Microsoft 365 Backup設定の2026年4月更新ポイント|Set up Microsoft 365 Backupで確認すべき変更と手順

Microsoft 365 Backupをこれから設定する管理者が最初に押さえるべき結論は、「バックアップを有効化するだけ」ではなく、Azureの従量課金、管理ロール、バックアップポリシー、通知、コスト分解まで含めて設計する必要があるという点です。

2026年4月時点のMicrosoft公式情報では、Set up Microsoft 365 Backupの設定手順に加えて、関連するOverview/FAQが2026年4月23日に更新されており、特に「新しい課金導線」「GCC対応」「複数・部門別課金」「メール通知」「専用管理者ロール」の扱いが実務上の確認ポイントになります。Set upページ自体は2026年4月中旬の更新が確認でき、Microsoft 365 Backup関連ページ全体として4月更新内容をあわせて確認するのが安全です。(Microsoft Learn)

目次

Microsoft 365の最新動向: Set up Microsoft 365 Backupで何が変わったか

今回の更新で重要なのは、Microsoft 365 Backupの導入がより「運用設計寄り」になっていることです。以前のように、バックアップ対象を選んで終わりではありません。新規導入組織はMicrosoft 365管理センターの課金ノードから従量課金を設定し、既存利用組織は従来のSetupノードを引き続き使う、という導線の違いを理解する必要があります。(Microsoft Learn)

更新・注目ポイント実務での意味管理者が確認すべきこと
新規ユーザー向けの課金導線がBillingノード中心に導入時の入口が「Setup」だけではなくなる新規導入か既存利用かを確認する
GCC顧客への提供米国政府系クラウド利用組織でも導入検討が可能にGCCでは複数課金・部門別課金の提供状況に注意する
複数の請求ポリシーに対応部門別・国別・事業単位でAzureサブスクリプションを分けやすいコスト配賦単位を先に決める
部門別課金の展開バックアップ管理権限とAzure課金権限を部門単位で制御しやすいOwner/Contributorの割り当てを整理する
メール通知の明確化危険な変更を複数管理者に通知できる通知先を個人ではなく配布リストやセキュリティグループで設計する
Microsoft 365 Backup AdministratorロールGlobal Administratorに依存しない運用がしやすい最小権限の原則でロールを割り当てる

特に中規模以上の企業では、「誰がバックアップを作成できるか」「どのAzureサブスクリプションに費用を載せるか」「危険な変更を誰が検知するか」を先に決めないと、導入後に権限・費用・監査の整理でつまずきやすくなります。

Microsoft 365 Backupとは何を守る機能なのか

Microsoft 365 Backupは、SharePointサイト、OneDriveアカウント、Exchange Onlineメールボックスを対象に、Microsoft 365管理センターからバックアップと復元を行うためのサービスです。Microsoftは、OneDrive、SharePoint、Exchange Onlineを対象にバックアップできること、またバックアップと復元を高速化する設計であることを説明しています。(Microsoft Learn)

誤解しやすいのは、Microsoft 365 Backupが「ユーザー自身が自由に復元するためのセルフサービス機能」ではない点です。Set upページでは、テナントレベルの管理者のみがバックアップを作成・管理でき、エンドユーザーは自分のアカウント、メールボックス、サイトに対してバックアップや復元を有効化できないと説明されています。(Microsoft Learn)

既存のバージョン履歴や保持ポリシーだけでは足りない場面

Microsoft 365にはファイルのバージョン履歴、削除済みアイテム、保持ポリシー、eDiscoveryなどがあります。しかし、それらは大規模なランサムウェア被害や、管理者による一括復旧を前提にしたものではありません。

MicrosoftのFAQでは、バージョン履歴は個々のユーザーが以前の状態に戻すには役立つ一方、大規模な攻撃時に管理者が復旧を統制する用途ではスケールしにくいと説明されています。また、Legal Holdはデータ保持やエクスポート向けであり、大量復元のための仕組みではありません。(Microsoft Learn)

