Microsoft Purview ポータルの変更点まとめ|管理者が確認すべき権限・移行・展開ポイント

Microsoft Purview ポータルの更新でまず押さえるべき点は、「別々の管理画面を探し回る運用」から「データ セキュリティ、データ ガバナンス、リスクとコンプライアンスを1つの入口で扱う運用」へ寄せられていることです。特に管理者は、旧ポータルで使っていた機能の移動先、ロールとスコープ、ライセンスやサブスクリプションによる表示差分、既存ガバナンス環境のアップグレード条件を確認する必要があります。

Microsoft Learn の「Learn about the Microsoft Purview portal」では、Microsoft Purview ポータルが設定、検索、ロール、アクセス許可管理の単一エントリポイントとして整理されていることが示されています。この記事では、2026年5月12日時点で確認できる公式情報を基に、管理者・セキュリティ担当者・データガバナンス担当者・開発者が実務で確認すべきポイントを整理します。(Microsoft Learn)

目次

Microsoft Purview ポータルの更新で何が変わったのか

Microsoft Purview ポータルは、データ セキュリティ、データ ガバナンス、リスクとコンプライアンスの各ソリューションへアクセスするための統合された管理画面です。従来の Microsoft Purview コンプライアンス ポータルやクラシック Microsoft Purview ガバナンス ポータルで使っていた一部機能は、新しい Microsoft Purview ポータル内で場所が変わるか、別ポータルへ移動しています。(Microsoft Learn)

今回の変更は、単なる画面デザインの刷新ではありません。管理者にとっては、次の3点が実務上の影響になります。

  • 旧ポータルのメニュー名や配置を前提にした手順書を更新する必要がある
  • 権限やサブスクリプションによって、ユーザーに見えるカードや機能が変わる
  • データガバナンス環境を使っている組織では、既存アカウント、リージョン、プライベート エンドポイント、API 利用状況を確認してから展開する必要がある

つまり、Microsoft Purview ポータルの更新は「どこに何があるか」を覚え直すだけでは不十分です。運用手順、権限設計、移行計画、ネットワーク要件まで含めて見直すべき変更です。

旧ポータルから移動・変更された主な機能

旧ポータルを使っていた管理者が最初につまずきやすいのは、メニュー名と配置の変更です。以下の表を使って、社内手順書や運用マニュアルの該当箇所を洗い出してください。(Microsoft Learn)

旧来の機能・項目新しい場所・扱い管理者が確認すべきこと
ClassificationClassifiers に名称変更。各ソリューションの左ナビゲーションへ移動「分類」という旧名称で書かれた手順書を更新する
Content SearcheDiscovery の中核コンポーネントとして扱われるeDiscovery 管理者の権限と操作手順を確認する
データ資産の検索と参照Unified Catalog > Discovery > Data assets へ移動データカタログ利用者向けの案内を更新する
Data Estate InsightsReports に名称変更。Unified Catalog > Health management > Reports へ移動レポート確認手順と担当者を見直す
GlossaryUnified Catalog > Business glossaries へ移動ビジネス用語集の管理者に移動先を周知する
Policies各ソリューションの左ナビゲーションへ移動DLP などのポリシー担当者に新しい導線を共有する
Privacy Risk ManagementMicrosoft Priva ポータルで利用Purview だけで探さず、Priva 側の権限と導線も確認する
Roles and scopesSettings 内へ移動権限管理の手順書を必ず更新する
Settings左ナビゲーションまたは上部コマンドバーから利用グローバル設定とソリューション設定の違いを整理する

特に注意したいのは、Content Search と Privacy Risk Management です。Content Search は eDiscovery 側の機能として考える必要があり、Privacy Risk Management は Microsoft Priva ポータルで利用する形になります。旧ポータルの名称で問い合わせが来たときに、ヘルプデスクや管理者が迷わないように、社内 FAQ へ移動先を追記しておくと運用が安定します。

