Viva Engageで社外の取引先やコンサルタントをコミュニティに招待したい場合、ポイントは「Viva Engage単体の設定」ではなく、Microsoft Entra B2Bゲスト、Microsoft 365 Groups、SharePoint、Microsoft Purviewの設定をまとめて確認することです。
2026年5月16日時点で確認できる公式情報では、Viva Engageコミュニティのゲスト機能はMicrosoft Entra B2Bの仕組みを使って動作します。つまり、ゲストの招待可否、ドメイン制御、ディレクトリ上の扱い、ファイル共有、感度ラベルによる制御まで、管理者が一体で設計する必要があります。Microsoft Learn上の最終更新日は2026年5月15日です。(Microsoft Learn)
この記事では、Microsoft Entra B2B guests in Viva Engage communitiesの要点を、管理者や開発者が実際に確認すべき設定・影響範囲・展開時の注意点に絞って整理します。
Microsoft Entra B2Bゲスト対応で押さえるべき結論
今回の公式情報で重要なのは、Viva Engageの外部ゲストをMicrosoft Entra B2Bゲストとして管理できる点です。社外ユーザーは、Viva Engageコミュニティのメンバーとして招待されますが、ID管理や外部コラボレーション制御はMicrosoft Entra ID側の設定に強く依存します。(Microsoft Learn)
特に管理者が最初に確認すべきポイントは、次の4つです。
| 確認項目 | 管理者が見るべきポイント |
|---|---|
| Viva Engage側のゲスト許可 | ネットワーク管理設定で外部メッセージング/ゲストアクセスを有効化しているか |
| Microsoft Entra ID側の外部コラボレーション | 誰がゲストを招待できるか、許可/ブロックするドメインは何か |
| Microsoft 365 GroupsとSharePoint | コミュニティに紐づくグループやファイル共有がゲストアクセスを許可しているか |
| 感度ラベルと条件付きアクセス | コミュニティ単位で外部ユーザーアクセスを制御できる設計になっているか |
この更新は、脆弱性修正のような「すぐにパッチを当てる」種類の情報ではありません。ただし、外部ユーザーが社内コミュニティや共有ファイルにアクセスする仕組みに関わるため、セキュリティとガバナンス上の影響は大きいと考えるべきです。
何ができるようになるのか
Viva Engageのゲスト機能を使うと、組織外の専門家、ベンダー、サプライヤー、コンサルタントなどをViva Engageコミュニティに招待できます。公式情報では、Viva EngageネットワークはMicrosoft Entra B2Bのゲストフレームワークを使用し、ゲストはMicrosoft Purviewの保護対象として扱われ、Microsoft Entra IDで管理できると説明されています。(Microsoft Learn)
たとえば、次のようなケースで使いやすい機能です。
- 製品開発チームが外部ベンダーとナレッジ共有する
- 情報システム部門が導入パートナーを期間限定コミュニティに招待する
- 社外コンサルタントと業務改善プロジェクトの議論を行う
- サプライヤー向けの限定コミュニティでFAQや資料を共有する
ただし、ゲストを招待できるからといって、全社コミュニティや機密性の高いコミュニティへ無条件に招待してよいわけではありません。Viva Engageのゲストアクセスは、招待先のコミュニティ、共有されるファイル、ディレクトリ上のゲストアカウント、感度ラベルの設計を合わせて管理する必要があります。
影響範囲はViva Engageだけではない
Viva Engageコミュニティへのゲスト招待では、少なくとも次のサービスに影響があります。
| サービス/機能 | 影響する内容 |
|---|---|
| Microsoft Entra ID | ゲストユーザーの招待、ディレクトリ登録、外部コラボレーション制御 |
| Microsoft Entra External ID | 招待可能なユーザー、ゲストの参照範囲、許可/ブロックドメイン |
| Viva Engage | コミュニティへの追加、外部バッジ表示、ゲストの参加範囲 |
| Microsoft 365 Groups | Viva Engageコミュニティのメンバーシップ管理 |
| SharePoint | コミュニティで共有されるファイルやフォルダーへのアクセス |
| Microsoft Purview | 感度ラベルによる外部ユーザーアクセスや共有制御 |
