Microsoft Fabric の「Enable Microsoft Fabric for your organization」は、組織内で Fabric を誰に使わせるかを決める管理者向け設定です。2026年7月1日に更新された公式情報では、Power BI を利用している組織が Fabric を有効化するための管理スイッチ、テナント単位・容量単位での制御、セキュリティグループによる対象者指定が中心になっています。結論から言えば、管理者が最初に確認すべきなのは「全社に開放するか」「特定部門から始めるか」「容量ごとに例外を作るか」の3点です。Power BI は Fabric の一部として扱われ、記事中の Power BI ポータルは現在の Fabric ポータルを指します。(Microsoft Learn)
Microsoft Fabric の有効化設定で確認すべき更新ポイント
Microsoft Fabric の管理スイッチは、Power BI を利用している組織が Fabric の利用を有効化するための設定です。公式ドキュメントでは、Fabric を有効化できる範囲として「テナント全体」と「特定の容量」が示されています。どちらの場合も、セキュリティグループを使って利用対象ユーザーを絞り込めます。(Microsoft Learn)
この設定は、単に新しい画面を表示するためのスイッチではありません。Fabric アイテムを作成できるユーザーを制御する入口です。たとえば、Data Engineering、Data Factory、Data Science、Real-Time Intelligence、Data Warehouse などを段階的に使わせたい場合、最初から全社開放するよりも、検証用グループやデータ活用部門だけに限定する運用が現実的です。
| 確認項目 | 管理者が判断すべきこと | 実務上のポイント |
|---|---|---|
| テナント全体で有効化 | 全社員に Fabric 作成機能を開放するか | データガバナンスや教育が整っている組織向け |
| 特定グループで有効化 | 先行利用者だけに許可するか | PoC、データ分析部門、IT部門から開始しやすい |
| 容量単位で有効化・無効化 | 特定容量だけ例外設定するか | 本番容量、検証容量、部門別容量を分けて管理できる |
| セキュリティグループ | 誰に許可し、誰を除外するか | 個別ユーザー指定よりグループ管理が安全 |
| リージョン | Fabric ワークロードが利用可能な地域か | 一部地域では Power BI のみ、または一部機能が制限される場合がある |
「Users can create Fabric items」は何を制御するのか
今回の中心となる設定は、管理ポータル内の Users can create Fabric items です。この設定を有効にすると、対象ユーザーは Fabric アイテムを作成できるようになります。テナント設定で有効化した場合、容量管理者が特定容量で無効化していない限り、そのテナント内で Fabric アイテムの作成が可能になります。(Microsoft Learn)
注意したいのは、この設定をオフにしても Power BI アイテムの作成そのものには影響しない点です。Fabric のテナント設定一覧でも、「Users can create Fabric items」は Fabric の本番利用可能な機能によるアイテム作成を許可する設定であり、オフにしても Power BI アイテムの作成能力には影響しないと説明されています。(Microsoft Learn)
つまり、Power BI レポートやセマンティックモデルの運用は継続しつつ、Lakehouse、Warehouse、Notebook、Data Pipeline などの Fabric ワークロードの作成だけを制限する、といった使い分けができます。
全社有効化が向いているケース
全社で有効化してよいのは、次の条件を満たしている場合です。
- ワークスペース作成ルールが決まっている
- データ分類、秘密度ラベル、共有ルールが整備されている
- 容量使用量の監視体制がある
- 部門ごとの管理責任者が明確
- Fabric の利用教育やガイドラインが準備されている
特に、すでに Power BI Premium や Fabric 容量を部門横断で運用しており、利用者がデータ資産の扱いに慣れている組織では、全社有効化のメリットが大きくなります。
特定グループから始めるべきケース
一方で、多くの組織では特定のセキュリティグループから始める方が安全です。たとえば、以下のような段階導入が考えられます。
| フェーズ | 対象者 | 目的 |
|---|---|---|
| 検証フェーズ | IT部門、BI管理者、データ基盤担当 | 設定、容量、権限、監査ログを確認 |
| 先行利用フェーズ | データ分析部門、業務部門のキーユーザー | 実データに近い形でユースケースを検証 |
| 拡大フェーズ | 部門単位の利用者 | ガイドラインに沿って利用範囲を拡大 |
| 全社展開 | 一般利用者 | 教育とサポート体制を前提に展開 |