影響範囲は「全ユーザー一律」ではない

Microsoft Purview ポータルでは、ユーザーが持つアクセス許可と Microsoft Purview のサブスクリプションによって、ホーム画面に表示されるソリューションカードや機能が変わります。たとえば、DLP や Insider Risk Management などにアクセスする権限と対応サブスクリプションがある場合は該当カードが表示され、条件を満たさない場合は表示されません。(Microsoft Learn)

対象者影響を受けやすい箇所確認ポイント
Microsoft 365 管理者ロール、スコープ、サブスクリプション、設定必要なカードが表示されるか、権限が過剰でないか
セキュリティ管理者DLP、データ分類、機密ラベル、データ セキュリティ関連機能旧手順のメニュー名と新しい導線の差分
コンプライアンス担当者eDiscovery、監査、Compliance Manager、Insider Risk ManagementContent Search や評価画面の移動先
データガバナンス担当者Unified Catalog、Business glossaries、Reports、Data assets旧ガバナンスポータルとの操作差分
開発者・自動化担当者API、既存アカウント、テスト環境、権限付きアカウントUI変更に依存した手順や自動化が壊れないか

ここで重要なのは、「見えない=機能がなくなった」と判断しないことです。カードやメニューが表示されない場合、まず権限、サブスクリプション、ロールグループ、管理単位のスコープを確認してください。

管理者が最初に確認すべき設定

ロールとスコープは Settings から確認する

Microsoft Purview ポータルでは、ロールとスコープの管理が Settings に集約されています。ロールグループを表示・作成・変更するには、グローバル管理者、または組織管理ロールグループに割り当てられた Role management ロールが必要です。(Microsoft Learn)

確認手順は次の流れで進めると効率的です。

手順確認内容判断基準
1Microsoft Purview ポータルに管理者でサインイン管理対象テナントが正しいか確認する
2Settings > Roles and scopes を開くロールグループが表示できるか確認する
3既定ロールグループのメンバーを確認退職者、異動者、不要な特権ユーザーがいないか
4管理単位のスコープを確認部門別・地域別の管理範囲が意図通りか
5必要に応じてカスタムロールグループを作成既定ロールで権限が広すぎる場合のみ検討する

Microsoft は、可能な限り少ない権限のロールを使うことを推奨しています。グローバル管理者を増やして対応するのではなく、DLP、eDiscovery、Compliance Manager、Unified Catalog など、業務ごとに必要なロールグループへ割り当てる方が安全です。(Microsoft Learn)

PIM を使っている場合は最大2時間の反映遅延を見込む

Microsoft Entra Privileged Identity Management、いわゆる PIM を使って Microsoft Purview ロールグループのセキュリティグループへ Just-In-Time メンバーシップを付与している場合、有効化後に Microsoft Purview 側へ有効なアクセス許可が反映されるまで最大2時間かかることがあります。(Microsoft Learn)

本番作業でこの遅延を見落とすと、「権限を有効化したのに管理画面が見えない」というトラブルになります。DLP ポリシー変更、eDiscovery ケース対応、監査対応など時間制約がある作業では、PIM の有効化を作業開始直前に行うのではなく、反映確認まで含めて作業手順に入れてください。

Entra ロールと Purview ロールの優先関係を確認する

Microsoft Purview では、Microsoft Entra ロールとスコープ付き Microsoft Purview ロールグループの両方が割り当てられている場合、重複する機能では Entra ロールが優先されます。その結果、管理単位でスコープを制限したつもりでも、Entra ロール側の広い権限が効いてしまう場合があります。(Microsoft Learn)

たとえば、特定部門だけを管理する想定のユーザーに Entra の広い管理者ロールも付与されていると、Purview 側のスコープ制限が期待通りに効かない可能性があります。権限レビューでは、Purview のロールグループだけでなく、Entra ID 側の管理者ロールも合わせて確認してください。

グローバル検索とソリューションカードの使い方

Microsoft Purview ポータルの上部にはグローバル検索があります。検索対象は、ナビゲーション、ユーザー、リソースに分かれており、ユーザーを選択するとメール、ロールグループ、割り当てられた管理単位などを確認できます。ただし、ユーザーのロールグループを表示するには、管理単位に制限されていない Role management ロールが必要です。(Microsoft Learn)

