Edge 147でPurview Information Protectionを拡張、Web版Office・OWA保護の設定手順と注意点

Microsoft が 2026年4月10日に公開した Microsoft Edge Stable 147.0.3912.60 では、Microsoft Purview Information Protection(MIP)の Microsoft 365 Online 向けサポートが拡張されました。管理者視点での結論は明快で、Edge for Business を使えば Web 版 Word、Excel、PowerPoint のラベル保護をブラウザー上で維持しやすくなり、147 からは Outlook on the web(OWA)も対象に含められます。ただし、Edge を 147 に上げるだけでは不十分です。Edge management service で「Protect labeled content in Microsoft 365 online」を有効にし、ユーザー単位で配布して初めて実運用で効きます。 (マイクロソフトラーニング)

ここからは、何が変わったのか、どの環境が影響を受けるのか、管理者が今すぐ確認すべき設定と、つまずきやすいポイントを実務目線で整理します。

目次

Edge 147でMicrosoft 365 OnlineへのPurview Information Protection適用はどう変わったのか

公式情報を実務向けに整理すると、今回の更新ポイントは次のとおりです。 (マイクロソフトラーニング)

項目今回のポイント
安定版リリースStable 147.0.3912.60 が 2026年4月10日に公開
対象アプリWeb 版 Word、Excel、PowerPoint に対する MIP 保護の運用を Edge for Business で強化
新たな明示対応OWA は Edge 147 からサポート
期待できる制御ラベルに応じて編集、印刷、コピー/貼り付け、スクリーンショットなどを制限可能
管理者の必須作業Edge management service で MIP 設定を有効化し、ユーザー単位で割り当てる

ここで見落としやすいのが、147 の話であっても運用上の要点は 142 以降の構成変更 にあることです。Microsoft は Edge 142 で MIP enforcement 向けの構成更新を案内しており、現行ドキュメントでは secure enterprise browser access を有効にしないと、Office Online 向けの MIP 機能やスクリーンショットブロックがテナントで利用できないと説明しています。つまり、147 の価値は「OWA 対応が加わったこと」に加え、「既存テナントのブラウザー保護設定を見直す理由がさらに明確になったこと」にあります。 (マイクロソフトラーニング)

Microsoft Purview Information ProtectionでWeb版Word・Excel・PowerPointの何が守れるのか

Microsoft Purview Information Protection の中心は、秘密度ラベル(sensitivity labels)でデータを分類し、必要に応じて暗号化やヘッダー・フッター・透かしなどのコンテンツ マーキングを付けることです。Microsoft の公式ドキュメントでも、秘密度ラベルは Office デスクトップ アプリだけでなく Office for the web でもコンテンツ保護を支える仕組みとして説明されています。 (マイクロソフトラーニング)

管理者は、ラベルが付いた文書やメールに対して、たとえば次のような操作を制御できます。 (マイクロソフトラーニング)

  • 編集
  • 印刷
  • コピー/貼り付け
  • スクリーンショット

Edge for Business は、仕事用プロファイルで利用する Edge を前提にしたブラウザー体験です。MIP を Edge management service で有効にすると、ラベルや Rights Management の制限をブラウザー上でも維持しやすくなり、MIP 非対応ブラウザーを経由した回避を防ぐ狙いがあります。SharePoint や OneDrive 上の「社外秘」Excel を Web 版で開く運用や、ブラウザー中心で PowerPoint をレビューするチームほど恩恵が大きい更新です。 (マイクロソフトラーニング)

MIPとPurview DLPの違いを先に整理する

この2つは一緒に語られがちですが、役割は同じではありません。Edge for Business の公式資料では、MIP はラベル付きコンテンツの保護に、Purview DLP はクラウドアプリへの共有や持ち出し防止に使われ、MIP の秘密度ラベルを DLP ポリシー条件として使えると説明されています。 (マイクロソフトラーニング)

仕組み主に何を基準に守るかブラウザー上での役割
MIP / 秘密度ラベルラベル、暗号化、権利設定ラベル付き文書やメールの閲覧・コピー・印刷・スクショ制御
Purview DLP in EdgeDLP ポリシー、機密情報条件、クラウドアプリアップロード、ダウンロード、貼り付け、印刷などの監視・ブロック

「ChatGPT や外部 SaaS への貼り付けを止めたい」が主目的なら DLP の設計が中心です。逆に「社外秘ラベルの付いた Word を Web 版で開いても印刷やコピーを許したくない」なら、今回の Edge 147 と MIP 運用が中核になります。 (マイクロソフトラーニング)

Edge for Businessで適用する前提条件

導入前は、次の5点を先に確認すると手戻りが減ります。 (マイクロソフトラーニング)

  • Edge のバージョン: OWA まで対象にしたいなら Edge 147 以降が必要です。加えて、MIP をブラウザーで維持する前提として、Microsoft は Edge 142 以降で secure enterprise browser access の有効化を求めています。 (マイクロソフトラーニング)
  • 管理画面に入れるか: Edge management service は Microsoft 365 管理センターの Settings > Microsoft Edge から開きます。アクセスには Microsoft Edge Administrator ロールが必要で、公式には GCC プランでは利用できません。 (マイクロソフトラーニング)
  • ユーザーが Edge に仕事アカウントでサインインしているか: Edge management service の設定は、ユーザーが Edge にサインインして初めて取得されます。ポリシー反映は再起動後になるものが多いため、「設定したのに効かない」原因になりやすい箇所です。 (マイクロソフトラーニング)
  • Purview でラベルが公開済みか: 秘密度ラベルは、Purview ポータルからユーザーへ発行して初めて Office アプリに表示されます。 (マイクロソフトラーニング)
  • SharePoint / OneDrive と OWA の前提: Office for the web で SharePoint や OneDrive 上の文書にラベルを使うには、これらの Office ファイル向け sensitivity labels を有効化しておく必要があります。OWA のラベル運用は Exchange Online のメールボックスが前提です。 (マイクロソフトラーニング)

