Microsoft 365でServiceNow Knowledge connectorを利用している組織が最初に確認すべき変更点は、ServiceNowのナレッジブロックがインデックス対象になり、アコーディオン内のコンテンツにも対応したことです。
2026年6月11日に更新された「ServiceNow Knowledge connector overview」では、ナレッジブロックの内容だけでなく、ブロックに設定されたユーザー基準も評価すると説明されています。一般ユーザーに新しい操作は求められませんが、管理者はServiceNow側のテーブル権限、アクセス制御、クロール状況を確認する必要があります。(Microsoft Learn)
今回の更新に伴う一律の移行期限や、既存接続を必ず作り直すという案内はありません。ただし、ナレッジブロック、Advanced Scripts、HR Service Deliveryのナレッジを使用している環境では、設定不足による検索漏れや意図しない情報公開を防ぐため、早めの確認が必要です。
ServiceNow Knowledge connectorとは
ServiceNow Knowledge connectorは、ServiceNowのナレッジ記事をMicrosoft Graphへ同期し、Microsoft 365 Copilot、Copilot Search、Microsoft Searchなどから検索できるようにするMicrosoft 365 Copilot connectorです。
ServiceNow上のデータを問い合わせ時にリアルタイム取得するのではなく、定期的にクロールしてMicrosoft 365側へインデックスを作成する「同期型コネクタ」に分類されます。検索結果には、元のServiceNow記事へ移動するためのリンクも表示できます。(Microsoft Learn)
主な利用例は次のとおりです。
- 社内PCやVPNの設定手順をCopilotで調べる
- 人事制度や入社手続きのナレッジを検索する
- ヘルプデスク担当者がトラブルシューティング記事を探す
- ServiceNowのナレッジを社内向けエージェントの情報源にする
注意したいのは、名称どおり主な対象がナレッジ記事である点です。インシデントを更新する、申請を承認する、チケットへコメントを書き込むといった操作機能ではありません。ServiceNowへの書き戻しが必要な場合は、Power Platform connectorやAPIプラグインなどを含めて別途設計する必要があります。(Microsoft Learn)
また、設定画面にある「Federated Auth」は認証方式の名称です。ServiceNow Knowledge connector自体を、リアルタイム参照型のFederated connectorへ変更する設定ではありません。
2026年6月11日の主な変更点
公式ドキュメントの更新前後を比較すると、影響の大きい変更は次のとおりです。
| 項目 | 変更内容 | 管理者が確認すること |
|---|---|---|
| ナレッジブロック | 非対応という制限が削除され、記事内のナレッジブロックとユーザー基準の評価に対応 | 追加のServiceNowテーブルに読み取り権限を付与する |
| アコーディオン | アコーディオン内のコンテンツをインデックスできることが明記された | 折りたたみ部分に古い情報や機密情報が残っていないか確認する |
| Advanced Scripts | Simpleフローで高度な「Cannot Read」を評価できない場合の安全側動作が明文化された | AdvancedフローとScripted REST APIの必要性を確認する |
| フルクロール | 初回を含むフルクロールで、コンテンツ同期とID同期を並列実行すると説明が更新された | 両方の処理が完了してから結果を検証する |
| REST APIスクリプト | 非推奨のgetAllUserCriteria()に代わり、getMatchingCriteria()を使うサンプルへ更新された | 既存のAdvancedフローが旧スクリプトのままになっていないか確認する |
以前の公式ソースでは、ナレッジブロックのインデックスとユーザー基準の評価は非対応と明記されていました。現在は対応機能へ移され、アコーディオン内のコンテンツもインデックス対象として追加されています。(GitHub)
ナレッジブロックの内容をCopilotで利用できる
ナレッジブロックは、複数のナレッジ記事で再利用できる共通コンテンツです。
たとえば、VPN接続の記事、社外勤務の記事、端末交換の記事で、同じセキュリティ上の注意事項をナレッジブロックとして共通利用しているケースがあります。今回の変更後は、そのブロック内の説明もCopilotやMicrosoft Searchで検索・回答に利用できるようになります。
ただし、コネクタ用サービスアカウントには、次の2テーブルへの読み取り権限が必要です。
| テーブル | 用途 |
|---|---|
kb_knowledge_block | ナレッジブロックの本文、メタデータ、ユーザー基準を読み取る |
m2m_kb_knowledge_to_block | ナレッジ記事と埋め込みブロックの関連を読み取る |
この権限が不足していると、通常の記事本文は検索できても、ナレッジブロック部分だけ回答に含まれない可能性があります。(GitHub)
アコーディオン内の情報も対象になる
アコーディオンは、クリックすると展開される折りたたみ形式のコンテンツです。今回の公式情報では、アコーディオン内の内容もインデックスできることが明記されました。(Microsoft Learn)
ここで重要なのは、画面上で折りたたまれていることと、アクセス制限されていることは別だという点です。