運用面では、グローバル検索を「メニューを探すための補助機能」として使うのが現実的です。旧ポータルの場所を覚えている管理者ほど、移行直後は目的の機能を探すのに時間がかかります。社内展開時には、次のような検索語を管理者向け資料に載せておくと問い合わせを減らせます。

探したい機能検索・確認するキーワード例
DLP ポリシーData Loss Prevention、DLP、Policies
電子情報開示eDiscovery、Content Search
データ資産Unified Catalog、Data assets
用語集Business glossaries、Glossary
ロール管理Roles and scopes、Role management
レポートReports、Health management

また、ホーム画面のソリューションカードは、アクセスできる Microsoft Purview ソリューションへすばやく移動するための入口です。ただし、表示ビューはカスタマイズできません。カードが表示されない場合は、ユーザー側の画面設定ではなく、権限やサブスクリプションを確認する必要があります。(Microsoft Learn)

リリースノートと Message center を運用に組み込む

Microsoft Purview ポータルでは、右上のコマンドバーにある Release notes & updates から、Microsoft Purview ソリューションのリリースノートや Message center のお知らせを確認できます。Message center では、計画中の更新や変更の概要、組織やユーザーへ与える可能性のある影響を確認できます。(Microsoft Learn)

管理者は、月1回の確認ではなく、次のようなタイミングで Message center を確認する運用にするとよいでしょう。

  • DLP、eDiscovery、Insider Risk Management などの本番ポリシーを変更する前
  • 監査、法務、セキュリティ部門の定期レビュー前
  • Microsoft Purview の画面やメニューが社内手順書と異なると報告されたとき
  • 新しい Purview 機能の試用や展開を始める前

特にセキュリティ・コンプライアンス領域では、画面の変更が運用フローや承認フローに影響することがあります。更新情報の確認担当を決め、重要な変更は Teams や SharePoint の運用ポータルで共有すると、属人化を防げます。

データガバナンス環境の移行で確認すべきポイント

新規利用なら無料版は評価・開発・テスト向けと考える

Microsoft Purview データガバナンスを初めて利用する組織では、無料版から開始できます。ただし、無料版は機能が制限されており、初期評価、開発、テスト用途に限定して使うべき位置付けです。無料版で利用できる中心機能は、カタログと Data Map history などの限定的な範囲です。(Microsoft Learn)

無料版を本番データガバナンスの基盤として使い始めると、後から「必要なデータソースに対応していない」「スキャンや自動分類などの本格機能が使えない」といった問題が起きやすくなります。本番導入を前提にする場合は、最初の検証段階でエンタープライズ版で必要な機能を洗い出してください。

既存の Purview アカウントがある場合はアップグレード条件を確認する

既存の Microsoft Purview データガバナンス利用者が新しいエクスペリエンスへアップグレードしても、アカウントに保存済みの情報や API 利用能力には影響しないとされています。アップグレード後はエンタープライズ版の Microsoft Purview が自動的に利用され、Live view、テナントレベル管理、Data Map history などの機能が利用可能になります。(Microsoft Learn)

ただし、これは「何も確認せずにアップグレードしてよい」という意味ではありません。特に既存環境では、次の点を事前に確認してください。

確認項目なぜ重要か
Purview アカウント数複数アカウントがある場合、プライマリアカウント選定が必要になる
アカウントのリージョンテナントリージョンとの関係で確認画面や判断が必要になる場合がある
パブリックネットワーク設定プライベート エンドポイント利用時は追加準備が必要になる
マネージド IDプライマリアカウント選定後の利用範囲に影響する
既存 API・自動化すぐに影響しない場合でも、検証環境での確認が必要
運用手順書旧ポータルの画面名、URL、メニュー名を更新する必要がある

