2026年6月15日付の更新情報として確認すべきポイントは、Microsoft Edgeの強制アップデートではなく、企業向け同期のセキュリティと管理条件です。管理者は、同期対象データ、ライセンス、RMS、非管理端末へのアクセス制御を確認してください。
ただし、参照先のMicrosoft Learnには「Last updated on 2025-07-09」と表示されています。2026年6月15日を機能提供日や移行期限とみなさず、現行FAQの内容を基準に判断する必要があります。現行ページには、価格改定、強制移行、サービス終了期限の告知はありません。(Microsoft Learn)
Microsoft Learnの新機能・変更点:Microsoft Edge enterprise sync FAQの変更点
今回のMicrosoft Edge enterprise sync FAQで実務上確認したい内容は、次のとおりです。
| 確認項目 | 現行FAQの内容 | 必要な対応 |
|---|---|---|
| セキュリティ | 同期データの暗号化方式と、履歴・開いているタブの例外を明記 | 情報管理基準に合わないデータ種別をポリシーで除外する |
| 非管理端末 | MAMと条件付きアクセスによるサインイン・同期制御を案内 | BYODを許可している組織は設定を検証する |
| 個人用アカウント | 個人用テナントとの同期を直接禁止する設定ではなく、サインイン可能なプロファイルを制御 | RestrictSigninToPatternの適用を検討する |
| 対象外環境 | GCC High、Azure Government DoD、21Vianet運用のAzureは非対応 | 対象クラウドを利用していないか確認する |
| ESRとの関係 | Edge同期はEnterprise State Roamingの一部ではない | ESRの設定だけで同期を判断しない |
| 旧ブラウザーからの移行 | IEやMicrosoft Edge Legacyとの継続的な同期は非対応 | インポートまたは移行として扱う |
| 料金・期限 | 新しい価格や適用期限の記載なし | 契約中のライセンス要件だけを確認する |
FAQはMicrosoft Edge バージョン77以降を対象としており、TLS 1.2以上による通信時の暗号化、AES128による保存時の暗号化、BYOK、データ保存地域などを説明しています。(Microsoft Learn)
Microsoft Edge enterprise syncとは
Microsoft Edge enterprise syncは、職場または学校のMicrosoft Entraアカウントを使用し、複数の端末間でブラウザーデータを同期する機能です。
主に次のデータを同期できます。
- お気に入り
- パスワード
- 住所などのフォーム入力情報
- 設定
- 拡張機能
- コレクション
- 開いているタブ
- 閲覧履歴
- 機能使用状況データ
開いているタブと閲覧履歴はMicrosoft Edge バージョン88以降、機能使用状況データはバージョン133以降が対象です。同期を利用可能な状態にした後も、原則としてユーザーの同意によって有効化され、ユーザーはデータ種別ごとに同期のオン・オフを選択できます。(Microsoft Learn)
つまり、企業向け同期を有効にしただけで、すべてのデータが無条件にアップロードされるとは限りません。ただし、管理者がForceSyncを設定した場合は同期が強制され、ユーザーは無効化できなくなります。
今回のFAQで影響を受ける人
Microsoft Edgeを複数端末で使う一般ユーザー
会社のPC、在宅勤務用PC、スマートフォンなどで同じ職場アカウントを使用している人は影響を受けます。
特に確認すべきなのは、パスワード、履歴、開いているタブが同期対象になっているかどうかです。共有端末や私物端末では、意図しないデータが同期されないよう、使用中のプロファイルを確認してください。
Microsoft Edgeを管理するIT管理者
グループポリシー、Microsoft Intune、Microsoft Edge管理サービスなどでブラウザーを管理している担当者は、同期ポリシーの棚卸しが必要です。
古い設定を引き継いだ環境では、管理者が意図していなくてもSyncDisabledが有効になっている場合があります。反対に、ForceSyncによってユーザーが同期を停止できない状態になっている可能性もあります。
BYODや非管理端末を許可している組織
FAQでは、デバイスを登録せずにMAMを利用し、非管理端末または非準拠端末からのEdgeへのサインインと同期を制御する方法が案内されています。