最初から全員に開放すると、不要なワークスペースや検証用アイテムが増え、容量消費やデータ管理の負荷が高くなりがちです。Fabric は複数の分析ワークロードを統合するサービスなので、使える人を増やす前に「作ってよいもの」「保存してよいデータ」「共有してよい範囲」を明文化しておくことが重要です。
テナント単位で Microsoft Fabric を有効化する手順
テナント単位で Fabric を有効化する場合、Fabric 管理者ロールが必要です。公式手順では、管理ポータルのテナント設定から Users can create Fabric items を展開し、スイッチを有効化して適用します。必要に応じて、特定のセキュリティグループに限定したり、特定グループを除外したりできます。(Microsoft Learn)
| 手順 | 操作 | 確認ポイント |
|---|---|---|
| 1 | Fabric ポータルで管理ポータルを開く | 管理者アカウントでサインインする |
| 2 | テナント設定を開く | Microsoft Fabric セクションを確認する |
| 3 | Users can create Fabric items を展開 | 現在の有効・無効状態を記録する |
| 4 | スイッチを有効化 | 全社か特定グループかを選ぶ |
| 5 | 必要に応じて除外グループを指定 | 役員、外部ユーザー、制限対象部門などを検討 |
| 6 | Apply を選択 | 変更後の影響範囲を管理台帳に残す |
実務では、変更前に現在の設定をスクリーンショットや設定台帳に残しておくと、トラブル時に戻しやすくなります。特にグローバル企業では、地域ごとに管理者やデータ保護要件が異なるため、変更日時、変更者、対象グループ、理由を記録しておくべきです。
容量単位で有効化・無効化する考え方
Fabric の設定はテナント全体だけでなく、容量単位でも制御できます。公式ドキュメントでは、テナントレベルの Fabric 設定は組織全体に対する推奨設定のように扱われ、容量管理者が必要に応じて上書きできると説明されています。たとえば、テナント全体では Fabric を有効化しつつ、セキュリティ上の理由で特定容量だけ無効化する運用が可能です。(Microsoft Learn)
容量単位の制御が有効なのは、以下のようなケースです。
| シナリオ | 推奨設定 |
|---|---|
| 本番レポート専用の容量を安定運用したい | Fabric 作成機能を無効化または対象者を限定 |
| データエンジニアリング検証用の容量を用意する | 特定グループに Fabric 作成を許可 |
| 部門ごとに利用責任を分けたい | 容量管理者に委任し、部門単位で制御 |
| 規制対象データを扱う容量がある | 除外グループや容量単位の無効化を検討 |
| グローバル拠点で利用範囲が異なる | リージョン、容量、セキュリティグループを組み合わせる |
容量設定では、Delegated tenant settings によって、容量内のユーザーに対して特定のテナント設定を上書きできます。既定ではテナント設定を継承しますが、Override tenant admin selection を使うことで、容量単位の例外設定が可能です。(Microsoft Learn)
無効化しても閲覧できるケースに注意する
Microsoft Fabric を無効化すれば、ユーザーが Fabric に一切触れなくなると考えるのは誤解です。公式情報では、Fabric が有効化されていないユーザーでも、同じワークスペースで読み取り以上のアクセス権があれば、他のユーザーが作成した Fabric アイテムを表示できる場合があるとされています。また、読み取り以上のアクセス権を持つ容量では、Fabric アイコンが表示される場合があります。(Microsoft Learn)
この仕様は、管理者が見落としやすいポイントです。作成権限を制限しても、既存アイテムの閲覧権限やワークスペース権限が広いままだと、想定外のユーザーがデータ資産を見られる可能性があります。
管理者が確認すべき権限の組み合わせ
| 確認対象 | 見るべき設定 | 失敗しやすいポイント |
|---|---|---|
| Fabric 作成権限 | Users can create Fabric items | 作成権限だけを見て安心してしまう |
| ワークスペース権限 | Admin、Member、Contributor、Viewer | Viewer でも閲覧できるデータがある |
| 容量設定 | Delegated tenant settings | 容量側でテナント設定が上書きされている |
| セキュリティグループ | 許可グループ、除外グループ | 入れ子グループや退職者アカウントの見落とし |
| 外部共有 | ゲストアクセス、外部データ共有 | Fabric 有効化とは別の共有設定が影響する |
Fabric の有効化設定は、あくまで「作成できるか」を中心に制御するものです。実際の情報漏えいリスクを下げるには、ワークスペース権限、共有設定、秘密度ラベル、監査ログ、外部ユーザー設定まで合わせて確認する必要があります。
Power BI 利用組織への影響
