Microsoft PurviewでContent Searchを活用して90日以上前のメールを効率的に検索する方法

Microsoft 365運用では、過去のメールやドキュメントを正確かつ効率的に検索する場面が多々あります。特に法的調査やコンプライアンス監査などでは、90日以上前のデータを素早く見つけ出す必要があり、ビジネス継続の面でも大変重要です。ここでは、Microsoft Purview(旧Microsoft 365コンプライアンス)の「Content Search」を活用し、目的のデータにアクセスするための具体的な方法や、必要となる権限(ロール)の設定ポイントを中心に詳しくご紹介します。ぜひ最後までお読みいただき、ご活用ください。

目次

Microsoft PurviewにおけるContent Searchの概要

Microsoft Purviewは、従来のMicrosoft 365コンプライアンスセンターが統合・再編されたプラットフォームで、メールやファイル、チャット履歴などのコンテンツを横断的に管理・検索できる機能が充実しています。その中でも「Content Search」は、必要なコンテンツを抽出・エクスポートするうえで基本となる便利な機能です。

Content SearchとeDiscoveryの違い

「Content Search」は特定の条件で大規模にデータを検索する機能で、調査や監査などでメールやファイルを広範囲にチェックする際に役立ちます。一方、「eDiscovery」はContent Searchを応用したより高度な機能で、訴訟やコンプライアンス手続きなどの正式な法的要件に対応するためのワークフローやケース管理を含みます。

  • Content Search: 単発の検索やエクスポートに特化。
  • eDiscovery: 法的証拠開示や調査向けに、検索範囲の保存(リティゲーションホールド)やケース管理など、包括的なプロセスを提供。

以前のUIとの違い

旧Microsoft 365管理ポータル(旧コンプライアンスセンター)では、左ペインの下部に「Content Search」のメニューが配置されていました。しかし新しいMicrosoft PurviewのUIでは、「ソリューション(Solutions) → eDiscovery」タブ配下や、上部の検索バーに「Content Search」と入力してアクセスするように変更されています。初めて新UIを使う場合は、少々迷われる方も多いでしょう。

UIが見つからない場合の対処

もし該当のメニューが見つからない場合は、次の方法を試してみてください。

  1. Purviewポータル上部の検索バーに「Content Search」と入力してエンター。
  2. 左ペインの「ソリューション(Solutions)」から「eDiscovery」を選択し、その中に「Content search」が配置されていないか確認。
  3. ロール(権限)が不十分な場合、メニュー自体が表示されない可能性があるため、権限付与を再確認。

Content Searchでできること

Content Searchはメール、SharePointファイル、Teamsチャット、OneDrive上のファイルなど、組織内の多様なデータを一元的に検索できます。特に90日以上前の古いメールや、退職者のメールボックスなど、通常のアウトルック検索で見落としがちなコンテンツをまとめて抽出できる点が大きなメリットです。

日時条件やキーワード検索

Content Searchでは、次のようなクエリを設定して細かい検索が可能です。

  • 日時範囲の指定: 送信日や受信日を絞り込むことで、90日以上前のメールもピンポイントで特定できる。
  • キーワード検索: 件名、本文、添付ファイルの一部に含まれる文字列で抽出。
  • 差出人・宛先指定: 部署ごと、特定のユーザーごとなどで検索。
    以下のように、クエリはKQL(Keyword Query Language)に準拠した形で書けます。
(sent>=2022-01-01) AND (sent<=2022-12-31) AND (subject:"機密")

上記の例では、2022年1月1日から2022年12月31日の間に送受信されたメールのうち、件名に「機密」というキーワードが含まれるものを検索します。

検索結果のエクスポート

検索結果をすぐに確認したい場合は、Purviewポータル上でビューとして確認できますが、証拠提出や第三者への提示が必要な場合は、エクスポート機能を用いてダウンロードすることが多いです。エクスポート形式として、メールはPST形式または個別のEMLファイル、ドキュメントは元ファイル形式で取得できます。
エクスポートの際に以下のオプションが選択可能です。

  • 元の階層を維持してダウンロード: ファイルの所在やフォルダ構造がわかりやすい。
  • キーワードハイライト付きのテキスト形式: 監査やレビューがしやすい形でのエクスポート。

90日以上前のメールを検索するコツ

90日以上前のメールを確実に検索するには、以下のポイントを押さえておきましょう。

メール保存ポリシーの確認

組織のメール保存ポリシー(リテンションポリシー)によっては、古いメールがすでに削除されている場合があります。Content Searchは保存されているデータしか検索できないため、事前に以下をチェックしてください。

