Microsoft Purview ポータルの更新でまず押さえるべき点は、「別々の管理画面を探し回る運用」から「データ セキュリティ、データ ガバナンス、リスクとコンプライアンスを1つの入口で扱う運用」へ寄せられていることです。特に管理者は、旧ポータルで使っていた機能の移動先、ロールとスコープ、ライセンスやサブスクリプションによる表示差分、既存ガバナンス環境のアップグレード条件を確認する必要があります。
Microsoft Learn の「Learn about the Microsoft Purview portal」では、Microsoft Purview ポータルが設定、検索、ロール、アクセス許可管理の単一エントリポイントとして整理されていることが示されています。この記事では、2026年5月12日時点で確認できる公式情報を基に、管理者・セキュリティ担当者・データガバナンス担当者・開発者が実務で確認すべきポイントを整理します。(Microsoft Learn)
Microsoft Purview ポータルの更新で何が変わったのか
Microsoft Purview ポータルは、データ セキュリティ、データ ガバナンス、リスクとコンプライアンスの各ソリューションへアクセスするための統合された管理画面です。従来の Microsoft Purview コンプライアンス ポータルやクラシック Microsoft Purview ガバナンス ポータルで使っていた一部機能は、新しい Microsoft Purview ポータル内で場所が変わるか、別ポータルへ移動しています。(Microsoft Learn)
今回の変更は、単なる画面デザインの刷新ではありません。管理者にとっては、次の3点が実務上の影響になります。
- 旧ポータルのメニュー名や配置を前提にした手順書を更新する必要がある
- 権限やサブスクリプションによって、ユーザーに見えるカードや機能が変わる
- データガバナンス環境を使っている組織では、既存アカウント、リージョン、プライベート エンドポイント、API 利用状況を確認してから展開する必要がある
つまり、Microsoft Purview ポータルの更新は「どこに何があるか」を覚え直すだけでは不十分です。運用手順、権限設計、移行計画、ネットワーク要件まで含めて見直すべき変更です。
旧ポータルから移動・変更された主な機能
旧ポータルを使っていた管理者が最初につまずきやすいのは、メニュー名と配置の変更です。以下の表を使って、社内手順書や運用マニュアルの該当箇所を洗い出してください。(Microsoft Learn)
| 旧来の機能・項目 | 新しい場所・扱い | 管理者が確認すべきこと |
|---|---|---|
| Classification | Classifiers に名称変更。各ソリューションの左ナビゲーションへ移動 | 「分類」という旧名称で書かれた手順書を更新する |
| Content Search | eDiscovery の中核コンポーネントとして扱われる | eDiscovery 管理者の権限と操作手順を確認する |
| データ資産の検索と参照 | Unified Catalog > Discovery > Data assets へ移動 | データカタログ利用者向けの案内を更新する |
| Data Estate Insights | Reports に名称変更。Unified Catalog > Health management > Reports へ移動 | レポート確認手順と担当者を見直す |
| Glossary | Unified Catalog > Business glossaries へ移動 | ビジネス用語集の管理者に移動先を周知する |
| Policies | 各ソリューションの左ナビゲーションへ移動 | DLP などのポリシー担当者に新しい導線を共有する |
| Privacy Risk Management | Microsoft Priva ポータルで利用 | Purview だけで探さず、Priva 側の権限と導線も確認する |
| Roles and scopes | Settings 内へ移動 | 権限管理の手順書を必ず更新する |
| Settings | 左ナビゲーションまたは上部コマンドバーから利用 | グローバル設定とソリューション設定の違いを整理する |
特に注意したいのは、Content Search と Privacy Risk Management です。Content Search は eDiscovery 側の機能として考える必要があり、Privacy Risk Management は Microsoft Priva ポータルで利用する形になります。旧ポータルの名称で問い合わせが来たときに、ヘルプデスクや管理者が迷わないように、社内 FAQ へ移動先を追記しておくと運用が安定します。
影響範囲は「全ユーザー一律」ではない