実務では、次のように役割を分けて考えると判断しやすくなります。

仕組み主な用途Microsoft 365 Backupとの違い
バージョン履歴ファイル単位の以前の状態への復元大規模復旧や管理者主導の一括復旧には向きにくい
ごみ箱削除済みデータの短期的な復元破壊的変更や広範囲削除への備えとしては限定的
Purview保持ポリシーコンプライアンス目的の保持・削除制御バックアップからの高速復旧とは目的が異なる
eDiscovery調査・検索・証拠保全業務復旧そのものを目的にした機能ではない
Microsoft 365 Backup管理者主導のバックアップ・復元SharePoint、OneDrive、Exchangeの復元運用に特化

設定前に確認すべき前提条件

Microsoft 365 Backupを設定する前に、Azure、Microsoft 365、権限、課金の4点を整理しておく必要があります。Set upページでは、Microsoft 365管理センターでMicrosoft 365 Backupを設定するにはSharePoint AdministratorまたはGlobal Administratorである必要があるとされています。また、従量課金設定には有効なAzureサブスクリプション、リソースグループ、リージョン、Azureサブスクリプション上のOwnerまたはContributorが必要です。(Microsoft Learn)

確認項目必要な理由失敗しやすいポイント
Azureサブスクリプション従量課金の紐付けに必要Microsoft 365テナントとAzure側の権限管理が分断されている
リソースグループ課金・管理対象の単位になる部門別に分けるべきか決めずに作成してしまう
リージョン課金関連データの保存先に関係するデータ所在地要件を確認せず選んでしまう
OwnerまたはContributor課金ポリシー作成・接続に必要Microsoft 365管理者なのにAzure側の権限がない
SharePointライセンスPay-as-you-go設定の前提に含まれる最小テナントや検証環境で条件を満たしていない
管理者ロールバックアップ対象ごとの管理範囲を決めるGlobal Administratorを常用してしまう

Global Administratorは強力な権限を持つため、Microsoftも最小権限のロール利用を推奨しています。緊急時以外は、SharePoint Administrator、Exchange Administrator、Microsoft 365 Backup Administratorなど、目的に合うロールを使う設計が現実的です。(Microsoft Learn)

2026年4月版のMicrosoft 365 Backup設定手順

Microsoft 365 Backupの設定は、大きく分けて「従量課金の設定」「バックアップポリシーの作成」「通知の有効化」「コストと復元の確認」の順に進めます。

従量課金を設定する

新規にMicrosoft 365 Backupを導入する場合、Microsoft 365管理センターのBilling > Pay-as-you-goから課金ポリシーを作成し、Microsoft 365 Backupに接続します。MicrosoftのPay-as-you-go設定ページでは、課金ポリシーの作成、Azureサブスクリプション・リソースグループ・リージョンの指定、サービスへの接続という流れが説明されています。(Microsoft Learn)

手順操作実務上の注意
1Microsoft 365管理センターにサインイン管理者ロールとAzure権限を事前確認する
2Billing > Pay-as-you-goへ移動既存Backup利用組織はSetupノード継続の場合がある
3Add a billing policyを選択ポリシー名は部門・用途が分かる名称にする
4Azureサブスクリプション、リソースグループ、リージョンを指定コスト配賦やデータ所在地要件と合わせる
5利用条件を確認しポリシーを作成作成者だけでなく運用担当者の権限も確認する
6Microsoft 365 Backupに課金ポリシーを接続接続後はAzure Cost Managementで監視する

既存のMicrosoft 365 Backup利用組織は、従来のSetupノード配下の課金管理エクスペリエンスを使い続けると説明されています。新規導入と既存利用で管理画面の導線が異なるため、社内手順書を作る際は画面遷移を分けて書くと混乱を防げます。(Microsoft Learn)

バックアップポリシーを作成する

従量課金を有効化したら、Microsoft 365管理センターのSettingsからMicrosoft 365 Backupを選び、OneDrive、SharePoint、Exchangeのバックアップポリシーを作成します。Microsoftのポリシー作成ページでは、各製品ごとにバックアップポリシーを作成する必要があり、1製品あたり最大100ポリシーまで作成できるとされています。(Microsoft Learn)

