「Solutions Partner for Security – Partner Center」を見て、「顧客のMicrosoft 365やAzureに新しいセキュリティ設定が必要なのか」「Microsoft SentinelやDefenderの検知に影響するのか」と疑問を持つ管理者もいるでしょう。
結論からいうと、Solutions Partner for Securityはセキュリティ製品の新機能ではなく、Microsoftパートナー企業の実績・スキル・顧客支援を評価する認定区分です。一般のMicrosoft 365またはAzure利用企業に、一律の緊急設定変更が求められるものではありません。
一方、認定の取得・更新を目指すMicrosoftパートナーは、Partner Centerのスコア、顧客との関連付け、従業員の認定資格を確認する必要があります。特に2026年7月は、Azure Security Engineer Associateから後継資格への移行を見据えた対応が重要です。
なお、Microsoft Learn英語版の対象ページには、最終更新日として2026年2月6日と表示されています。本記事では、2026年7月9日時点で確認できる現行要件と、Microsoftが別途公表している2026年7月末予定の資格変更を突き合わせて整理しています。(Microsoft Learn)
Microsoftの「Solutions Partner for Security – Partner Center」とは
Solutions Partner for Securityは、Microsoft AI Cloud Partner Programにおけるソリューションパートナー認定の一つです。
Microsoft 365やAzureのセキュリティ領域で、次の能力を持つパートナーであることを、Partner Centerに記録されたデータから評価します。
- 新しい顧客を獲得しているか
- 必要な認定資格を持つ人材がいるか
- 顧客への導入実績が増えているか
- 顧客による対象サービスの利用が拡大しているか
認定には、セキュリティ領域のパートナー機能スコアで70ポイント以上を獲得する必要があります。ただし、合計が70ポイントを超えているだけでは不十分です。次の4指標すべてで、1ポイント以上を獲得しなければなりません。
| カテゴリ | 評価指標 |
|---|---|
| パフォーマンス | 純顧客増加数 |
| スキル | 中間認定資格 |
| カスタマーサクセス | デプロイメント |
| カスタマーサクセス | 使用量の増加 |
例えば、合計75ポイントでも「デプロイメント」が0ポイントなら、認定条件を満たしません。スコア確認では、合計値より先に0ポイントの指標がないかを見ることが重要です。(Microsoft Learn)
まず確認したい対応要否
対応が必要かどうかは、自社の立場によって異なります。
| 対象者 | 対応要否 | 確認内容 |
|---|---|---|
| Microsoft 365やAzureを利用する一般企業 | 原則不要 | パートナーから関連付けや権限付与を依頼された場合のみ内容を確認 |
| 認定取得を目指すMicrosoftパートナー | 必要 | 4指標、PAL・CPOR・CSP関連付け、認定資格を確認 |
| 認定済みで更新時期が近いパートナー | 優先度が高い | 資格判定期間、更新リスク、失効予定資格を確認 |
| Azure Security Engineer Associateの受験を計画中の担当者 | 早めの判断が必要 | 後継のCloud and AI Security Engineer Associateを含めて受験計画を再検討 |
| Security specializationも取得しているパートナー | 別途確認が必要 | Solutions Partner認定とは別の監査要件を確認 |
一般企業の管理者が、Solutions Partner for SecurityのためだけにDefender、Intune、Microsoft Sentinelなどの設定を変更する必要はありません。
ただし、パートナーから顧客テナントへのアクセス、PALの設定、CPORの承認などを求められた場合は、認定スコアだけでなく、実際の業務範囲と権限が一致しているかを確認してください。
Solutions Partner for Securityで評価される保護対象
公式ページでは、AzureサービスとMicrosoft 365ワークロードの両方が評価対象です。
ここでいう「対象」は、パートナー機能スコアの計算対象を意味します。組織のセキュリティを構成するすべての製品や資産を網羅した一覧ではありません。
| 領域 | 評価対象として記載されているサービス・ワークロード |
|---|---|
| Azure | Application Gateway、Microsoft Entra ID B2C、Microsoft Entra Domain Services、Microsoft Entra ID for External Identities、Microsoft Defender for Cloud、Azure Bastion、Azure DDoS Protection、Azure Firewall、Azure Firewall Manager、Azure Front Door Service、Azure IoT Security、Key Vault、Network Watcher、Microsoft Sentinel |
| Microsoft 365 | Microsoft Entra ID P1、Microsoft Defender for Office 365、Microsoft Defender for Endpoint P2、Microsoft Defender for Identity、Microsoft Purview Information Protection、Microsoft Intune |