Microsoft Purview ポータルでは、ユーザーが持つアクセス許可と Microsoft Purview のサブスクリプションによって、ホーム画面に表示されるソリューションカードや機能が変わります。たとえば、DLP や Insider Risk Management などにアクセスする権限と対応サブスクリプションがある場合は該当カードが表示され、条件を満たさない場合は表示されません。(Microsoft Learn)
| 対象者 | 影響を受けやすい箇所 | 確認ポイント |
|---|---|---|
| Microsoft 365 管理者 | ロール、スコープ、サブスクリプション、設定 | 必要なカードが表示されるか、権限が過剰でないか |
| セキュリティ管理者 | DLP、データ分類、機密ラベル、データ セキュリティ関連機能 | 旧手順のメニュー名と新しい導線の差分 |
| コンプライアンス担当者 | eDiscovery、監査、Compliance Manager、Insider Risk Management | Content Search や評価画面の移動先 |
| データガバナンス担当者 | Unified Catalog、Business glossaries、Reports、Data assets | 旧ガバナンスポータルとの操作差分 |
| 開発者・自動化担当者 | API、既存アカウント、テスト環境、権限付きアカウント | UI変更に依存した手順や自動化が壊れないか |
ここで重要なのは、「見えない=機能がなくなった」と判断しないことです。カードやメニューが表示されない場合、まず権限、サブスクリプション、ロールグループ、管理単位のスコープを確認してください。
管理者が最初に確認すべき設定
ロールとスコープは Settings から確認する
Microsoft Purview ポータルでは、ロールとスコープの管理が Settings に集約されています。ロールグループを表示・作成・変更するには、グローバル管理者、または組織管理ロールグループに割り当てられた Role management ロールが必要です。(Microsoft Learn)
確認手順は次の流れで進めると効率的です。
| 手順 | 確認内容 | 判断基準 |
|---|---|---|
| 1 | Microsoft Purview ポータルに管理者でサインイン | 管理対象テナントが正しいか確認する |
| 2 | Settings > Roles and scopes を開く | ロールグループが表示できるか確認する |
| 3 | 既定ロールグループのメンバーを確認 | 退職者、異動者、不要な特権ユーザーがいないか |
| 4 | 管理単位のスコープを確認 | 部門別・地域別の管理範囲が意図通りか |
| 5 | 必要に応じてカスタムロールグループを作成 | 既定ロールで権限が広すぎる場合のみ検討する |
Microsoft は、可能な限り少ない権限のロールを使うことを推奨しています。グローバル管理者を増やして対応するのではなく、DLP、eDiscovery、Compliance Manager、Unified Catalog など、業務ごとに必要なロールグループへ割り当てる方が安全です。(Microsoft Learn)
PIM を使っている場合は最大2時間の反映遅延を見込む
Microsoft Entra Privileged Identity Management、いわゆる PIM を使って Microsoft Purview ロールグループのセキュリティグループへ Just-In-Time メンバーシップを付与している場合、有効化後に Microsoft Purview 側へ有効なアクセス許可が反映されるまで最大2時間かかることがあります。(Microsoft Learn)
本番作業でこの遅延を見落とすと、「権限を有効化したのに管理画面が見えない」というトラブルになります。DLP ポリシー変更、eDiscovery ケース対応、監査対応など時間制約がある作業では、PIM の有効化を作業開始直前に行うのではなく、反映確認まで含めて作業手順に入れてください。
Entra ロールと Purview ロールの優先関係を確認する
Microsoft Purview では、Microsoft Entra ロールとスコープ付き Microsoft Purview ロールグループの両方が割り当てられている場合、重複する機能では Entra ロールが優先されます。その結果、管理単位でスコープを制限したつもりでも、Entra ロール側の広い権限が効いてしまう場合があります。(Microsoft Learn)
たとえば、特定部門だけを管理する想定のユーザーに Entra の広い管理者ロールも付与されていると、Purview 側のスコープ制限が期待通りに効かない可能性があります。権限レビューでは、Purview のロールグループだけでなく、Entra ID 側の管理者ロールも合わせて確認してください。
グローバル検索とソリューションカードの使い方
Microsoft Purview ポータルの上部にはグローバル検索があります。検索対象は、ナビゲーション、ユーザー、リソースに分かれており、ユーザーを選択するとメール、ロールグループ、割り当てられた管理単位などを確認できます。ただし、ユーザーのロールグループを表示するには、管理単位に制限されていない Role management ロールが必要です。(Microsoft Learn)
