Microsoft Edge「消去しないサイト一覧」が同期されない理由と安全な回避策──GPO/Intuneで実現するCookie例外の一括配布

Edgeで「終了時にCookieやサイトデータを消去」しつつ、特定サイトだけはログイン状態を維持したい──その“消去しないサイト一覧(例外)”が、同じMicrosoftアカウントでサインインしていても別デバイスへ同期されず、毎回入力し直し…という悩みは少なくありません。本記事では、なぜ同期できないのかという設計上の理由と、個人/組織それぞれに最適な回避策(手動手順、GPO、Intune、レジストリ、運用Tips)を網羅的に解説します。

目次

Edge「消去しないサイト一覧」が同期されないのはなぜか

結論から言うと、現行のMicrosoft Edgeは「サイト例外(Cookie保持、通知、位置情報、カメラ/マイク等)」をデバイス固有の権限として扱っており、標準の同期対象に含めていません。保存するパスワードやお気に入りのような“ユーザー主体で意味が変わらないデータ”とは異なり、サイト例外はハードウェアやOSの制限、企業のセキュリティ方針、ネットワーク構成に強く依存します。例えば、PCで許可したカメラをモバイルにも自動付与すると、意図しない前面カメラ起動やバッテリー消費、位置情報の広がりなど、プライバシー・セキュリティ上のリスクが増します。

区分代表例同期可否補足
ユーザーデータ(汎用)お気に入り、パスワード、履歴、開いているタブ、オートフィル、拡張機能、一般設定など○(プロファイルの同期)企業テナントでは管理者が同期の種類を制限可能
サイト例外(デバイス依存)「このサイトはCookieを常に許可」「このサイトは終了時に消去」「カメラ/マイク/通知などのサイトごとの許可」×(標準同期の対象外)設計上、各デバイスで最適化する前提。モバイルOSの制約も関与

実務的には、「一覧は同期されない」ことを前提に運用設計を行うのが安定します。以下で個人・小規模(手動運用)と、企業・教育機関(ポリシー配布)の両面から、手戻りの少ない現実解を示します。

最短の現実解(要点)

  • 個人・少数台:各デバイスで例外を手動登録するのが最も確実。デスクトップは「Cookieの例外リスト」を使うと早い。
  • 企業・教育機関:GPO(グループポリシー)やIntuneの管理テンプレートで、SaveCookiesOnExit・CookiesAllowedForUrls を配布すれば、対象サイトのログイン維持を横展開できる。
  • モバイル:iOSはCookie制御にOS側の制約が強く、サイト単位の「消去しない」配布は困難。Androidは一部コントロール可能だが、デスクトップと同等の粒度ではない。
  • プロファイルのファイルコピー:Windows/macOSで「Preferences」や「Cookies」ファイルを他端末に移す裏技は存在するが、バージョン差異で破損しやすく推奨しない。

「手動で例外登録」──最短で効く作戦

Windows / macOS(デスクトップ版Edge)

  1. Edge右上の「…」→「設定」→「Cookieとサイトのアクセス許可」を開く。
  2. 「Cookieとサイトデータ」→「サイトが常にCookieを使用できるようにする」を開き、ログインを維持したいドメインを追加する。
    例:[*.]example.com。第三者Cookieも必要なサービスは追加時に「このサイトのサードパーティCookieを許可」に相当するチェックを入れる。
  3. 「ブラウザーを閉じるたびに閲覧データを消去する」を使う場合は、Cookieのトグルをオンにした上で、同画面の除外(消去しないサイト)に対象ドメインを追加する。

ポイント:上記2系統(Cookie例外/終了時の消去と除外)は重複します。迷ったら「サイトが常にCookieを使用できるようにする」に統一すると管理がシンプルです。

Android(Edge for Android)

  1. Edge → 設定 →「プライバシーとセキュリティ」→ Cookie。
  2. 「サードパーティCookieをブロック」をオフにする、または例外(許可サイト)を追加してログイン維持を確認。

AndroidではOS・WebViewの仕様上、デスクトップにある「終了時に消去」の細かな例外管理がありません。例外は“常に許可”の発想で揃えるのが安定です。

iOS(Edge for iOS)

  1. iOSの「設定」→ Edge →「トラッキングを許可(クロスサイトトラッキングを許可)」など、OS側の挙動を確認。
  2. Edgeアプリ内のCookie設定を見直し、必要に応じてサイト別の許可を調整。

iOSはブラウザ実装がOSに強く依存するため、デスクトップと同等の粒度で“終了時に消去しない”を配布することは難しいのが実情です。

「組織で一括配布」──GPO/Intuneでのベストプラクティス

組織配布では、ユーザーに手順を強いない仕組み化が重要です。Edgeの管理テンプレートには、Cookieの許可・セッション限定・終了時保存(消去対象から除外)が用意されています。