複数の Purview アカウントがある場合の判断基準

新しいエクスペリエンスでは、組織全体のプライマリアカウントとして、単一のテナントレベルまたは組織全体のアカウントが必要です。テナントに複数の Purview アカウントがある場合、1つのアカウントを新しいエクスペリエンスへアップグレードし、最大4つの他アカウントをドメインとしてプライマリアカウントへマージできます。(Microsoft Learn)

プライマリアカウントは、単に「最初に作ったアカウント」や「名前が分かりやすいアカウント」で選ぶべきではありません。公式情報では、データ資産、アカウントの利用状況、アクセス許可とアクセス制御、システム割り当て・ユーザー割り当てマネージド ID などを考慮することが示されています。(Microsoft Learn)

実務では、次の優先順位で判断すると失敗しにくくなります。

優先度判断基準具体例
高最も重要なデータ資産を管理している本番データレイク、主要DWH、機密データを含む
高実運用で最も使われている管理者、データ所有者、監査担当が日常的に参照している
中権限設計が整理されているコレクションやロールが現行組織に合っている
中マネージド ID の利用が明確スキャンや連携で使う ID が把握されている
低名前や作成日が分かりやすい運用上は便利だが、主判断にはしない

プライマリアカウントの選定を誤ると、後続のドメイン統合、権限設計、運用責任の整理が複雑になります。アップグレード前に、データガバナンス担当、Azure 管理者、セキュリティ担当、業務部門のデータ所有者を交えて確認するのが安全です。

プライベート エンドポイント利用環境での注意点

既存の Microsoft Purview アカウントでパブリックネットワークアクセスを無効にし、プライベート エンドポイントを利用している場合は特に注意が必要です。新しいエクスペリエンスでは、従来のアカウントまたはポータルのプライベート エンドポイントではなく、プラットフォーム プライベート エンドポイントを使用します。インジェスト プライベート エンドポイントは引き続き使用できます。(Microsoft Learn)

アップグレード前には、ファイアウォールで次のエンドポイントが許可されているか確認する必要があります。accountname と tenantid は自社環境の値に置き換えて確認してください。(Microsoft Learn)

api.purview-service.microsoft.com
accountname.purview.azure.com
tenantid-api.purview-service.microsoft.com

さらに重要なのは、Azure Data Factory、Azure Machine Learning、Azure Synapse の系列接続です。公式情報では、これらの系列接続は現時点でプラットフォーム プライベート エンドポイントではサポートされていないため、切り替え後に機能しない可能性があるとされています。また、アップグレード後、プラットフォーム プライベート エンドポイント設定前に実行されたスキャンは失敗する可能性があり、設定後に再実行が必要になる場合があります。(Microsoft Learn)

本番環境でスキャンや系列情報を監査・データ管理に使っている場合は、アップグレード日を決める前に次の点を確認してください。

  • どのデータソースをスキャンしているか
  • どの系列接続を業務で参照しているか
  • スキャン失敗時に再実行できる運用余地があるか
  • プライベート エンドポイント設定を誰が実施するか
  • 切り替え後に確認するデータ資産、分類、系列情報のサンプルは何か

開発者・自動化担当者が確認すべきこと

Microsoft Purview ポータルの変更は主に管理画面の統合ですが、開発者や自動化担当者も無関係ではありません。既存アカウントのアップグレードでは API 利用に直ちに影響しないとされていますが、UI、URL、権限、検証アカウントに依存した運用は確認が必要です。(Microsoft Learn)

特に次のようなケースでは、事前検証を行ってください。

確認対象リスク対応
API を使ったデータ資産登録・更新権限や対象アカウントの変更で失敗する可能性検証環境で代表的な API 呼び出しを再実行する
RPA や手順自動化UI配置変更でクリック操作が失敗する画面座標ではなく API や正式な管理手順へ寄せる
旧ポータル URL を含む通知ユーザーが新しい画面にたどり着けないpurview.microsoft.com を基準にリンクを更新する
権限付きテストユーザーEntra ロールが Purview スコープを上書きする可能性最小権限ユーザーと管理者ユーザーの両方でテストする
本番スキャンプライベート エンドポイント未設定で失敗する可能性アップグレード後のスキャン再実行計画を用意する