運用面では、グローバル検索を「メニューを探すための補助機能」として使うのが現実的です。旧ポータルの場所を覚えている管理者ほど、移行直後は目的の機能を探すのに時間がかかります。社内展開時には、次のような検索語を管理者向け資料に載せておくと問い合わせを減らせます。
| 探したい機能 | 検索・確認するキーワード例 |
|---|---|
| DLP ポリシー | Data Loss Prevention、DLP、Policies |
| 電子情報開示 | eDiscovery、Content Search |
| データ資産 | Unified Catalog、Data assets |
| 用語集 | Business glossaries、Glossary |
| ロール管理 | Roles and scopes、Role management |
| レポート | Reports、Health management |
また、ホーム画面のソリューションカードは、アクセスできる Microsoft Purview ソリューションへすばやく移動するための入口です。ただし、表示ビューはカスタマイズできません。カードが表示されない場合は、ユーザー側の画面設定ではなく、権限やサブスクリプションを確認する必要があります。(Microsoft Learn)
リリースノートと Message center を運用に組み込む
Microsoft Purview ポータルでは、右上のコマンドバーにある Release notes & updates から、Microsoft Purview ソリューションのリリースノートや Message center のお知らせを確認できます。Message center では、計画中の更新や変更の概要、組織やユーザーへ与える可能性のある影響を確認できます。(Microsoft Learn)
管理者は、月1回の確認ではなく、次のようなタイミングで Message center を確認する運用にするとよいでしょう。
- DLP、eDiscovery、Insider Risk Management などの本番ポリシーを変更する前
- 監査、法務、セキュリティ部門の定期レビュー前
- Microsoft Purview の画面やメニューが社内手順書と異なると報告されたとき
- 新しい Purview 機能の試用や展開を始める前
特にセキュリティ・コンプライアンス領域では、画面の変更が運用フローや承認フローに影響することがあります。更新情報の確認担当を決め、重要な変更は Teams や SharePoint の運用ポータルで共有すると、属人化を防げます。
データガバナンス環境の移行で確認すべきポイント
新規利用なら無料版は評価・開発・テスト向けと考える
Microsoft Purview データガバナンスを初めて利用する組織では、無料版から開始できます。ただし、無料版は機能が制限されており、初期評価、開発、テスト用途に限定して使うべき位置付けです。無料版で利用できる中心機能は、カタログと Data Map history などの限定的な範囲です。(Microsoft Learn)
無料版を本番データガバナンスの基盤として使い始めると、後から「必要なデータソースに対応していない」「スキャンや自動分類などの本格機能が使えない」といった問題が起きやすくなります。本番導入を前提にする場合は、最初の検証段階でエンタープライズ版で必要な機能を洗い出してください。
既存の Purview アカウントがある場合はアップグレード条件を確認する
既存の Microsoft Purview データガバナンス利用者が新しいエクスペリエンスへアップグレードしても、アカウントに保存済みの情報や API 利用能力には影響しないとされています。アップグレード後はエンタープライズ版の Microsoft Purview が自動的に利用され、Live view、テナントレベル管理、Data Map history などの機能が利用可能になります。(Microsoft Learn)
ただし、これは「何も確認せずにアップグレードしてよい」という意味ではありません。特に既存環境では、次の点を事前に確認してください。
| 確認項目 | なぜ重要か |
|---|---|
| Purview アカウント数 | 複数アカウントがある場合、プライマリアカウント選定が必要になる |
| アカウントのリージョン | テナントリージョンとの関係で確認画面や判断が必要になる場合がある |
| パブリックネットワーク設定 | プライベート エンドポイント利用時は追加準備が必要になる |
| マネージド ID | プライマリアカウント選定後の利用範囲に影響する |
| 既存 API・自動化 | すぐに影響しない場合でも、検証環境での確認が必要 |
| 運用手順書 | 旧ポータルの画面名、URL、メニュー名を更新する必要がある |