この3ポリシーを覚えるだけで実務はほぼ解決

ポリシー名用途代表的な値注意点
CookiesAllowedForUrls指定サイトのCookieを常に許可(=ログイン保持の土台)[*.]contoso.com、https://tp.example.com,https://app.example.com第三者Cookieをサイト単位で許す場合は「第三者,トップレベル」のペアで指定
CookiesSessionOnlyForUrls指定サイトのCookieをセッション限定(ウィンドウを閉じたら消す)[*.]news.example.netなどログイン保持には不向き。プライバシー強化に使う
SaveCookiesOnExit「終了時に消去」を有効にしていても、指定サイトのCookieは消去しない[*.]idp.example.jp、https://www.contoso.com対象OSはWindows/macOS。Android/iOSは未対応

GPO(オンプレ/AD環境)

管理用テンプレート(MSEdge.admx)をドメインコントローラーへ配置後、以下を設定します。

  • パス:「コンピューターの構成」→「管理用テンプレート」→「Microsoft Edge」→「コンテンツの設定」
  • 許可リスト:「特定のサイトでCookieを許可(CookiesAllowedForUrls)」に対象ドメインを列挙
  • 終了時保持:「Microsoft Edge を閉じるときにCookieを保存(SaveCookiesOnExit)」に対象ドメインを列挙
  • 第三者Cookieの方針:必要に応じて「サードパーティCookieをブロック」や「既定のCookie設定」を組み合わせる

レジストリで直接配布する場合(スクリプト配布/SCCM/Intuneスクリプトなど)は次のとおりです。

# 例:ログイン維持したいサイトを終了時の消去対象から除外(SaveCookiesOnExit)
reg add "HKLM\SOFTWARE\Policies\Microsoft\Edge\SaveCookiesOnExit" /v 1 /t REG_SZ /d https://www.contoso.com /f
reg add "HKLM\SOFTWARE\Policies\Microsoft\Edge\SaveCookiesOnExit" /v 2 /t REG_SZ /d [*.]contoso.edu /f

# 例:特定サイトのCookieを常に許可(CookiesAllowedForUrls)

reg add "HKLM\SOFTWARE\Policies\Microsoft\Edge\CookiesAllowedForUrls" /v 1 /t REG_SZ /d [*.]example.com /f
reg add "HKLM\SOFTWARE\Policies\Microsoft\Edge\CookiesAllowedForUrls" /v 2 /t REG_SZ /d [https://tp.example.com,https://app.example.com](https://tp.example.com,https://app.example.com) /f 

実機確認:配布後に edge://policy で反映状況を確認すると、安全に検証できます。

Intune(Microsoft Entra / MDM)

Windows/macOS端末に対しては、管理テンプレート(Administrative Templates)を使うのが最も簡単です。テンプレートから「Microsoft Edge」を選び、上記3ポリシーを検索して値を投入します。

もし管理テンプレートに未掲載の設定を使いたい場合は、ADMXインジェスト+カスタムOMA-URIで配布できます。代表的なOMA-URIは次の形式です(Edgeの構成カテゴリは microsoft_edge)。

./Device/Vendor/MSFT/Policy/Config/Edge~Policy~microsoft_edge~ContentSettings/CookiesAllowedForUrls
./Device/Vendor/MSFT/Policy/Config/Edge~Policy~microsoft_edge/SaveCookiesOnExit

値の書式(XML)はポリシーごとに異なります。「リスト型」の場合は、番号と値を区切り文字で並べる方式(例:1https://www.contoso.com2[*.]contoso.edu)を使います。テナント内で統一テンプレートを作り、配布前に検証用デバイスで edge://policy を確認すると確実です。

モバイル端末(Intuneアプリ構成)

  • Android:Cookieの挙動をキーで制御できます(例:Cookie制御モード)。ただしデスクトップの「終了時に消去/消去しない例外」と同等の粒度での配布は困難です。運用は「常に許可するサイトの列挙」を基本にします。
  • iOS:Cookie制御キーは限定的で、OS側のトラッキング設定の影響が大きいです。Edge単体で「終了時に消去しないサイト一覧」を配布することはできません。

UIが変わっても迷わない:設定ナビ(デスクトップ)

Edgeはバージョンにより表記が前後しますが、以下のいずれかを辿れば到達できます。

  • 経路A:設定 →「Cookieとサイトのアクセス許可」→「Cookieとサイトデータ」→「サイトが常にCookieを使用できるようにする」
  • 経路B:設定 →「プライバシー、検索、サービス」→「ブラウザーを閉じるたびに閲覧データを消去する」→「Cookie」→「除外(消去しないサイト)」
  • ダイレクトURL(入力のみ):edge://settings/content/cookies、edge://settings/clearBrowsingDataOnClose

よくある失敗と対処

症状原因の傾向対処
許可サイトを追加したのに毎回ログアウトされる第三者Cookieが必須のサービス/SSOでサブドメインや他ドメインを利用例外追加時に「第三者Cookieも含めて許可」の相当設定をオン。必要なら tp.example.com,app.example.com のようにペアで列挙
「終了時に消去」をオンにしたら全サイトでログアウト除外(消去しないサイト)の登録漏れSaveCookiesOnExit の配布(組織)または「除外」に対象サイトを追加(個人)
端末Aと端末Bで例外が同期されない仕様。サイト例外はデバイス固有で同期対象外各端末で手動登録、またはGPO/Intuneで横展開
ポリシーを配ったのに効かないOMA-URIのカテゴリ誤り/リスト値の書式ミス/二重配布(管理テンプレートとカスタムの競合)edge://policy とレジストリを確認。重複ポリシーを解消して再配布