開発者目線でのポイントは、「API が動くか」だけでなく、「誰の権限で、どのアカウントに対して、どのネットワーク条件で動くか」まで確認することです。Microsoft Purview はデータ資産、機密情報、コンプライアンスに関わるため、検証用の過剰権限アカウントで成功しても、本番の最小権限アカウントで失敗することがあります。

展開前チェックリスト

Microsoft Purview ポータルを組織へ展開する前に、以下のチェックリストを使って確認してください。

フェーズチェック項目完了基準
事前確認旧ポータルで使っている機能を一覧化DLP、eDiscovery、Unified Catalog、Glossary などが整理されている
事前確認権限とロールグループを棚卸し不要なグローバル管理者や退職者が削除されている
事前確認サブスクリプション要件を確認必要なソリューションカードが表示される条件を把握している
事前確認Purview アカウント数を確認単一か複数か、プライマリアカウント候補が決まっている
事前確認ネットワーク設定を確認パブリックアクセス、プライベート エンドポイント、許可エンドポイントを把握している
パイロット管理者数名で新ポータルを確認主要機能への導線と権限差分を確認済み
パイロット代表的な運用を再現DLP確認、eDiscovery確認、データ資産検索、レポート確認ができる
本番展開手順書と社内FAQを更新旧メニュー名と新しい場所の対応表が掲載されている
本番展開問い合わせ窓口を明確化権限、ライセンス、移行、ネットワークの担当が分かれている
展開後Message center を定期確認変更情報を関係者へ共有する運用がある

このチェックリストで特に優先度が高いのは、権限、旧機能の移動先、ネットワーク、複数アカウントの扱いです。画面の慣れは時間で解決しますが、権限や移行設計のミスは監査、セキュリティ運用、データ管理に直接影響します。

よくあるつまずきと対処法

つまずき原因として多いもの対処法
ソリューションカードが表示されない権限またはサブスクリプションが不足対象ユーザーのロールグループとライセンスを確認する
PIM を有効化しても操作できないPurview 側への反映に時間がかかっている最大2時間の反映遅延を考慮して作業する
ロールグループを表示できないRole management ロールがないグローバル管理者または適切なロールを持つ管理者で確認する
Content Search が見つからないeDiscovery 側へ整理されているeDiscovery の導線と権限を確認する
Glossary が見つからないUnified Catalog > Business glossaries へ移動データガバナンス担当向け手順を更新する
スキャンが失敗するプライベート エンドポイント設定が未完了プラットフォーム プライベート エンドポイント設定後に再実行する
スコープ制限が効いていないように見えるEntra ロールが Purview ロールより優先されているEntra ID 側の管理者ロールも確認する

Microsoft Purview ポータルの更新では、機能そのものを覚えるよりも「なぜ見えないのか」「どこへ移動したのか」「どの権限で見えているのか」を切り分ける力が重要です。運用担当者には、画面キャプチャだけでなく、権限確認の手順もセットで共有してください。

まとめ:まずは権限、移動先、移行条件を確認する

Microsoft Purview ポータルは、データ セキュリティ、データ ガバナンス、リスクとコンプライアンスを横断して管理するための統合ポータルです。今回の公式情報で管理者が優先して確認すべきなのは、次の4点です。

  • 旧ポータルで使っていた機能の移動先を把握し、手順書を更新する
  • Settings > Roles and scopes でロール、スコープ、PIM、Entra ロールとの関係を確認する
  • データガバナンス環境では、既存アカウント、プライマリアカウント、リージョン、プライベート エンドポイントを事前に確認する
  • 開発者・自動化担当者は、API、検証アカウント、ネットワーク条件、旧URL依存の運用をテストする

次に取るべき行動は、Microsoft Purview を使っている社内チームごとに「旧機能名」「新しい場所」「必要な権限」「確認担当者」を1枚の表にまとめることです。その表を基に、管理者向けパイロット、手順書更新、Message center の定期確認を進めれば、ポータル変更による混乱を最小限に抑えられます。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次