Microsoftは、対象ワークロードの一覧が変更される可能性があるため、公式ページを継続的に確認するよう案内しています。
また、Microsoft Entra ID B2Cは評価対象一覧に含まれていますが、2025年5月1日から新規顧客向けの購入が停止されています。新規案件の計画では、一覧に掲載されていることだけを理由に採用候補としないよう注意が必要です。(Microsoft Learn)
「Microsoft 365で保護されたユーザー」の意味
公式ページにある「Microsoft 365 protected users」は、対象顧客テナントにおける、対象ワークロードのアクティブな有料ライセンス数として定義されています。
したがって、次の数値と同じ意味ではありません。
- Defender for Endpointへ実際にオンボードされた端末数
- 多要素認証が有効なユーザー数
- 条件付きアクセスで保護されているユーザー数
- セキュリティアラートを検知できるユーザー数
- Microsoft Secure Scoreで十分な対策が取られているユーザー数
「保護されたユーザーが増えた」というスコア上の表現だけで、セキュリティ対策が適切に実装・運用されているとは判断できません。
認定スコアと実際のセキュリティ状態は、分けて評価する必要があります。(Microsoft Learn)
EnterpriseとSMBの2つの評価パス
Solutions Partner for Securityには、次の2つの評価パスがあります。
- Enterprise
- Small and Medium Business(SMB)
Microsoftは両方のパスを計算し、ソリューション領域全体のスコアが高い方を採用します。
ここで注意したいのは、指標ごとに有利な結果を組み合わせられるわけではないことです。
例えば、Enterpriseの純顧客増加数が高く、SMBのスキルスコアが高かったとしても、「Enterpriseの純顧客増加数」と「SMBのスキル」を合成したスコアにはなりません。Enterprise全体とSMB全体を比較し、高い方が使用されます。(Microsoft Learn)
4つの評価指標と確認ポイント
純顧客増加数
純顧客増加数は、直近12か月間に増えた対象顧客数を評価する指標です。
| パス | ポイント |
|---|---|
| Enterprise | 純増顧客1社につき2ポイント、10社で最大20ポイント |
| SMB | 純増顧客1社につき4ポイント、5社で最大20ポイント |
Azureでは、対象サービスから直近12か月に600米ドル以上のAzure Consumed Revenue、つまりACRを計上する顧客テナントが対象です。
Microsoft 365では、対象ワークロードの有料ライセンス数によって区分されます。
- Enterprise:300を超える有料ライセンスを持つワークロードが少なくとも一つある
- SMB:5~300の有料ライセンスを持つワークロードが少なくとも一つある
売上やライセンス数を満たしていても、PAL、CPOR、CSPなどの対象となる関連付けがなければ、パートナーの実績として正しく計上されない可能性があります。(Microsoft Learn)
中間認定資格
2026年7月9日時点で、公式ページに掲載されているスキル要件は次のとおりです。
| ステップ | Enterprise | SMB |
|---|---|---|
| ステップ1 | Azure Security Engineer Associateを2人以上。必須だが、このステップ単体ではポイントなし | 1人以上。4ポイント |
| ステップ2 | Microsoft Security Operations Analystを2人以上。必須だが、このステップ単体ではポイントなし | 1人以上。4ポイント |
| ステップ3 | 対象資格の保有者1人につき6.67ポイント | 対象資格の保有者1人につき8ポイント |
ステップ3の対象として、公式ページには次の認定資格が掲載されています。
- Microsoft Cybersecurity Architect Expert
- Microsoft Identity and Access Administrator
- Microsoft Information Security Administrator Associate
- Microsoft Information Protection Administrator
同じ人物を複数のステップで数えることはできますが、各ステップにつき1回だけです。また、ステップ1とステップ2を満たしていない場合、Enterpriseではステップ3のポイントを獲得できません。(Microsoft Learn)
Microsoft Information Protection Administratorは2025年5月31日に廃止され、廃止前に取得した資格も1年間のみ有効とされています。そのため、2026年7月時点の新しい取得計画では、この資格を戦力として見込まない方が安全です。
Azure Security Engineer Associateから後継資格への移行
Microsoftは、Securityの中間認定ステップ1について、2026年7月末にAzure Security Engineer AssociateからCloud and AI Security Engineer Associateへ切り替える予定を公表しています。この変更はEnterpriseとSMBの両方に適用されます。(Microsoft Learn)