対象保護単位選択方法の例設計のコツ
SharePointサイトCSV、サイト名/URL条件、個別選択重要サイト、部門サイト、プロジェクトサイトで分ける
OneDriveユーザーアカウントCSV、動的ルール、グループ条件、個別選択役職者、部門、退職リスクの高い領域を整理する
Exchange Onlineユーザー/共有メールボックスCSV、動的ルール、グループ条件、個別選択共有メールボックスとアーカイブ容量も考慮する

CSVによる一括追加は大規模テナントで有効です。Microsoftのドキュメントでは、CSVアップロードは最大50,000件まで対応すると説明されています。一方、動的ルールはプレビュー扱いの機能が含まれるため、本番適用では対象範囲の変化を定期的に確認しましょう。(Microsoft Learn)

メール通知を有効化する

2026年4月更新で実務上かなり重要なのが、メール通知です。Microsoft 365 Backupでは、危険な可能性のあるイベントや通常イベントをBackup Notification Listへ通知できます。通知先には最大20件の個別受信者、または配布リストやメール有効なセキュリティグループを追加できます。(Microsoft Learn)

通知対象には、Microsoft 365 Backupの無効化、課金の一時停止、バックアップポリシーからの保護ユニット削除、バックアップ削除につながるオフボード、バックアップポリシーの一時停止、通知リストの変更などが含まれます。(Microsoft Learn)

実務では、個人アカウントだけを通知先にするのは避けましょう。担当者の異動や退職で通知が見落とされる可能性があるため、次のような通知設計がおすすめです。

通知先推奨度理由
IT運用チームの配布リスト高担当者変更に強い
セキュリティ運用チーム高ランサムウェアや不審操作の初動に関係する
情報システム部門長中危険な変更のエスカレーション先になる
個人管理者のみ低休暇・退職・異動で見落としやすい

最低限、危険な可能性のあるイベントの通知は有効化しておくべきです。通常イベントの通知は、運用開始直後や検証期間には有効にし、安定後に必要に応じて調整するとノイズを抑えられます。

複数請求ポリシーと部門別課金の使い分け

Set upページでは、Microsoft 365 Backupに複数の請求ポリシーを接続し、バックアップ費用を異なるAzureサブスクリプションに分割できることが説明されています。さらに、部門単位で管理したい組織にはDepartmental Billing機能が推奨されています。ただし、GCCでは現時点で単一の請求ポリシーのみ接続でき、複数課金や部門別課金は今後提供予定とされています。(Microsoft Learn)

組織の状況おすすめの課金設計理由
小規模でIT部門が一元管理単一の請求ポリシー管理が簡単でコスト把握もしやすい
部門別にIT予算を持つ複数の請求ポリシーAzureサブスクリプションごとに費用を分けやすい
部門ごとに管理者も分けたい部門別課金RBACにより管理・課金権限を絞りやすい
GCC環境単一請求ポリシー前提で設計複数課金・部門別課金の提供状況に注意が必要

部門別課金では、バックアップ管理者が対象のAzureサブスクリプションに対してOwnerまたはContributor権限を持つことが重要になります。これにより、ある部門の管理者が別部門のAzureサブスクリプションで未承認のバックアップ費用を発生させるリスクを抑えやすくなります。(Microsoft Learn)

コスト見積もりで見落としやすいポイント

Microsoft 365 Backupはユーザー単位の固定ライセンスではなく、保護対象コンテンツ量に基づく従量課金です。Microsoftの価格ページでは、リスト価格として保護対象コンテンツ1GBあたり月額0.15米ドルが示されています。また、復元は無料とされています。(Microsoft Learn)

ただし、見積もり時には単純な「現在のファイル容量」だけを見てはいけません。課金対象には、OneDriveやSharePointのライブデータ、第一段階のごみ箱、Exchangeのライブメールボックスやオンラインアーカイブ、さらにバックアップ内で保持される削除済み・バージョン化データが含まれます。(Microsoft Learn)

特に注意すべきなのは、Microsoft 365管理センターの使用状況レポートだけでは、SharePoint/OneDriveの第二段階のごみ箱やExchange Onlineアーカイブ容量まで完全には把握できない点です。Microsoftは、PowerShellの方が第二段階のごみ箱やオンラインアーカイブのサイズ取得に有効だと説明しています。(Microsoft Learn)