公式情報では、ゲスト招待前にViva Engageネットワークをネイティブモードに合わせる必要があり、Viva EngageだけでなくMicrosoft Entra ID、Microsoft 365 Groups、SharePoint側の設定も必要だとされています。(Microsoft Learn)
ここを見落とすと、「Entra ID上ではゲストが存在するのに、Viva Engage側で参加できない」「コミュニティには入れるがファイルにアクセスできない」「特定ドメインのユーザーだけ招待に失敗する」といった運用トラブルにつながります。
管理者が確認すべき設定
Viva Engageネットワークでゲストアクセスを有効にする
Viva Engageでゲストを利用するには、ネットワーク管理者がViva Engageの管理設定から外部メッセージング関連のゲストアクセスを有効にする必要があります。公式情報では、Viva Engage network admin settings > Security settings > External Messaging から設定すると説明されています。(Microsoft Learn)
注意したいのは、Microsoft Entra B2Bのゲスト機能自体は組織で既定で有効とされている一方、Viva Engage側でゲストアクセスを有効にすると、コミュニティ管理者がネットワーク内の任意のコミュニティへゲストを追加できるようになる点です。個別コミュニティ単位で制御したい場合は、感度ラベルの利用を前提に設計する必要があります。(Microsoft Learn)
Microsoft Entra IDの外部コラボレーション設定を確認する
Microsoft Entra External IDの外部コラボレーション設定では、誰がゲストを招待できるか、ゲストがディレクトリ上でどこまで情報を参照できるか、特定ドメインを許可またはブロックするかを設定できます。(Microsoft Learn)
実務では、次のように整理すると判断しやすくなります。
| 組織の方針 | 推奨される考え方 |
|---|---|
| 外部協業が多く、現場主導で招待したい | メンバーや特定ロールに招待権限を与え、ドメイン制御と監査を強化する |
| 招待先を厳格に管理したい | Guest Inviterなど必要最小限のロールに限定する |
| 特定企業とのみ連携したい | 許可ドメインやクロステナントアクセス設定を確認する |
| ゲストに社内ディレクトリを見せたくない | ゲストユーザーのアクセス制限をより厳しい設定にする |
Microsoftは、外部コラボレーション設定でゲストの参照範囲、招待権限、許可/ブロックドメインを構成できると説明しています。また、他のMicrosoft Entra組織とのB2Bコラボレーションでは、クロステナントアクセス設定の確認も推奨されています。(Microsoft Learn)
Microsoft 365 Groupsのゲスト設定を確認する
Viva EngageコミュニティはMicrosoft 365 Groupsと連動するため、Microsoft 365 Groups側のゲスト設定も確認が必要です。公式FAQでは、Microsoft 365 GroupsがすべてのViva Engageコミュニティとユーザーをサポートし、Microsoft Entraのゲスト設定がViva Engageコミュニティにも適用されるとされています。(Microsoft Learn)
管理画面では、グループ所有者が組織外のユーザーをゲストとして追加できるか、ゲストメンバーがグループコンテンツにアクセスできるかを確認します。Teams向けの公式手順でも、Microsoft 365 Groupsのゲスト設定がゲストアクセスに必要な構成として説明されています。(Microsoft Learn)
SharePointの外部共有設定を確認する
Viva Engageコミュニティで共有されるファイルは、実際にはSharePoint側の共有設定の影響を受けます。SharePointの組織レベル設定が外部共有を許可していない場合、Viva Engage側でゲストを招待できても、ファイル共有で問題が出る可能性があります。
Microsoftのゲストコラボレーション手順では、SharePointの組織レベル共有設定で Anyone または New and existing guests を選択する必要があるケースが説明されています。ただし、無認証共有を許可する Anyone はリスクが大きいため、通常の企業運用では「認証済みゲスト」を前提に設計する方が安全です。(Microsoft Learn)
感度ラベルでコミュニティ単位の制御を行う
