSharePoint、OneDrive、Exchange Onlineのバックアップ構成ポリシー作成・編集・管理、復元操作を行うロールとして説明されています。Backup運用を日常業務にするなら、この専用ロールを軸に権限設計する方が、Global Administratorの乱用を避けやすくなります。(Microsoft Learn)
復元性能とRPOを過信しない
Microsoft 365 Backupは高速復元を重視したサービスですが、すべての復元が常に同じ速度で完了するわけではありません。MicrosoftのOverviewでは、OneDriveとSharePointは過去2週間について10分単位の復元ポイント、その後2〜52週は週次スナップショット、Exchange Onlineは過去52週について10分単位の復元ポイントと説明されています。(Microsoft Learn)
また、MicrosoftのFAQでは、RPOの10分は「10分ごとにスナップショットを取得する」という意味ではなく、変更されたアイテムが10分単位で新しいバージョンとして保存されるという説明がされています。(Microsoft Learn)
実務では、次のように期待値を整理して関係者へ共有しておくと、障害時の混乱を減らせます。
| 項目 | 管理者が説明すべきこと |
|---|---|
| RPO | どの時点まで戻せるか。サービス別に復元ポイントの考え方が異なる |
| RTO | 復元完了までの見込み。対象数、容量、復元方式により変わる |
| 復元範囲 | サイト全体、OneDriveアカウント、メールボックス、アイテム単位など対象別に異なる |
| 復元先 | 同じURL、別URL、メールボックス内の別フォルダーなど方式が異なる |
| 業務影響 | 巻き戻しにより復元時点以降の変更が上書きされる場合がある |
特にSharePointやOneDriveのフル復元では、以前の状態へロールバックするため、復元時点以降の変更が影響を受ける可能性があります。ランサムウェア対応では有効ですが、通常の誤削除対応ではファイル単位・フォルダー単位の復元と使い分ける必要があります。
設定時によくある失敗と回避策
Microsoft 365 Backupの導入で失敗しやすいのは、技術的な操作そのものよりも、事前設計の不足です。
| 失敗しやすいポイント | 起きる問題 | 回避策 |
|---|---|---|
| Azure権限を確認せず始める | Microsoft 365側では管理者でも課金設定できない | Azure Owner/Contributorを事前に確認する |
| Global Administratorで日常運用する | 権限過多になり監査・セキュリティ上のリスクが増える | Microsoft 365 Backup Administratorを中心にする |
| 通知先を個人だけにする | 重要変更が見落とされる | 配布リストやセキュリティグループを使う |
| 静的グループ条件と動的ルールを混同する | メンバー変更がポリシーに反映されない | 自動反映が必要なら動的ルールの仕様を確認する |
| コスト見積もりでアーカイブやごみ箱を無視する | 請求額が想定より大きくなる | PowerShellや使用状況レポートを併用する |
| ポリシーから外せば課金も即消えると思う | 既存バックアップ分のコストが残る | 保持期間と課金の関係を事前説明する |
| Hybrid Exchangeを対象にしようとする | バックアップ対象にできない | Exchange Onlineに完全にホストされたメールボックスか確認する |
| 古いSharePointテンプレートを想定しない | 一部サイトが保護対象外になる | FAQの非対応テンプレートを確認する |
Microsoftのポリシー作成ページでは、Hybrid deploymentはサポートされず、Exchange Onlineに完全にホストされたメールボックスのみ保護できるとされています。また、FAQでは一部のレガシーSharePointテンプレートが非対応であることも示されています。(Microsoft Learn)
職場のITチームとビジネスユーザーへの説明ポイント
Microsoft 365 BackupはIT管理者向けの機能ですが、影響を受けるのは業務部門です。導入時には、ビジネスユーザーにも次の点を説明しておくと問い合わせを減らせます。
| 説明すべきこと | 伝え方の例 |
|---|---|
| ユーザーが自分で有効化する機能ではない | 「バックアップ対象はIT部門がポリシーで管理します」 |
| すべてのデータが自動で守られるとは限らない | 「対象サイト・メールボックスは段階的に追加します」 |
| 復元には申請や承認が必要になる | 「誤削除時はヘルプデスク経由で復元依頼してください」 |
| 復元方法により影響が異なる | 「サイト全体の巻き戻しは他メンバーの変更にも影響します」 |
| 重要データの置き場所が大事 | 「個人PCや未管理ストレージではなくSharePoint/OneDriveに保存してください」 |
ビジネス部門にとって重要なのは、バックアップ機能名ではなく「障害時にどこまで戻せるか」「誰に依頼すればよいか」「何が対象外か」です。ITチームは、復元申請フローと対象範囲を社内ポータルやFAQに明記しておきましょう。
導入後に必ずやるべき運用チェック
Microsoft 365 Backupは設定して終わりではありません。導入後は、最低でも月次で次の項目を確認することをおすすめします。
| 項目 | 確認内容 |
|---|---|
| バックアップポリシー | 重要サイト、役職者、共有メールボックスが漏れていないか |
| 動的ルール | グループ変更が想定通り反映されているか |
| 通知 | 危険な変更通知が有効で、受信先が有効か |
| コスト | Azure Cost Managementで予算超過がないか |
| 復元テスト | テスト対象で復元手順と所要時間を確認したか |
| 権限 | 退職者・異動者にBackup管理権限が残っていないか |
復元テストは特に重要です。バックアップは「存在する」だけでは意味がなく、必要なときに復元できて初めて価値があります。四半期に1回程度、SharePointサイト、OneDrive、Exchange Onlineで代表的な復元パターンをテストしておくと、実際の事故対応で迷いにくくなります。
まず何から始めるべきか
これからMicrosoft 365 Backupを設定するなら、最初の一歩は管理画面を開くことではありません。まず、次の順で棚卸しを進めるのが安全です。
- 保護すべきSharePointサイト、OneDriveアカウント、Exchangeメールボックスを洗い出す
- Azureサブスクリプション、リソースグループ、課金責任部門を決める
- Microsoft 365 Backup Administratorを中心に管理ロールを割り当てる
- Pay-as-you-go課金ポリシーを作成し、Microsoft 365 Backupに接続する
- バックアップポリシーとメール通知を設定し、復元テストを実施する
2026年4月更新のポイントは、Microsoft 365 Backupが単なるバックアップ機能ではなく、課金、権限、通知、部門別管理を含む運用基盤として整備されつつあることです。小規模環境ではシンプルな単一ポリシーから始めても問題ありません。一方、複数部門・複数拠点・GCC・厳格な予算管理がある組織では、導入前に課金ポリシーと管理ロールを設計してから設定に進むべきです。
最短で始めたい場合でも、Azure権限、保護対象、通知先、コスト見積もりの4点だけは先に確認してください。この4点を押さえておけば、Microsoft 365 Backupの設定後に起きやすい「権限が足りない」「費用が読めない」「通知が届かない」「保護対象が漏れていた」という失敗を大きく減らせます。

コメント