複数の Purview アカウントがある場合の判断基準
新しいエクスペリエンスでは、組織全体のプライマリアカウントとして、単一のテナントレベルまたは組織全体のアカウントが必要です。テナントに複数の Purview アカウントがある場合、1つのアカウントを新しいエクスペリエンスへアップグレードし、最大4つの他アカウントをドメインとしてプライマリアカウントへマージできます。(Microsoft Learn)
プライマリアカウントは、単に「最初に作ったアカウント」や「名前が分かりやすいアカウント」で選ぶべきではありません。公式情報では、データ資産、アカウントの利用状況、アクセス許可とアクセス制御、システム割り当て・ユーザー割り当てマネージド ID などを考慮することが示されています。(Microsoft Learn)
実務では、次の優先順位で判断すると失敗しにくくなります。
| 優先度 | 判断基準 | 具体例 |
|---|---|---|
| 高 | 最も重要なデータ資産を管理している | 本番データレイク、主要DWH、機密データを含む |
| 高 | 実運用で最も使われている | 管理者、データ所有者、監査担当が日常的に参照している |
| 中 | 権限設計が整理されている | コレクションやロールが現行組織に合っている |
| 中 | マネージド ID の利用が明確 | スキャンや連携で使う ID が把握されている |
| 低 | 名前や作成日が分かりやすい | 運用上は便利だが、主判断にはしない |
プライマリアカウントの選定を誤ると、後続のドメイン統合、権限設計、運用責任の整理が複雑になります。アップグレード前に、データガバナンス担当、Azure 管理者、セキュリティ担当、業務部門のデータ所有者を交えて確認するのが安全です。
プライベート エンドポイント利用環境での注意点
既存の Microsoft Purview アカウントでパブリックネットワークアクセスを無効にし、プライベート エンドポイントを利用している場合は特に注意が必要です。新しいエクスペリエンスでは、従来のアカウントまたはポータルのプライベート エンドポイントではなく、プラットフォーム プライベート エンドポイントを使用します。インジェスト プライベート エンドポイントは引き続き使用できます。(Microsoft Learn)
アップグレード前には、ファイアウォールで次のエンドポイントが許可されているか確認する必要があります。accountname と tenantid は自社環境の値に置き換えて確認してください。(Microsoft Learn)
api.purview-service.microsoft.com
accountname.purview.azure.com
tenantid-api.purview-service.microsoft.com
さらに重要なのは、Azure Data Factory、Azure Machine Learning、Azure Synapse の系列接続です。公式情報では、これらの系列接続は現時点でプラットフォーム プライベート エンドポイントではサポートされていないため、切り替え後に機能しない可能性があるとされています。また、アップグレード後、プラットフォーム プライベート エンドポイント設定前に実行されたスキャンは失敗する可能性があり、設定後に再実行が必要になる場合があります。(Microsoft Learn)
本番環境でスキャンや系列情報を監査・データ管理に使っている場合は、アップグレード日を決める前に次の点を確認してください。
- どのデータソースをスキャンしているか
- どの系列接続を業務で参照しているか
- スキャン失敗時に再実行できる運用余地があるか
- プライベート エンドポイント設定を誰が実施するか
- 切り替え後に確認するデータ資産、分類、系列情報のサンプルは何か
開発者・自動化担当者が確認すべきこと
Microsoft Purview ポータルの変更は主に管理画面の統合ですが、開発者や自動化担当者も無関係ではありません。既存アカウントのアップグレードでは API 利用に直ちに影響しないとされていますが、UI、URL、権限、検証アカウントに依存した運用は確認が必要です。(Microsoft Learn)
特に次のようなケースでは、事前検証を行ってください。
| 確認対象 | リスク | 対応 |
|---|---|---|
| API を使ったデータ資産登録・更新 | 権限や対象アカウントの変更で失敗する可能性 | 検証環境で代表的な API 呼び出しを再実行する |
| RPA や手順自動化 | UI配置変更でクリック操作が失敗する | 画面座標ではなく API や正式な管理手順へ寄せる |
| 旧ポータル URL を含む通知 | ユーザーが新しい画面にたどり着けない | purview.microsoft.com を基準にリンクを更新する |
| 権限付きテストユーザー | Entra ロールが Purview スコープを上書きする可能性 | 最小権限ユーザーと管理者ユーザーの両方でテストする |