過去の手順、例外処理、管理者向け情報をアコーディオンに入れている場合、それらがCopilotの回答根拠として使われても問題ないか確認してください。表示させたくない情報は、UI上で折りたたむのではなく、ServiceNowのユーザー基準やACLで制御する必要があります。
影響を受けるユーザーと管理者
| 対象 | 主な影響 |
|---|---|
| 一般ユーザー | ナレッジブロックやアコーディオンを含む、より完全な回答を得られる可能性がある |
| Microsoft 365管理者 | コネクタの接続状態、クロール、対象ユーザー、検索結果を確認する必要がある |
| ServiceNow管理者 | 追加テーブルのACL、サービスアカウント、User Criteriaを確認する必要がある |
| ナレッジ管理者 | 折りたたみ部分や共通ブロックに古い情報、機密情報がないか点検する必要がある |
| HR管理者 | HR Service Deliveryのナレッジが正しい権限で公開されているか確認する必要がある |
| コネクタ未使用の組織 | 直接的な影響はない |
一般ユーザーがアプリを更新したり、ServiceNow側で新しい操作を覚えたりする必要はありません。実際の影響は、管理者がコネクタを構成し、クロールが完了した後に検索結果やCopilotの回答として現れます。
管理者が実施すべき確認手順
Microsoft 365管理センターで接続を確認する
Microsoft 365管理センターで、次の順に開きます。
- Copilot
- Connectors
- Connectorsタブ
- 対象のServiceNow Knowledge接続
接続状態、インデックス済みの記事数、ユーザー数、クロールエラーを確認します。新規作成する場合は、Galleryから「ServiceNow Knowledge」を選択します。(Microsoft Learn)
ナレッジブロックの使用状況を調査する
ServiceNow管理者とナレッジ管理者で、次の内容を確認します。
- ナレッジブロックを使用している記事数
- ブロックに設定されているユーザー基準
- 複数部門で共用しているブロック
- アコーディオン内に残っている旧手順
- HR、法務、経理など機密性の高い記事
すべての記事を一度に検証するのではなく、公開範囲の異なる代表記事を選ぶと効率的です。たとえば「全社員向け」「IT部門限定」「人事部門限定」の3種類をテスト対象にします。
サービスアカウントへ追加権限を付与する
少なくとも、kb_knowledge_blockとm2m_kb_knowledge_to_blockに対する読み取り権限を確認します。
既存のカスタムロールへ権限を追加する場合は、対象テーブルだけでなく、行レベル・フィールドレベルのACLも確認してください。テーブル権限があっても、特定のフィールドがACLで遮断されていると、内容を正常に取得できないことがあります。(GitHub)
SimpleフローとAdvancedフローを見直す
ServiceNow Knowledge connectorでは、ユーザー基準の評価方法としてSimpleとAdvancedを選択できます。
Simpleは既定値ですが、Advanced Scriptsを使ったユーザー基準を評価できません。特に「Cannot Read」側にAdvanced Scriptがある場合、Simpleフローでは過剰公開を防ぐため、その記事やナレッジベースを全ユーザーに対して拒否します。
そのため、記事が誰の検索結果にも出ない場合、障害と判断する前に次を確認してください。
- User CriteriaでAdvancedが有効になっていないか
- Advanced ScriptがCannot Read側に設定されていないか
- コネクタがSimpleフローになっていないか
Advanced Scriptsを正しく評価する必要がある環境では、AdvancedフローとServiceNow側のScripted REST APIを使用します。(GitHub)
旧REST APIスクリプトを確認する
以前の公式手順では、Advancedフロー用スクリプトにgetAllUserCriteria()が使用されていましたが、このメソッドはパフォーマンス上の問題から非推奨とされていました。
現在のサンプルは、アクティブなユーザー基準を列挙し、対象ユーザーに一致するものをgetMatchingCriteria()で取得する実装へ変更されています。既存環境が旧スクリプトのままの場合は、現在の公式サンプルとの差分を確認し、検証環境で動作と権限判定をテストしてから更新してください。(GitHub)
HR Service Deliveryの権限を確認する
HR Service Deliveryのsn_hr_coreスコープにナレッジベースがある場合は、サービスアカウントに次のいずれかのロールが必要です。
sn_hr_core.content_readersn_hr_core.admin
これらがないと、HRスコープのユーザー基準が空の結果として返され、制限のない記事として処理される可能性があります。給与、福利厚生、懲戒などの情報が意図しないユーザーへ表示されるリスクがあるため、HRナレッジを扱う環境では優先的に確認してください。(GitHub)
また、sys_propertiesを読み取れない場合、コネクタは安全側の設定を採用し、明示的なユーザー基準がない記事を検索結果から除外します。記事が表示されない問題と、記事が広く表示される問題では原因が異なるため、切り分けが必要です。(GitHub)
フルクロール後に権限を検証する
既定のクロール間隔は次のとおりです。
| クロール | 既定の頻度 | 主な処理 |
|---|---|---|
| 増分クロール | 15分ごと | 変更された記事や記事レベルの権限を同期 |