実装には、Microsoft Edgeを対象とした条件付きアクセスポリシーと、Intuneのアプリ保護設定を組み合わせます。Windows MAMでは、私物Windows端末を完全に管理対象へ登録せず、Edge内の組織データを保護できます。(Microsoft Learn)
古いMicrosoft 365テナントを利用している組織
Microsoft 365 Business BasicまたはBusiness Standardを利用していて、テナントが2021年より前に作成されている場合、Microsoft Purview Rights Management ServiceのRMS_S_BASICが有効になっているか確認が必要です。
RMSが無効だと、ライセンス上は利用可能に見えても、お気に入り、パスワード、設定などの同期が正常に動作しないことがあります。(Microsoft Learn)
政府機関向け・中国向けクラウドの利用者
現行FAQでは、次の環境はMicrosoft Edge enterprise syncの対象外です。
- Government Community Cloud High
- Azure Government Department of Defense Cloud
- 21Vianetが運用するMicrosoft Azure
通常の商用Microsoft 365と同じ設定を適用しても同期できないため、障害として調査する前にクラウド環境を確認してください。(Microsoft Learn)
同期データの暗号化で確認すべきポイント
Microsoft Learnでは、同期データの保護方法を次のように説明しています。
| 対象 | 保護方法 |
|---|---|
| 通信中のデータ | TLS 1.2以上で暗号化 |
| Microsoftのサービスに保存されたデータ | AES128で暗号化 |
| 多くの同期データ | 端末を離れる前にも追加で暗号化 |
| 開いているタブと履歴に使われるデータ | 端末側での追加暗号化の対象外 |
開いているタブのローミングデータを基に、サーバー側で履歴データを生成する仕組みのため、履歴と開いているタブは他のデータ種別と暗号化条件が異なります。(Microsoft Learn)
セキュリティ基準上、この違いを許容できない場合は、次のポリシーを検討します。
SavingBrowserHistoryDisabledSyncTypesListDisabled
SavingBrowserHistoryDisabledは履歴の保存だけでなく、開いているタブの同期にも影響します。お気に入りは同期したいが、履歴やタブは同期させたくない場合は、同期全体を停止するのではなく、データ種別単位で制御する方が運用しやすくなります。(Microsoft Learn)
なお、テナント管理者はMicrosoft Purview Information Protectionを通じて独自のキーを利用できます。ただし、鍵管理方式の変更はEdgeだけでなく、WordやOutlookなどで利用する情報保護にも影響する可能性があるため、Edge同期だけを見て設定を変更しないでください。(Microsoft Learn)
管理者が確認すべきMicrosoft Edge同期ポリシー
| ポリシー | 用途 | 注意点 |
|---|---|---|
SyncDisabled | クラウド同期全体を無効化 | オンプレミスの移動プロファイルには影響しない |
SyncTypesListDisabled | 特定のデータ種別を同期対象外にする | パスワード、履歴などを個別に制御したい場合に使用 |
SavingBrowserHistoryDisabled | 履歴の保存と関連する同期を無効化 | 開いているタブの同期にも影響する |
ForceSync | 同期を強制し、同意画面を表示しない | ユーザーは同期を停止できない |
RoamingProfileSupportEnabled | ADユーザーの設定をオンプレミスに保存 | クラウド同期とは別の仕組み |
RestrictSigninToPattern | Edgeにサインインできるプロファイルを制限 | 個人用アカウントの利用制限に活用 |
ポリシーの役割を混同すると、「クラウド同期を無効にしたのに設定が移動する」「個人用アカウントを禁止したつもりが同期データだけ残る」といった事象が起こります。目的に応じて、サインイン制御、同期全体の制御、データ種別の制御を分けて設計してください。(Microsoft Learn)
管理者向けの確認手順
対象ユーザーと端末を洗い出す
次の利用状況を確認します。
- 職場または学校アカウントでEdgeにサインインしているユーザー
- 複数のPCやモバイル端末を利用しているユーザー
- BYODからMicrosoft 365へアクセスしているユーザー