Power BI は Fabric の一部として位置づけられています。公式ドキュメントでも、Power BI ポータルという表現は現在の Fabric ポータルを指すと注記されています。(Microsoft Learn)
そのため、Power BI 管理者にとって今回の設定は「Power BI とは別サービスの話」ではありません。既存の Power BI 環境を維持しながら、Fabric の追加ワークロードをどこまで使わせるかを決める管理項目です。
特に影響を受けやすいのは、次のような組織です。
- Power BI Premium 容量を利用している
- Power BI 管理者とデータ基盤管理者が別チームになっている
- 部門ごとにワークスペース運用ルールが異なる
- セルフサービスBIを広く許可している
- データエンジニアリングや機械学習用途で Fabric を検討している
Power BI レポート作成だけを許可し、Fabric の Lakehouse や Warehouse の作成はまだ許可しない、という運用も可能です。逆に、データ基盤チームには Fabric アイテム作成を許可し、一般の Power BI 作成者には当面許可しない、といった段階的な統制もできます。
移行期限とライセンス面で確認すべきこと
「Enable Microsoft Fabric for your organization」のページ自体には、全組織に一律で適用される固定の移行期限は示されていません。ただし、Power BI Premium を利用している組織は、Power BI Premium から Microsoft Fabric への移行情報を別途確認する必要があります。
Microsoft の Power BI Premium FAQ では、Power BI Premium は Microsoft Fabric に移行し、Power BI Premium SKU は廃止方向であると説明されています。P SKU は新規購入できず、更新のみ可能で、Power BI Premium 機能を利用するには F SKU の購入が必要とされています。また、既存の Power BI Premium 容量は次回更新時まで継続利用でき、即時対応は不要とされています。(Microsoft Learn)
| 対象 | 確認すべき期限・対応 |
|---|---|
| Power BI Premium P SKU 利用中 | 次回契約更新時に F SKU への移行を Microsoft 担当者と確認 |
| 既存 Premium 容量 | 現契約期間中は継続利用可能 |
| P SKU 終了後 | 無償 Premium 容量が最初の30日間提供されると説明されている |
| コンテンツ移行 | ワークスペースを Fabric 容量へ再割り当てする |
| 移行後のジョブ | ワークスペース再割り当て時にアクティブなジョブはキャンセルされるため再実行が必要 |
移行計画では、単に SKU を置き換えるだけでなく、ワークスペースの再割り当て、容量サイズ、利用者ライセンス、監視方法、コスト管理をまとめて見直す必要があります。特にグローバル環境では、契約更新日が地域法人ごとに異なる場合があるため、テナント単位ではなく契約・容量・地域の3軸で棚卸しすることが重要です。
リージョン可用性も事前に確認する
Fabric はすべての地域で同じ機能が使えるわけではありません。公式のリージョン可用性情報では、Fabric ワークロードと機能は多くの Azure パブリッククラウド地域で利用できますが、一部の地域では Power BI のみ対応、または一部機能が制限される場合があるとされています。(Microsoft Learn)
グローバル企業では、ここが大きな落とし穴になります。日本、米国、欧州、アジア太平洋など複数地域で利用する場合、同じ設定を入れても、容量のホームリージョンや作成リージョンによって利用できるワークロードが異なる可能性があります。
グローバル展開前の確認ポイント
| 確認項目 | 理由 |
|---|---|
| テナントのホームリージョン | Fabric ワークロード可用性に影響する |
| 容量の作成リージョン | データ所在地、性能、機能制限に関係する |
| 利用予定ワークロード | Data Factory、Warehouse、Real-Time Intelligence などが対象地域で使えるか確認 |
| データレジデンシー要件 | 国・地域別のデータ保管要件に対応するため |
| プレビュー機能の利用可否 | 地域によって未提供の場合がある |
単一リージョンの検証結果だけで全社展開を判断すると、海外拠点で同じ機能が使えない可能性があります。展開前に、実際に利用する容量リージョンごとに可用性を確認しておきましょう。
管理者が今すぐ確認すべきチェックリスト
Microsoft Fabric の有効化で重要なのは、「オンにするか、オフにするか」だけではありません。誰が作成できるか、どの容量で使えるか、どのデータにアクセスできるか、どのように監査するかをセットで確認する必要があります。
| チェック項目 | 推奨アクション |
|---|---|
| 現在の Fabric 有効化状態 | テナント設定と容量設定の両方を確認する |
| 対象ユーザー | セキュリティグループで管理し、個別指定を避ける |