| フルクロール | 1日ごと | 全コンテンツ、削除、権限、IDマッピングを再評価 |
ユーザーとUser Criteriaの対応関係やグループメンバーシップは、増分クロールでは更新されません。人事異動やグループ変更後の権限を検証するときは、フルクロールの完了後に確認します。
更新された展開ガイドでは、初回を含むフルクロールでコンテンツ同期とID同期が並列に実行され、両方が終了した時点で完了すると説明されています。(GitHub)
検証では、対象記事のsys_idを使うほか、次の2種類のユーザーで検索してください。
- 記事を閲覧できるユーザー
- 記事を閲覧できないユーザー
管理者アカウントだけでテストすると、一般ユーザー向けのACL不備を見落としやすくなります。
よくある症状と確認ポイント
| 症状 | 主な確認ポイント |
|---|---|
| ナレッジブロックの内容だけ検索できない | kb_knowledge_blockとm2m_kb_knowledge_to_blockの読み取り権限 |
| 記事が全ユーザーの検索結果から消えた | SimpleフローとAdvancedなCannot Read条件 |
| グループ変更後も閲覧範囲が変わらない | フルクロールとID同期の完了状況 |
| HR記事が想定外のユーザーに表示される | sn_hr_core.content_readerまたはsn_hr_core.admin |
| 公開記事が検索結果に出ない | sys_propertiesへのアクセスとServiceNowのシステムプロパティ |
| ServiceNowへのリンク先が正しくない | AccessURLの式とポータルURL |
| 一部の記事だけ取り込まれない | 既定クエリactive=true^workflow_state=publishedと記事の状態 |
設定変更、更新、移行、料金、期限の確認事項
既存接続の移行は必要か
2026年6月11日の公式情報には、既存接続の強制移行や一律の再作成は記載されていません。
ナレッジブロックを利用する場合は、まず追加テーブルの権限を設定し、フルクロール後にインデックスとアクセス制御を検証します。既存接続を直ちに削除して作り直す対応は避けたほうが安全です。
ただし、AccessURLの式を既存接続で変更することは現在サポートされていません。Copilotの回答から開くServiceNow URLを独自ポータル形式へ変更する場合は、新しいServiceNow Knowledge接続を作成する必要があります。(GitHub)
アプリや端末の更新は必要か
PC版Microsoft 365アプリやServiceNowクライアントの更新を求める案内はありません。管理対象はクラウド側のコネクタ、ServiceNowのACL、サービスアカウント、クロール設定です。
追加料金は発生するか
ServiceNow Knowledge connectorは同期型コネクタです。Microsoftの前提条件では、Microsoft 365ライセンスを持つテナントにおける同期型コネクタのインデックス作成に、追加料金は発生しないとされています。
ただし、利用する画面や機能によってライセンス要件が異なります。
| 利用目的 | 主なライセンス確認 |
|---|---|
| Microsoft Searchで検索する | Microsoft 365プランで同期型コネクタを利用可能 |
| Microsoft 365 Copilotの回答根拠にする | Microsoft 365 Copilotアドオンまたは対応ライセンスが必要 |
| Copilot Studioのエージェントで利用する | Copilot Studioライセンスや従量課金の条件を確認 |
| Copilotライセンスのないユーザーがエージェントを使う | Copilot Creditsによる従量課金が発生する場合がある |
Microsoft 365 Copilotライセンスがあるユーザーについては、コネクタを使ったグラウンディングに追加料金は発生しないと案内されています。ServiceNow側の契約、Knowledge Management機能、API利用条件はMicrosoft 365とは別に確認が必要です。(Microsoft Learn)
対応期限はあるか
2026年6月11日は公式ページの更新日であり、対応期限ではありません。公式の概要ページと関連する展開ガイドには、廃止日、強制移行日、設定変更の締め切りは記載されていません。(Microsoft Learn)
ただし、次の環境では期限の有無にかかわらず、早めの確認が適切です。
- ナレッジブロックを多用している
- Advanced Scriptsで閲覧権限を制御している
- HR Service Deliveryのナレッジを連携している
- ServiceNowのグループ変更が頻繁にある
- Copilotを全社展開する予定がある
まとめ
今回のMicrosoft 365 Copilot connectorsの変更では、ServiceNow Knowledge connectorがナレッジブロックのインデックスとユーザー基準の評価に対応し、アコーディオン内のコンテンツも対象として明記されました。
管理者が次に実施すべきことは、以下の4点です。
- ナレッジブロックとアコーディオンを使う代表記事を選ぶ
kb_knowledge_blockとm2m_kb_knowledge_to_blockの読み取り権限を確認する- Simple/Advancedフロー、HRSDロール、REST APIスクリプトを点検する
- フルクロール後、閲覧可能ユーザーと閲覧不可ユーザーの両方で検索結果を検証する
機能が増えたことだけを見るのではなく、これまで検索対象外だった内容が新たにCopilotへ現れる可能性があるという観点で、ナレッジ本文と権限設定をセットで確認することが重要です。

コメント