コスト見積もりの実務フロー

順番作業目的
1SharePoint、OneDrive、Exchangeの利用量を確認保護対象候補の母数を把握する
2第二段階のごみ箱、オンラインアーカイブを確認管理センターのレポートだけでは不足する容量を補う
3保護する割合を決める全社保護か重要領域のみ保護かを判断する
4Microsoft 365 Backup pricing calculatorで概算月額・年額の見込みを作る
5Azure Cost Managementで運用後に監視実績と見積もりの差分を把握する

バックアップポリシーから対象を外しても、既存バックアップがすぐ削除されるわけではありません。ポリシーから外した対象は将来のバックアップが停止しますが、既存バックアップは保持期間が切れるまで復元可能で、課金対象として残る場合があります。ポリシー削除を「即時コスト削減」と誤解しないことが重要です。(Microsoft Learn)

管理ロールはGlobal Administrator依存から脱却する

Microsoft 365 Backupの運用では、Global Administratorを常用しない設計が重要です。Set upページでは、Global Administrator、SharePoint Administrator、Exchange Administrator、Microsoft 365 Backup Administratorごとに管理できる対象が整理されています。(Microsoft Learn)

ロールOneDriveSharePointExchange向いている使い方
Global Administrator可可可緊急時または初期設定の限定利用
SharePoint Administrator可可不可SharePoint/OneDrive中心の運用
Exchange Administrator不可不可可Exchange Online中心の運用
Microsoft 365 Backup Administrator可可可Backup全体の専任管理

Microsoft Entraのロール説明では、Microsoft 365 Backup AdministratorはSharePoint、OneDrive、Exchange Onlineのバックアップ構成ポリシー作成・編集・管理、復元操作を行うロールとして説明されています。Backup運用を日常業務にするなら、この専用ロールを軸に権限設計する方が、Global Administratorの乱用を避けやすくなります。(Microsoft Learn)

復元性能とRPOを過信しない

Microsoft 365 Backupは高速復元を重視したサービスですが、すべての復元が常に同じ速度で完了するわけではありません。MicrosoftのOverviewでは、OneDriveとSharePointは過去2週間について10分単位の復元ポイント、その後2〜52週は週次スナップショット、Exchange Onlineは過去52週について10分単位の復元ポイントと説明されています。(Microsoft Learn)

また、MicrosoftのFAQでは、RPOの10分は「10分ごとにスナップショットを取得する」という意味ではなく、変更されたアイテムが10分単位で新しいバージョンとして保存されるという説明がされています。(Microsoft Learn)

実務では、次のように期待値を整理して関係者へ共有しておくと、障害時の混乱を減らせます。

項目管理者が説明すべきこと
RPOどの時点まで戻せるか。サービス別に復元ポイントの考え方が異なる
RTO復元完了までの見込み。対象数、容量、復元方式により変わる
復元範囲サイト全体、OneDriveアカウント、メールボックス、アイテム単位など対象別に異なる
復元先同じURL、別URL、メールボックス内の別フォルダーなど方式が異なる
業務影響巻き戻しにより復元時点以降の変更が上書きされる場合がある

特にSharePointやOneDriveのフル復元では、以前の状態へロールバックするため、復元時点以降の変更が影響を受ける可能性があります。ランサムウェア対応では有効ですが、通常の誤削除対応ではファイル単位・フォルダー単位の復元と使い分ける必要があります。

設定時によくある失敗と回避策

Microsoft 365 Backupの導入で失敗しやすいのは、技術的な操作そのものよりも、事前設計の不足です。

失敗しやすいポイント起きる問題回避策
Azure権限を確認せず始めるMicrosoft 365側では管理者でも課金設定できないAzure Owner/Contributorを事前に確認する
Global Administratorで日常運用する権限過多になり監査・セキュリティ上のリスクが増えるMicrosoft 365 Backup Administratorを中心にする
通知先を個人だけにする重要変更が見落とされる配布リストやセキュリティグループを使う
静的グループ条件と動的ルールを混同するメンバー変更がポリシーに反映されない自動反映が必要なら動的ルールの仕様を確認する
コスト見積もりでアーカイブやごみ箱を無視する請求額が想定より大きくなるPowerShellや使用状況レポートを併用する
ポリシーから外せば課金も即消えると思う既存バックアップ分のコストが残る保持期間と課金の関係を事前説明する
Hybrid Exchangeを対象にしようとするバックアップ対象にできないExchange Onlineに完全にホストされたメールボックスか確認する
古いSharePointテンプレートを想定しない一部サイトが保護対象外になるFAQの非対応テンプレートを確認する