  • リテンションポリシーの期間が90日以上に設定されているか。
  • 特定のユーザーや特定のフォルダに対して、異なる保持期間が設定されていないか。
  • すでに削除またはアーカイブ移動されている場合は、アーカイブメールボックスも検索対象に含める必要があるか。

アーカイブメールボックスの検索設定

ユーザーによってはオンラインアーカイブが有効化されており、古いメールがアーカイブメールボックスに移動されていることがあります。以下の設定を行うとアーカイブメールボックスも同時に検索可能です。

  1. Content Searchの「場所(Locations)」で「Exchangeメールボックス」を選択。
  2. 「すべてのメールボックスを検索する」または特定ユーザーを指定。
  3. 「アーカイブメールボックスを含める」のオプションがある場合はオンにする。

必要なロール(権限)の設定

Microsoft PurviewでContent Searchを利用するためには、単にグローバル管理者(Global Admin)ロールがあるだけでは不十分なケースがあります。実際には以下のロールが関係してきます。

ロール名主な権限内容付与対象例
Compliance AdminPurviewポータル全般の設定管理、コンテンツ検索の作成/編集/エクスポートコンプライアンス担当者やIT管理者
Compliance Managerコンプライアンス関連タスクの管理、ポリシー設定監査部門担当者など
eDiscovery ManagereDiscovery(高度な検索やケース管理)の操作権限法務部門担当者など
Global Admin (参考)テナント全体の管理が可能だが、コンプライアンス機能には制限あり組織の全般管理者

「Global Adminだから何でもできる」と思いがちですが、コンプライアンス機能では独立したロール制御が行われるため、専用のコンプライアンス系ロールを付与する必要がある点に注意が必要です。

ロール付与の具体例

たとえば、法務部門のメンバーが訴訟準備のためにコンテンツ検索とエクスポートが必要な場合、以下の手順で付与するケースが多いです。

  1. Microsoft 365管理センターで「役割」または「権限」セクションを開く。
  2. 「Compliance Admin」や「eDiscovery Manager」など、必要なロールを選択。
  3. 対象ユーザーを追加して保存。

これで該当ユーザーはPurviewポータルにサインインし、「Content Search」や「eDiscovery」の機能を問題なく操作できるようになります。

PowerShellからロールを付与する方法

大規模環境では、PowerShellを利用して権限を一括管理することもあります。たとえばExchange Online PowerShellやAzure AD PowerShellを使って、以下のようにユーザーにロールを付与できます(実際のコマンドはロールの種類や環境によって異なります)。

# Exchange Online PowerShell 接続
Import-Module ExchangeOnlineManagement
Connect-ExchangeOnline -UserPrincipalName [email protected]

# eDiscovery Manager ロールをユーザーに追加
Add-RoleGroupMember -Identity "eDiscovery Manager" -Member [email protected]

# 接続解除
Disconnect-ExchangeOnline

もしPurview(Compliance) PowerShellモジュールが必要な場合は、Microsoft公式ドキュメントに沿って事前にインストールを行い、同様の手順でロールを操作することも可能です。

Content Searchの具体的な利用手順

ここでは、実際にContent Searchを操作する流れを簡単にご説明します。

1. Purviewポータルへアクセス

  1. ブラウザでMicrosoft Purviewポータルにアクセス。
  2. 必要なロール(たとえばCompliance Admin)を持つアカウントでサインイン。

2. 「Content Search」画面の起動

  1. 左ペインまたは上部の検索バーから「Content Search」を探してクリック。
  2. 「新しい検索(New search)」を開始して、検索条件を設定。

3. 検索範囲・条件の設定

  • 場所(Locations): Exchangeメールボックス、SharePointサイト、OneDriveなど必要なソースを選択。
  • キーワードやフィルター: 日付範囲、差出人・宛先、件名などを指定。

4. 検索の実行と結果確認

  • 「検索の保存(Search & run)」を行うと、Purview上でジョブとして走る。
  • 処理完了後、結果のサマリーが表示されるので、ヒット件数を確認し、絞り込みが必要な場合はキーワードを再調整。

5. エクスポートとダウンロード

  1. 検索結果が期待通りであれば、右上の「エクスポート(Export)」ボタンをクリック。
  2. PST形式やテキスト形式など、必要な形式を選択。
  3. エクスポートが完了すると、ダウンロードリンクが生成されるので、ローカルに落として完了。