運用の型:ユースケース別レシピ

レシピ1:社内SSOと給与明細を常時ログイン維持

  1. 許可:CookiesAllowedForUrls に [*.]idp.company.jp と https://payroll.company.jp を投入。
  2. 終了時保持:ブラウザー終了時の消去ポリシーを使う場合は SaveCookiesOnExit に同じドメインを列挙。
  3. 第三者Cookieが必要なら、https://idp.company.jp,https://portal.company.jp のようにペアで追加。

レシピ2:情報サイトはセッション限定、業務アプリは常時保持

  1. ニュースなど追跡を残したくないサイトを CookiesSessionOnlyForUrls に入れる。
  2. 業務アプリは CookiesAllowedForUrls と SaveCookiesOnExit でホワイトリスト化。

“ファイルコピー”という禁断の奥の手(非推奨)

Windowsでは %LocalAppData%\Microsoft\Edge\User Data\Default(既定プロファイル)配下に、Preferences(JSON)や Network\Cookies などの重要ファイルが存在します。macOSは ~/Library/Application Support/Microsoft Edge/Default が相当です。これらを丸ごと別端末へ移せば、例外を含む多くの設定が移ることがあります。

ただし、バージョン差異で破損や起動不能を招きやすい、暗号化キーの不一致でCookieが無効化される、といった重大な副作用が多く、基本は非推奨です。どうしても試す場合は、プロファイルを停止した状態でバックアップし、ロールバック手段を確保してください。

設計思想の違いを理解すると運用が楽になる

  • パスワード:ユーザー主体の入力データ。クラウドに暗号化保存して同期しても、端末差で意味が変わりにくい。
  • サイト例外:デバイス依存の許可・挙動。端末ごとに最適化すべき前提で、同期しない方が安全。

この前提に立つと、デスクトップはテンプレート配布、モバイルは可能な範囲で許可サイトを平準化し、残りはユーザー教育で補うという分担が見えてきます。

セキュリティと利便性のバランス

Cookieを闇雲に保持すれば利便性は上がりますが、アカウント乗っ取り時の持続性が高まります。特に共有端末や持ち出しPCでは、

  • 終了時に閲覧データを消去(ただし業務ドメインのみ SaveCookiesOnExit で除外)
  • 第三者Cookieは原則ブロックし、必要サイトだけ許可(ペア指定)
  • 業務アカウントの同期種別は最小限に(管理者は SyncTypesListDisabled で絞る)

といった“最小権限”の考え方でチューニングするのが実務的です。

トラブルシューティング補足(管理者向け)

  • edge://policy:反映されたポリシーを確認。誤ったOMA-URIや値の書式を素早く発見できます。
  • edge://prefs-internals:プロファイルの内部設定(Preferences)を可視化。手動編集は推奨しませんが、状態把握には有用です。
  • edge://sync-internals:同期状態の確認。サイト例外は同期対象外である点を前提に、他のデータ種別のエラー切り分けを。

将来への備え:要望の届け方

仕様上、現時点ではサイト例外の同期はできません。機能追加を望む場合は、Edge右上「…」→「ヘルプとフィードバック」→「フィードバックの送信」(ショートカット:Alt + Shift + I)から、「サイト例外(Cookie/カメラ/通知など)の同期を希望」と具体的に伝えるのが最善です。票が集まると優先度が上がる傾向があります。

まとめ

  • Edgeの「消去しないサイト一覧(例外)」は標準同期されない設計。端末ごとに管理する前提で考える。
  • 個人・少数台は手動登録が最速。デスクトップは「サイトが常にCookieを使用できるようにする」を活用。
  • 組織配布はGPO/Intuneで CookiesAllowedForUrls と SaveCookiesOnExit を中核に設計すると堅い。
  • モバイルはOS制約により粒度が荒く、完全同期は不可。可能な範囲で許可サイトを平準化し、残りは運用で補う。
  • “プロファイルコピー”は成功例もあるが非推奨。破損リスクが高い。

付録:設定チェックリスト

対象確認ポイント期待値
デスクトップCookieの許可リスト(例外)に業務ドメインがあるか主要ドメインとサードパーティの組み合わせを網羅
デスクトップ「終了時に消去」をオンにしている場合、除外(SaveCookiesOnExit)があるか業務ドメインが除外され、ログインが維持される
AndroidCookie制御モードと例外の整合性“常に許可するサイト”の方針で統一
iOSOSのトラッキング設定(クロスサイト)必要に応じて許可し、Edge側で補助
全体edge://policy で配布状態を確認意図したポリシーのみが有効

要点の再掲:「消去しないサイト一覧」は現状仕様として同期できません。最も現実的な解は、デスクトップはCookie例外と終了時保持の両輪をポリシーで固め、モバイルは可能な範囲で常時許可のホワイトリスト運用に寄せることです。将来の同期機能に備えて、フィードバックの送信も忘れずに。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次