- パスワードや履歴の同期を利用しているユーザー
- IEモードや旧Edgeから移行中のユーザー
すべてのユーザーへ一律に設定を展開するのではなく、まず少人数の検証グループを作ると、同期データの欠落やアクセス不能を防ぎやすくなります。
契約とサービスの有効状態を確認する
Microsoft Learnでは、Microsoft Entra ID P1またはP2、Microsoft 365 Business Basic、Business Standard、Business Premium、Office 365 E1以上、対象となる教育機関向けプランなどが案内されています。
Microsoft Entra ID P1またはP2だけを利用する構成では、Microsoft Purview機能を提供するためにEnterprise State Roamingを有効にする必要があります。ただし、Edge同期そのものがESRの一部になるわけではありません。(Microsoft Learn)
非管理端末にMAMと条件付きアクセスを適用する場合は、Edge同期そのものの利用条件に加え、Microsoft IntuneとMicrosoft Entra ID P1またはP2のライセンスも確認してください。Intuneを直接または間接的に利用するユーザーや端末には、原則としてIntuneライセンスが必要です。(Microsoft Learn)
端末に適用されているポリシーを確認する
Microsoft Edgeのアドレスバーに次を入力します。
edge://policy
SyncDisabled、ForceSync、SyncTypesListDisabledなどが表示されるか確認してください。設定元が複数ある場合は、グループポリシー、Intune、クラウドポリシーのどこから配信されているかも確認します。
同期状態の詳細は次の内部ページで確認できます。
edge://sync-internals
ライセンス、認証、管理ポリシーの問題を、単純な通信障害と混同しないことが重要です。
非管理端末の制御を検証する
BYODを制御する場合は、次の順番で進めます。
- Intuneで対象ユーザーにアプリ保護ポリシーを割り当てる
- Microsoft Edgeを保護対象アプリに含める
- Microsoft Entraで条件付きアクセスポリシーを作成する
- 検証用の非管理端末からサインインする
- 管理条件を満たさない場合にアクセスや同期が制御されるか確認する
- 業務上必要なWebサイトへアクセスできるか確認する
条件付きアクセスを先に有効化し、アプリ保護ポリシーの配信が完了していないと、正規ユーザーまでブロックされる可能性があります。
iOSは未サポートとして扱う
現行FAQの本文ではWindows、iOS、Androidが対象として列挙されていますが、直後の注記には「MAMを使用したEdgeサインインと同期のブロックはiOSではサポートされない」と記載されています。記述が一致していないため、iOSで同じ制御ができることを前提に展開しないでください。(Microsoft Learn)
Microsoftの文書が更新されるまでは、iOSを検証対象から分離し、利用中のIntuneポリシーとEdgeモバイル向け設定で実際の動作を確認するのが安全です。
一般ユーザーが確認する手順
使用中のプロファイルを確認する
Edge右上のプロファイルアイコンを開き、会社から指定された職場または学校アカウントでサインインしているか確認します。
個人用Microsoftアカウントと職場アカウントを併用している場合は、現在開いているウィンドウがどちらのプロファイルなのかを確認してください。誤ったプロファイルを使うと、お気に入りや履歴が意図しないアカウントへ保存される原因になります。
同期対象を確認する
Edgeの設定から、次の画面を開きます。
設定 → プロファイル → 同期
パスワード、履歴、開いているタブなど、同期を希望しない項目がオンになっていないか確認します。組織のポリシーで固定されている項目は、ユーザー側で変更できません。
同期できない場合は設定を削除する前に管理者へ確認する
同期エラーが発生した場合は、最初に次の点を確認します。
- 職場アカウントで正常にサインインできているか
- 「組織によって同期が無効にされています」と表示されていないか
- Microsoft Edgeがサポート対象のバージョンか
- 必要なライセンスが割り当てられているか
- 別の端末でも同じ問題が起きるか
Microsoft Learnでは、再同期後も問題が続く場合に同期のリセットを案内しています。アカウントの削除や同期リセットを実行する前に、お気に入りなど必要なデータをエクスポートしておくと安全です。(Microsoft Learn)
更新・移行・料金・期限はどうなるのか