Viva Engageネットワーク全体でゲストアクセスを有効にすると、コミュニティ管理者がゲストを追加できる範囲が広がります。そのため、全社一律のオン/オフだけでなく、コミュニティ単位で外部ユーザーアクセスを制御する仕組みが重要です。
Microsoft Purviewの感度ラベルは、Microsoft Teams、Microsoft 365グループ、SharePointサイト、Viva Engageコミュニティなどの共同作業スペースに適用でき、プライバシー、外部ユーザーアクセス、SharePointの外部共有、管理されていないデバイスからのアクセスなどを制御できます。(Microsoft Learn)
実務では、次のようなラベル設計が分かりやすいです。
| ラベル例 | 外部ユーザー | 想定用途 |
|---|---|---|
| 社内限定 | 不可 | 人事、経営、社内通達、機密プロジェクト |
| 外部協業可 | 可 | ベンダー連携、導入支援、共同プロジェクト |
| 高機密・外部不可 | 不可 | 未公開製品、法務、セキュリティ関連 |
| パートナー限定 | 条件付きで可 | 特定企業との継続的な共同作業 |
感度ラベルを使う場合は、ラベルがファイルの暗号化やマーキングを自動的に継承するわけではない点にも注意が必要です。公式情報では、コンテナーに適用されたラベルはワークスペースの保護設定に使われますが、コンテナー内の個別アイテムにはラベルが継承されないと説明されています。(Microsoft Learn)
ゲスト招待の流れと利用者への案内
Viva Engageコミュニティ管理者は、コミュニティのメンバー追加画面でゲストのメールアドレスを入力して招待します。招待されたユーザーにはウェルカムメールが届き、メール内の Go To Community から招待を承諾すると、コミュニティに参加できます。(Microsoft Learn)
ここで重要なのは、外部ユーザーが招待を承諾する環境です。公式情報では、ゲスト招待の承諾はデスクトップアプリまたはWebブラウザーで行う必要があり、AndroidやiOSなどのモバイルデバイスではサポートされないとされています。(Microsoft Learn)
社外ユーザーに案内する場合は、次のような文面を事前に送っておくと問い合わせを減らせます。
招待メールが届いたら、スマートフォンアプリではなくPCのブラウザーまたはデスクトップアプリで開き、
Go To Communityを選択してください。初回アクセス時は、所属組織またはメールアカウントでのサインインが求められる場合があります。
また、ゲストはViva Engageの画面上で外部ユーザーとして識別されます。投稿、コメント、メンバーシップページ、検索結果にはExternalバッジが表示され、ゲストを含むコミュニティには地球アイコンが表示されます。(Microsoft Learn)
ゲストにできないことを事前に把握する
Microsoft Entra B2Bゲストは、社内ユーザーと同じようにすべての操作ができるわけではありません。特に、コミュニティ運営や管理に関わる操作には制限があります。
| ゲストの操作 | 可否 |
|---|---|
| 招待されたコミュニティへの参加 | 可能 |
| 招待されていないコミュニティの発見 | 不可 |
| 新しいコミュニティの作成 | 不可 |
| コミュニティ管理者になる | 不可 |
| メンバーの追加・削除 | 不可 |
| 所有者の昇格・降格 | 不可 |
| コミュニティ情報の編集 | 不可 |
| ピン留めされたファイルやリンクの閲覧 | 可能 |
| ピン留めされたファイルやリンクの追加 | 不可 |
| コミュニティ分析情報の閲覧 | 不可 |
公式情報では、ゲストは招待されたコミュニティにのみアクセスでき、新しいコミュニティの作成やコミュニティ管理者としての設定変更はできないとされています。(Microsoft Learn)
この制限は、セキュリティ上は有利です。一方で、外部パートナーにコミュニティ運営を任せたい場合には向きません。その場合は、社内の責任者をコミュニティ管理者として置き、外部ユーザーには投稿・コメント・資料確認を中心に利用してもらう設計にしましょう。
現時点でサポートされない機能
ゲスト対応では、利用できない機能も明確に把握しておく必要があります。公式情報では、電話番号ベースのレガシーアカウント招待、プライベートメッセージ、ライブイベント参加、コミュニティ作成時のゲスト追加、OutlookのインタラクティブなViva Engageメール通知、All Companyコミュニティへのゲスト追加がサポート対象外として挙げられています。(Microsoft Learn)
特に注意したいのは、All Companyコミュニティにゲストを追加できない点です。全社向けの情報共有と外部協業を同じ場所で行う設計は避け、外部連携用の専用コミュニティを作成するのが安全です。