Microsoftのポリシー作成ページでは、Hybrid deploymentはサポートされず、Exchange Onlineに完全にホストされたメールボックスのみ保護できるとされています。また、FAQでは一部のレガシーSharePointテンプレートが非対応であることも示されています。(Microsoft Learn)

職場のITチームとビジネスユーザーへの説明ポイント

Microsoft 365 BackupはIT管理者向けの機能ですが、影響を受けるのは業務部門です。導入時には、ビジネスユーザーにも次の点を説明しておくと問い合わせを減らせます。

説明すべきこと伝え方の例
ユーザーが自分で有効化する機能ではない「バックアップ対象はIT部門がポリシーで管理します」
すべてのデータが自動で守られるとは限らない「対象サイト・メールボックスは段階的に追加します」
復元には申請や承認が必要になる「誤削除時はヘルプデスク経由で復元依頼してください」
復元方法により影響が異なる「サイト全体の巻き戻しは他メンバーの変更にも影響します」
重要データの置き場所が大事「個人PCや未管理ストレージではなくSharePoint/OneDriveに保存してください」

ビジネス部門にとって重要なのは、バックアップ機能名ではなく「障害時にどこまで戻せるか」「誰に依頼すればよいか」「何が対象外か」です。ITチームは、復元申請フローと対象範囲を社内ポータルやFAQに明記しておきましょう。

導入後に必ずやるべき運用チェック

Microsoft 365 Backupは設定して終わりではありません。導入後は、最低でも月次で次の項目を確認することをおすすめします。

項目確認内容
バックアップポリシー重要サイト、役職者、共有メールボックスが漏れていないか
動的ルールグループ変更が想定通り反映されているか
通知危険な変更通知が有効で、受信先が有効か
コストAzure Cost Managementで予算超過がないか
復元テストテスト対象で復元手順と所要時間を確認したか
権限退職者・異動者にBackup管理権限が残っていないか

復元テストは特に重要です。バックアップは「存在する」だけでは意味がなく、必要なときに復元できて初めて価値があります。四半期に1回程度、SharePointサイト、OneDrive、Exchange Onlineで代表的な復元パターンをテストしておくと、実際の事故対応で迷いにくくなります。

まず何から始めるべきか

これからMicrosoft 365 Backupを設定するなら、最初の一歩は管理画面を開くことではありません。まず、次の順で棚卸しを進めるのが安全です。

  1. 保護すべきSharePointサイト、OneDriveアカウント、Exchangeメールボックスを洗い出す
  2. Azureサブスクリプション、リソースグループ、課金責任部門を決める
  3. Microsoft 365 Backup Administratorを中心に管理ロールを割り当てる
  4. Pay-as-you-go課金ポリシーを作成し、Microsoft 365 Backupに接続する
  5. バックアップポリシーとメール通知を設定し、復元テストを実施する

2026年4月更新のポイントは、Microsoft 365 Backupが単なるバックアップ機能ではなく、課金、権限、通知、部門別管理を含む運用基盤として整備されつつあることです。小規模環境ではシンプルな単一ポリシーから始めても問題ありません。一方、複数部門・複数拠点・GCC・厳格な予算管理がある組織では、導入前に課金ポリシーと管理ロールを設計してから設定に進むべきです。

最短で始めたい場合でも、Azure権限、保護対象、通知先、コスト見積もりの4点だけは先に確認してください。この4点を押さえておけば、Microsoft 365 Backupの設定後に起きやすい「権限が足りない」「費用が読めない」「通知が届かない」「保護対象が漏れていた」という失敗を大きく減らせます。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次