| 本番スキャン | プライベート エンドポイント未設定で失敗する可能性 | アップグレード後のスキャン再実行計画を用意する |
開発者目線でのポイントは、「API が動くか」だけでなく、「誰の権限で、どのアカウントに対して、どのネットワーク条件で動くか」まで確認することです。Microsoft Purview はデータ資産、機密情報、コンプライアンスに関わるため、検証用の過剰権限アカウントで成功しても、本番の最小権限アカウントで失敗することがあります。
展開前チェックリスト
Microsoft Purview ポータルを組織へ展開する前に、以下のチェックリストを使って確認してください。
| フェーズ | チェック項目 | 完了基準 |
|---|---|---|
| 事前確認 | 旧ポータルで使っている機能を一覧化 | DLP、eDiscovery、Unified Catalog、Glossary などが整理されている |
| 事前確認 | 権限とロールグループを棚卸し | 不要なグローバル管理者や退職者が削除されている |
| 事前確認 | サブスクリプション要件を確認 | 必要なソリューションカードが表示される条件を把握している |
| 事前確認 | Purview アカウント数を確認 | 単一か複数か、プライマリアカウント候補が決まっている |
| 事前確認 | ネットワーク設定を確認 | パブリックアクセス、プライベート エンドポイント、許可エンドポイントを把握している |
| パイロット | 管理者数名で新ポータルを確認 | 主要機能への導線と権限差分を確認済み |
| パイロット | 代表的な運用を再現 | DLP確認、eDiscovery確認、データ資産検索、レポート確認ができる |
| 本番展開 | 手順書と社内FAQを更新 | 旧メニュー名と新しい場所の対応表が掲載されている |
| 本番展開 | 問い合わせ窓口を明確化 | 権限、ライセンス、移行、ネットワークの担当が分かれている |
| 展開後 | Message center を定期確認 | 変更情報を関係者へ共有する運用がある |
このチェックリストで特に優先度が高いのは、権限、旧機能の移動先、ネットワーク、複数アカウントの扱いです。画面の慣れは時間で解決しますが、権限や移行設計のミスは監査、セキュリティ運用、データ管理に直接影響します。
よくあるつまずきと対処法
| つまずき | 原因として多いもの | 対処法 |
|---|---|---|
| ソリューションカードが表示されない | 権限またはサブスクリプションが不足 | 対象ユーザーのロールグループとライセンスを確認する |
| PIM を有効化しても操作できない | Purview 側への反映に時間がかかっている | 最大2時間の反映遅延を考慮して作業する |
| ロールグループを表示できない | Role management ロールがない | グローバル管理者または適切なロールを持つ管理者で確認する |
| Content Search が見つからない | eDiscovery 側へ整理されている | eDiscovery の導線と権限を確認する |
| Glossary が見つからない | Unified Catalog > Business glossaries へ移動 | データガバナンス担当向け手順を更新する |
| スキャンが失敗する | プライベート エンドポイント設定が未完了 | プラットフォーム プライベート エンドポイント設定後に再実行する |
| スコープ制限が効いていないように見える | Entra ロールが Purview ロールより優先されている | Entra ID 側の管理者ロールも確認する |
Microsoft Purview ポータルの更新では、機能そのものを覚えるよりも「なぜ見えないのか」「どこへ移動したのか」「どの権限で見えているのか」を切り分ける力が重要です。運用担当者には、画面キャプチャだけでなく、権限確認の手順もセットで共有してください。
まとめ:まずは権限、移動先、移行条件を確認する
Microsoft Purview ポータルは、データ セキュリティ、データ ガバナンス、リスクとコンプライアンスを横断して管理するための統合ポータルです。今回の公式情報で管理者が優先して確認すべきなのは、次の4点です。
- 旧ポータルで使っていた機能の移動先を把握し、手順書を更新する
- Settings > Roles and scopes でロール、スコープ、PIM、Entra ロールとの関係を確認する
- データガバナンス環境では、既存アカウント、プライマリアカウント、リージョン、プライベート エンドポイントを事前に確認する
- 開発者・自動化担当者は、API、検証アカウント、ネットワーク条件、旧URL依存の運用をテストする
次に取るべき行動は、Microsoft Purview を使っている社内チームごとに「旧機能名」「新しい場所」「必要な権限」「確認担当者」を1枚の表にまとめることです。その表を基に、管理者向けパイロット、手順書更新、Message center の定期確認を進めれば、ポータル変更による混乱を最小限に抑えられます。

コメント