また、ライブイベントにゲストが参加できないため、外部向け説明会や共同発表をViva Engageライブイベントで実施する場合は、Teams会議や別の配信手段を検討する必要があります。
ライセンスとゲスト数の考え方
Viva Engageのゲストアクセスは、Microsoft 365 Business Standard、Microsoft 365 Enterprise、Microsoft 365 Educationのサブスクリプションに含まれ、追加のMicrosoft 365ライセンスは不要とされています。また、Viva Engage自体は追加できるゲスト数を制限しませんが、Microsoft Entra ID側ではテナントに追加できるゲストの総数に制限があると説明されています。(Microsoft Learn)
ここでの実務上のポイントは、「Viva Engageで無料だから無制限に招待してよい」と考えないことです。退職した取引先担当者、契約が終了したベンダー、過去プロジェクトの外部メンバーがディレクトリ上に残り続けると、棚卸しやアクセスレビューの負担が増えます。
ゲスト招待を開始する前に、少なくとも次の運用ルールを決めておきましょう。
- 招待できる管理者またはコミュニティ管理者の範囲
- ゲスト追加時の申請・承認フロー
- 契約終了時のゲスト削除手順
- 四半期または半年ごとのゲスト棚卸し
- 許可する外部ドメインとブロックする外部ドメイン
- ゲストが参加できるコミュニティの分類
ゲスト削除で失敗しやすいポイント
ゲストがViva Engageコミュニティから退出しても、Microsoft Entra ID上のゲストアカウントが自動削除されるわけではありません。公式情報では、ゲストがコミュニティを離れても組織のディレクトリからゲストアカウントは削除されず、Microsoft Entra管理者が削除する必要があると明記されています。(Microsoft Learn)
これは運用上かなり重要です。コミュニティ管理者が「退出済みだから問題ない」と判断しても、Entra ID上ではゲストアカウントが残っている可能性があります。
おすすめは、次のように責任範囲を分けることです。
| 作業 | 担当 |
|---|---|
| コミュニティからのゲスト削除 | コミュニティ管理者 |
| Microsoft Entra ID上のゲスト削除 | ID管理者 |
| 契約終了日の確認 | 業務部門またはプロジェクト責任者 |
| 定期的な棚卸し | 情報システム部門またはセキュリティ管理者 |
Viva Engage側のメンバー管理とEntra ID側のアカウント管理を別々に考えると、削除漏れが起きやすくなります。ゲスト追加時に「終了日」や「責任者」を記録しておくと、後から棚卸ししやすくなります。
ゲストアクセスを無効化する場合の注意点
Viva Engageコミュニティでゲストを使いたくない場合は、Microsoft Entra IDの外部コラボレーション設定で制御する方法が推奨されています。また、Viva Engage側のNetwork admin settingsから、コミュニティ管理者によるゲスト追加を拒否することもできます。(Microsoft Learn)
ただし、ゲスト追加を拒否しても、既存ゲストが自動的に削除されるわけではありません。公式情報では、ゲスト追加を拒否するとコミュニティ管理者は新しいゲストを追加できなくなりますが、既存ゲストはコミュニティに残ると説明されています。(Microsoft Learn)
そのため、無効化の手順は次の順序で行うのが安全です。
| 手順 | 実施内容 |
|---|---|
| 現状確認 | 既存のゲストユーザーと参加コミュニティを棚卸しする |
| 影響確認 | 業務上必要な外部連携がないか確認する |
| 新規追加の停止 | Viva EngageまたはEntra ID側で新規招待を制限する |
| 既存ゲストの削除 | 不要なゲストをコミュニティとEntra IDから削除する |
| ラベル・ポリシー確認 | 感度ラベル、SharePoint共有、Groups設定を再確認する |
開発者・自動化担当者が見るべきポイント
公式情報では、EnableAADGuestSettings.ps1 PowerShellスクリプトを使ってMicrosoft Entra B2Bゲストアクセスを有効化し、Viva Engageコミュニティへゲストを招待できるとされています。API利用者は、PowerShellスクリプトの構文を理解し、EngageネットワークのゲストAAD設定を有効にするためにスクリプトを読み取り、実行できる必要があります。(Microsoft Learn)
開発者や自動化担当者は、次の点を確認してください。
- スクリプト実行に必要な管理者権限があるか