Microsoft Edgeの更新
現行FAQには、2026年6月15日を基準とした緊急アップデートや必須バージョンへの更新指示はありません。
ただし、利用できる同期項目はEdgeのバージョンによって異なります。組織で固定バージョンを使用している場合は、必要な同期機能をそのバージョンがサポートしているか確認してください。
IEやMicrosoft Edge Legacyからの移行
Internet ExplorerとMicrosoft Edgeの間で継続的にデータを同期する機能は予定されていません。Microsoft Edge Legacyとの同期もサポートされません。
旧ブラウザーのデータを利用したい場合は、同期ではなくインポートまたは移行として対応します。業務システムの都合でIEが必要な場合は、EdgeのIEモードを利用する構成を検討してください。(Microsoft Learn)
料金とライセンス
FAQには、新料金や追加課金の発表はありません。Edge enterprise syncを利用するだけで、新しい料金プランへの移行が必要になったとは読み取れません。
一方、非管理端末をMAMと条件付きアクセスで制御する場合は、IntuneおよびMicrosoft Entra ID P1またはP2のライセンスが必要になる可能性があります。「同期機能の利用」と「BYODをMAMで保護する機能」は分けて費用を確認してください。(Microsoft Learn)
適用期限
現行FAQには、設定変更の期限、移行期限、旧設定の廃止日は記載されていません。
Microsoft Learnの記事が更新された日と、製品機能の展開日、ポリシーの廃止日、対応期限は別です。記事の更新日だけを根拠に緊急展開するのではなく、Microsoft EdgeのリリースノートやMicrosoft 365管理センターのメッセージも確認してください。
よくある質問
2026年6月15日からユーザー側の操作は必要ですか
現行FAQには、全ユーザーに操作を求める案内はありません。
管理者が同期ポリシーや条件付きアクセスを変更した場合のみ、再サインイン、同期の再設定、端末の状態確認などが必要になる可能性があります。
Edge同期はエンドツーエンド暗号化されていますか
単純に「すべてが同じ方式でエンドツーエンド暗号化される」とは説明できません。
通信中はTLS 1.2以上、保存時はAES128で暗号化されます。多くのデータは端末を離れる前にも暗号化されますが、開いているタブと履歴に使われるデータは例外です。(Microsoft Learn)
個人用アカウントとの同期を禁止できますか
FAQでは、個人用テナントとの同期だけを直接禁止するのではなく、RestrictSigninToPatternでEdgeにサインインできるプロファイルを制限する方法が案内されています。
パスワードや履歴など、特定データの同期だけを止めたい場合はSyncTypesListDisabledを使います。
Microsoft Entra ID P1またはP2ならESRは不要ですか
Microsoft Edge同期はESRの一部ではありません。
ただし、Microsoft Entra ID P1またはP2だけを利用する構成では、同期に必要なMicrosoft Purview機能を提供する目的でESRを有効にする必要があります。(Microsoft Learn)
iPhoneやiPadでも非管理端末の同期を禁止できますか
現行FAQには記述の不一致があります。本文ではiOSが列挙されていますが、注記ではiOSは未サポートとされています。
少なくとも、MAMによるEdgeサインインと同期のブロックがiOSでも利用できると断定せず、個別に検証してください。(Microsoft Learn)
まず実施すべきこと
今回のMicrosoft Edge enterprise sync FAQは、直ちに全端末を更新するための告知ではありません。管理者は、最初に検証用ユーザーを用意し、次の順番で現状を確認してください。
- 利用しているMicrosoft 365、Microsoft Entra、Intuneのライセンスを確認する
- 古いテナントではRMSの有効状態を確認する
edge://policyで同期ポリシーを棚卸しする- パスワード、履歴、開いているタブを同期してよいか判断する
- BYODを許可している場合はMAMと条件付きアクセスを検証する
- iOS、政府機関向けクラウド、21Vianet環境を通常環境と分けて判断する
設定を急いで変更するよりも、「どのアカウントが、どの端末で、どのデータを同期しているか」を可視化することが先です。その結果を基に、同期全体を止めるのか、特定データだけを除外するのか、非管理端末だけを制限するのかを決めてください。

コメント