Edge management serviceでの設定手順

公開情報ベースで進めるなら、手順は次の順番がもっとも安全です。 (マイクロソフトラーニング)

  1. Purview で秘密度ラベルを作成し、対象ユーザーへ公開する
    ラベルがユーザーに発行されていなければ、Office 側にも Edge 側にも保護の前提がありません。まずは「社外秘」「部門限定」など、実運用に沿ったラベルを対象ユーザーへ発行します。 (マイクロソフトラーニング)
  2. SharePoint / OneDrive 側で Office ファイル向け sensitivity labels を有効にする
    Web 版 Word、Excel、PowerPoint を本番運用で使うなら、この設定は後回しにしないほうが安全です。ここが未設定だと、Office for the web のラベル体験が噛み合いません。 (マイクロソフトラーニング)
  3. Microsoft 365 管理センターから Edge management service を開く
    経路は Settings > Microsoft Edge です。既存の Configuration policy を使っても、新規作成しても構いません。 (マイクロソフトラーニング)
  4. Configuration policy の Customization Settings で MIP を有効化する
    ポリシーの Customization Settings タブから Security settings に進み、Protect labeled content in Microsoft 365 online をオンにして保存します。 (マイクロソフトラーニング)
  5. 配布対象はデバイスではなくユーザーで考える
    Microsoft はこのポリシーを user identity level でスコープするよう案内しています。仕事用ブラウザの制御は「誰が開くか」に寄せて設計したほうが失敗しにくい、ということです。 (マイクロソフトラーニング)
  6. 対象ユーザーに Edge への仕事アカウントサインインと再起動を案内する
    Cloud Policy はユーザーのサインイン後に取得され、多くのポリシーは Edge 再起動後に反映されます。検証時は「サインイン済み」「再起動済み」までをセットで確認してください。 (マイクロソフトラーニング)

実機テストで最低限見る項目

  • ラベル付き Word を Web 版で開く: コピーや貼り付けの制御が、ラベルの想定どおりに効くかを確認します。 (マイクロソフトラーニング)
  • ラベル付き Excel を Web 版で開く: 印刷が許可・禁止のどちらで動くべきかを事前に決め、そのとおりかを確認します。 (マイクロソフトラーニング)
  • ラベル付き PowerPoint を Web 版で開く: スクリーンショット制御を含め、閲覧だけを許す運用になっているかを見ます。 (マイクロソフトラーニング)
  • OWA を使う部署があるなら必ず試す: Edge 147 以降、かつ Exchange Online メールボックスという条件で、ラベル付きメールや添付の扱いを確認します。 (マイクロソフトラーニング)

失敗しやすいポイント

実務で詰まりやすいのは、機能不足よりも設定の前提漏れです。特に次のパターンは要注意です。 (マイクロソフトラーニング)

  • 「147 に更新したのに効かない」
    多くは Edge management service 側で Protect labeled content in Microsoft 365 online をまだ有効化していません。Microsoft の案内でも、この設定がないと Office Online 向けの MIP 機能やスクリーンショットブロックは使えません。 (マイクロソフトラーニング)
  • 「一部ユーザーだけ効かない」
    ポリシーはユーザー単位スコープが前提です。配布グループの誤り、対象外ユーザー、あるいは Windows では Edge の主アカウントではないプロファイルで開いているケースを疑うべきです。 (マイクロソフトラーニング)
  • 「管理センターでは ON なのに端末で反映されない」
    既存の GPO や MDM が競合していると、Edge management service の設定よりそちらが優先されます。企業環境ではここが盲点になりやすいです。 (マイクロソフトラーニング)
  • 「Word Online は良いが OWA だけ想定どおりにならない」
    OWA は Edge 147 以降が必要で、さらに Outlook のラベル運用は Exchange Online メールボックスが前提です。オンプレミスのメールボックスでは同じ前提で考えないほうが安全です。 (マイクロソフトラーニング)
  • 「ラベルは見えるのに Web 版 Office の動きが不自然」
    SharePoint / OneDrive 側で Office ファイル向け sensitivity labels が有効になっているかを見直してください。ブラウザー保護だけ整えても、基盤側の前提が欠けていると体験が安定しません。 (マイクロソフトラーニング)
  • 「複数の Edge ポリシーで結果が読めない」
    ユーザーが複数の Configuration policy に所属している場合、競合する設定は優先順位で解決されます。Edge management service では 0 が最優先 です。 (マイクロソフトラーニング)

まずは小さく検証してから広げる

今回の Edge 147 は、単なるブラウザー更新ではありません。Microsoft 365 をブラウザー中心で使う組織にとって、Web 版 Office と OWA を Purview の保護モデルにきちんと載せていくための実務アップデートです。特に、機密文書を SharePoint / OneDrive 上で扱うチームや、BYOD を含むブラウザー運用が増えている組織ほど優先度は高いと言えます。 (マイクロソフトラーニング)

最初の一歩としては、機密性の高いファイルを扱う小さなパイロットグループを作り、Web 版 Word / Excel / PowerPoint と OWA の4点だけ 先に検証するのが現実的です。Edge を 147 以降にそろえ、ラベル発行、SharePoint / OneDrive の前提設定、Edge management service の有効化、ユーザー単位配布の順で整えれば、公開情報ベースでもかなり安定した導入判断ができます。問題が出たら、まずは「バージョン」「ユーザースコープ」「Edge サインイン」「再起動」「GPO/MDM 競合」の5項目から見直すのが近道です。 (マイクロソフトラーニング)

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次