- 本番テナントで実行する前に検証環境で動作確認したか
- 招待対象のメールアドレスやドメインがEntra ID側で許可されているか
- Microsoft 365 Groups、SharePoint、Viva Engageの設定がそろっているか
- 失敗時にゲストアカウントだけがEntra ID上に残らないよう、ロールバック手順を用意しているか
また、Microsoft Entraの外部コラボレーション設定はMicrosoft Graph APIでも構成可能です。公式情報では、ゲストユーザーアクセス制限や招待制限には authorizationPolicy、セルフサービスサインアップには authenticationFlowsPolicy、外部ユーザーの離脱設定には externalidentitiespolicy などのリソースが示されています。(Microsoft Learn)
自動化では「招待できたか」だけでなく、「Viva Engage側で実際に参加できるか」「SharePoint上のファイルにアクセスできるか」「ゲスト削除まで完了できるか」をテスト項目に含めることが重要です。
クロステナント・クロスジオ利用時の注意点
外部組織とのB2B連携では、クロステナントアクセス設定も確認対象です。Microsoft Entraのクロステナントアクセス設定では、外部Microsoft Entra組織のユーザーが自社リソースへアクセスする範囲や、自社ユーザーが外部組織へアクセスする範囲を管理できます。(Microsoft Learn)
Viva Engageの公式FAQでは、別GeoのMicrosoft Entra B2BゲストをViva Engageネットワークへ招待できるとされています。一方で、テナントを別Geoへ移行した場合、既存のゲストアクセスが自動的にクロスジオゲストアクセスへ変更されるわけではありません。クロスジオのテナント移行後は、すべてのゲストアクセスを新しい招待で更新し、ゲスト側も再承諾する必要があります。(Microsoft Learn)
グローバル企業や複数地域でMicrosoft 365を運用している企業では、テナント移行やGeo変更の計画に、Viva Engageゲストの再招待作業を含めておく必要があります。
展開前チェックリスト
Viva EngageでMicrosoft Entra B2Bゲストを使い始める前に、次のチェックリストを確認してください。
| チェック項目 | 確認内容 |
|---|---|
| ネイティブモード | Viva Engageネットワークがネイティブモードに合わせられているか |
| Viva Engage設定 | 外部メッセージング/ゲストアクセスが有効か |
| Entra ID設定 | ゲスト招待権限、ゲストの参照範囲、許可/ブロックドメインを確認したか |
| クロステナントアクセス | 連携先組織とのインバウンド/アウトバウンド設定を確認したか |
| Microsoft 365 Groups | グループ所有者によるゲスト追加とゲストのコンテンツアクセスが許可されているか |
| SharePoint共有 | コミュニティで共有するファイルにゲストがアクセスできるか |
| 感度ラベル | 外部ユーザーを許可するコミュニティと禁止するコミュニティを分けられるか |
| 利用者案内 | ゲストにPCブラウザーまたはデスクトップアプリで招待を承諾するよう案内しているか |
| 削除手順 | コミュニティ削除とEntra IDゲスト削除の両方を運用に含めているか |
| 監査・棚卸し | 定期的にゲスト一覧を確認する担当者と周期が決まっているか |
まず管理者が取るべき次の行動
Microsoft Entra B2B guests in Viva Engage communitiesは、社外との協業を進めるうえで便利な機能です。一方で、Viva Engageだけを見て設定すると、ゲストアカウントの削除漏れ、SharePointファイル共有の不整合、コミュニティ単位のアクセス制御不足が起きやすくなります。
まずは、Viva Engageでゲストを許可する前に、Microsoft Entra IDの外部コラボレーション設定、Microsoft 365 Groups、SharePoint共有、感度ラベルの4点を棚卸ししてください。そのうえで、外部協業用のコミュニティを限定してパイロット展開し、招待、参加、ファイルアクセス、削除までの一連の流れを検証するのが現実的です。
特に重要なのは、「誰でも招待できる状態」にしないことです。ゲストアクセスは利便性を高めますが、社外ユーザーを社内コラボレーション基盤に入れる機能でもあります。招待権限、対象コミュニティ、感度ラベル、削除ルールをセットで設計してから展開しましょう。

コメント