エクスポート時の注意点

  • 一度に大容量のデータをエクスポートする場合、時間がかかるため待ち時間が発生する。
  • エクスポートしたファイルは守秘義務がある内容を含む可能性が高いので、保存先フォルダやアクセス権限をしっかり管理する。
  • ネットワーク速度や環境によって、途中でダウンロードが中断しないよう注意する。

運用上のベストプラクティス

Microsoft PurviewのContent Searchをスムーズに運用するうえで、いくつかのベストプラクティスがあります。

1. ロール・権限の定期的な見直し

コンプライアンスや法務担当者が異動・退職などで入れ替わる場合があります。その際、不要なロールを付与しっぱなしにしていると、情報漏えいリスクが高まります。誰がいつ、どのロールを付与されているのかを定期的に確認し、必要に応じて修正することが大切です。

2. 検索クエリの標準化

組織で何度も同じクエリを使う場合、テンプレート化しておくと便利です。検索条件の抜け漏れや表記ブレが防止され、作業効率も上がります。また、よく使うキーワードや日付の指定範囲などをあらかじめリストアップしておくと、担当者間で検索方法が統一されやすくなります。

3. 定期アーカイブの活用

Exchange Onlineでは、メールのアーカイブ機能を活用することで、本来のメールボックス容量を節約しつつ、古いメールも保持しておくことができます。Content Searchでは通常のメールボックスとアーカイブメールボックスの両方を検索可能なので、定期的なアーカイブ運用があれば古いデータも検索しやすくなります。

アーカイブ有効化のサンプル設定

大規模組織ではPowerShellでアーカイブを一括有効化することも多いです。例えばExchange Online PowerShellで以下のように設定できます。

# アーカイブを一括有効化する例
$userList = Get-Mailbox -ResultSize Unlimited -Filter {ArchiveStatus -Eq "None"}
foreach($user in $userList) {
    Enable-Mailbox -Identity $user.Identity -Archive
}

このようにスクリプトを活用してアーカイブを有効化しておけば、長期保管が容易になり、Content Searchで漏れなく検索できます。

トラブルシューティングとヒント

運用していると、コンテンツ検索が期待通り動作しないケースもあります。以下のような対策を覚えておくと便利です。

1. 検索がヒットしない場合

  • 誤った日時やキーワードを設定していないか確認する。
  • アーカイブメールボックスや削除済みアイテムフォルダー、リカバリーアイテムにデータがある場合は、その範囲を検索対象に含める設定が漏れていないかチェック。
  • ロールが正しく付与されていない場合、メニューは表示されても実際の検索結果がヒットしないことがある。

2. エクスポートできない場合

  • エクスポート権限(たとえばeDiscovery Managerロール)が不足していないか確認。
  • ダウンロードを実行するクライアント環境のネットワークやブラウザ設定を見直し。
  • エクスポートが完了してダウンロードURLが発行されるまでに、一定時間が必要。焦らず待機する。

3. メニューが表示されない場合

  • 自分のアカウントに付与されたロールを確認する。
  • 「Content Search」が配置されているメニュー階層が変更されている可能性があるため、最新のMicrosoft Learnドキュメントなどで場所をチェック。
  • ブラウザキャッシュや言語設定によって表示が変わる場合もあるため、別のブラウザやプライベートウィンドウで試してみる。

まとめ: Content Searchを最大限に活用するポイント

Microsoft PurviewでのContent Searchは、過去メールの調査から法的監査まで幅広いニーズに応える強力な機能です。しかしながら、UIの変更やロールの付与方法を理解していないと、思わぬところで操作できなかったり、90日以上前のメールが検索できなかったりすることがあります。以下の点を再度確認し、運用に役立ててください。

  • UIの確認: PurviewポータルでのContent Searchのアクセスパスを把握する。
  • ロールの最適化: グローバル管理者だけでは不十分な場合が多い。Compliance AdminやeDiscovery Managerの付与を検討。
  • 検索クエリの活用: 日付範囲やキーワード、アーカイブメールボックスなど必要な条件を正確に指定。
  • エクスポートと管理: PSTエクスポートなどで取得したファイルの取り扱いに注意。
  • 保存ポリシーとの連携: リテンションポリシーやアーカイブの設定を見直し、必要なデータを確実に保管。

Content Searchを活用すれば、膨大なMicrosoft 365環境内でも必要なデータを素早く抽出できます。新しいPurviewポータルのUIを使いこなしながら、ぜひ組織の情報管理とコンプライアンス対応をより円滑に進めてみてください。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次