| 除外ユーザー | 外部ユーザー、制限部門、未教育ユーザーを検討する |
| 容量管理者 | 部門別容量の管理者を明確にする |
| ワークスペース権限 | Viewer、Contributor、Member、Admin の付与状況を棚卸しする |
| Power BI Premium 契約 | P SKU の契約更新日と F SKU 移行計画を確認する |
| リージョン | 利用予定地域で Fabric ワークロードが使えるか確認する |
| 監査ログ | 誰が何を作成・変更したか追跡できる状態にする |
| 利用ガイドライン | 命名規則、保存データ、共有ルールを文書化する |
| 教育 | Fabric と Power BI の違いを利用者に説明する |
特に最初にやるべきなのは、セキュリティグループの設計です。たとえば「Fabric-Allowed-DataTeam」「Fabric-Allowed-PilotUsers」「Fabric-Excluded-ExternalUsers」のように、許可用と除外用を分けておくと、後から対象者を変更しやすくなります。
よくある失敗と回避策
全社有効化してからルールを作り始める
Fabric は利用者にとって便利な反面、自由に使わせるとデータの複製、不要な検証アイテム、管理者不明のワークスペースが増えやすくなります。先にルールを作るのではなく、開放後に整理しようとすると、棚卸しに時間がかかります。
回避策は、最初に許可グループを限定することです。PoC 用の容量とセキュリティグループを作り、利用ログや容量消費を見ながら対象者を増やします。
テナント設定だけ見て容量設定を見落とす
テナントで Fabric を有効にしても、容量側で上書きされている場合があります。逆に、テナントでは制限しているつもりでも、特定容量で例外的に有効化されている可能性もあります。
回避策は、テナント設定と容量の Delegated tenant settings をセットで確認することです。変更後は、管理者アカウントだけでなく、実際の対象ユーザーで作成可否を確認すると安全です。
作成権限と閲覧権限を混同する
Fabric を無効化したユーザーでも、ワークスペース権限があれば Fabric アイテムを閲覧できる場合があります。作成できないことと、見られないことは同じではありません。
回避策は、ワークスペースロールと共有リンクを確認することです。機密データを含むワークスペースでは、Viewer の範囲も含めて最小権限になっているか見直しましょう。
Power BI 管理者だけで判断する
Fabric は Power BI の延長ではありますが、データエンジニアリング、データサイエンス、リアルタイム分析、データウェアハウスなど複数の領域にまたがります。Power BI 管理者だけで全体方針を決めると、データ基盤、セキュリティ、法務、コンプライアンスの観点が抜ける可能性があります。
回避策は、Fabric 管理者、Power BI 管理者、データ基盤担当、セキュリティ担当、主要部門の代表者で小さな運用会議体を作ることです。
実務でおすすめの設定方針
多くの組織では、次の順序で進めると失敗しにくくなります。
| 段階 | 設定方針 | 目的 |
|---|---|---|
| 初期確認 | 既存のテナント設定、容量、Premium 契約を棚卸し | 現状把握 |
| PoC | 特定セキュリティグループだけ有効化 | 技術検証と運用確認 |
| 部門展開 | 部門別容量やグループで段階開放 | 責任範囲を明確化 |
| 統制強化 | 監査ログ、秘密度ラベル、共有設定を整備 | セキュリティとガバナンスを強化 |
| 全社展開 | ガイドラインと教育を前提に対象拡大 | 利用定着 |
最初から全社展開を目指すより、管理できる単位で小さく始める方が安全です。Fabric は統合分析基盤としての価値が大きい一方で、使い方を誤ると「誰が作ったか分からないデータ資産」が増えます。管理者の役割は、利用を止めることではなく、安全に広げられる状態を作ることです。
まとめ:Microsoft Fabric 有効化は「段階展開」と「容量単位の統制」が重要
2026年7月1日に更新された「Enable Microsoft Fabric for your organization」は、Microsoft Fabric を組織で有効化する際の基本設定を整理した管理者向け情報です。重要なのは、Fabric をテナント全体で有効化するのか、特定の容量やセキュリティグループに限定するのかを明確にすることです。
管理者は、まず現在の Users can create Fabric items の状態を確認し、対象ユーザー、除外グループ、容量単位の上書き設定を棚卸ししましょう。Power BI Premium を利用している場合は、契約更新時期と F SKU への移行計画も合わせて確認が必要です。
次に取るべき行動は明確です。テナント設定、容量設定、セキュリティグループ、Power BI Premium 契約、リージョン可用性を一覧化し、最初は限定グループで Fabric を有効化してください。そのうえで、利用ログと容量消費を見ながら段階的に対象範囲を広げるのが、最も安全で実務的な進め方です。

コメント