Azure Security Engineer Associateと関連試験AZ-500は、2026年8月31日に廃止予定です。一方、後継となるCloud and AI Security Engineer Associateは、Azure、ハイブリッド、AI対応環境を横断したセキュリティ制御を対象としています。(Microsoft Learn)
Microsoftは移行期間中、AZ-500または後継のSC-500を要件に利用できると案内しています。また、廃止前に取得した対象資格は、パートナープログラムのポイントやクレジットに廃止後1年間反映される方針です。(Microsoft Learn)
そのため、状況別の判断は次のようになります。
- すでにAZ-500を取得済み:直ちに取り直す必要はないが、有効期限と更新時期を確認する
- AZ-500を学習中で8月31日までに受験可能:受験継続とSC-500への切り替えを比較する
- これから学習を始める:原則としてSC-500を優先する
- 7月末以降に認定更新を予定:Partner Center上で実際に計上される資格を必ず確認する
デプロイメント
デプロイメントは、前年同月と比較して増えた対象顧客の導入数を評価します。
EnterpriseとSMBのどちらも、純増デプロイメント1件につき約3.3ポイントで、6件に達すると最大20ポイントです。
Azureでは、直近12か月のACRが次の範囲にある顧客が対象です。
| パス | AzureのACR条件 |
|---|---|
| Enterprise | 12,000米ドル超 |
| SMB | 750~12,000米ドル |
Microsoft 365では、対象ワークロードの有料ライセンスのうち、少なくとも15%がアクティブであることが条件です。さらに、Enterpriseは300を超える有料ライセンス、SMBは5~300の有料ライセンスを持つワークロードが必要です。(Microsoft Learn)
単にライセンスを販売しただけでは、デプロイメントとして十分に評価されないことがあります。導入後のアクティブ化や利用定着まで管理する必要があります。
使用量の増加
使用量の増加は、前年同月からのAzure ACRまたはMicrosoft 365の保護ユーザー数の増加を評価します。
| パス | Azure | Microsoft 365 |
|---|---|---|
| Enterprise | ACRが1,250米ドル増えるごとに1ポイント | 保護ユーザーが125人増えるごとに1ポイント |
| SMB | ACRが750米ドル増えるごとに1ポイント | 保護ユーザーが50人増えるごとに1ポイント |
AzureとMicrosoft 365の両方からポイントを得られますが、使用量の増加指標の上限は20ポイントです。(Microsoft Learn)
管理者が確認すべきPartner Centerの設定
スコアを確認できるロールを割り当てる
Solutions Partnerのスコアを確認するには、原則として「Microsoft AI Cloud Partner Program partner admin」ロールが必要です。
Partner Centerで次の順に開きます。
MembershipSolutions PartnerOverview- Securityのカードから
View details
詳細画面では、各指標のポイントだけでなく、スコア計算に使われたデータをダウンロードできます。
ダウンロードデータでは、次の項目を重点的に確認してください。
- ACRやライセンス数がしきい値に届いていない顧客
- 認定資格を持っているのにスキルへ計上されていない従業員
- 導入実績としてカウントされていない顧客
- 前月または前年同月との差分
- EnterpriseとSMBのどちらで評価されているか
Partner Centerには、スコア改善や資格失効リスクに関する推奨事項も表示されます。(Microsoft Learn)
AzureではPALを確認する
Azureの対象実績をパートナーに関連付ける方法の一つが、Partner Admin Link、略してPALです。
PALでは、顧客からアクセスを許可されたユーザーまたはサービスプリンシパルに、パートナーのPartner IDを関連付けます。顧客テナントごとの設定が必要です。
設定時は、Partner Centerのパートナープロファイルに表示されるAssociated PartnerIDを使用します。複数のPartner IDを持つ企業では、別拠点のIDを誤って設定しないよう注意してください。(Microsoft Learn)
なお、PALを付けるために過剰なAzureロールを割り当てる必要はありません。顧客がパートナーに付与するAzure RBACロールは、実際の管理業務に必要な最小権限に限定してください。
Microsoft 365ではCPORを確認する
Microsoft 365の対象実績では、Claiming Partner of Record、略してCPORが重要です。
CPORの顧客関連付けを作成するには、Partner CenterのIncentives adminロールを持つ担当者が、概ね次の操作を行います。
Incentivesを開くCustomer claimsを選択する- ソリューション領域で
Modern Work and Securityを選ぶ Add customerを選ぶ- パートナーロールで
Use or consumeを選ぶ - Partner ID、顧客のテナントID、対象ワークロードを入力する
- 顧客情報と自社担当者情報を入力する
- Proof of Executionをアップロードする
- 内容を確認して申請する
申請後は顧客に通知され、顧客は関連付けを拒否できます。関連付けが正式になると、パートナーは関連製品の利用データを確認できるようになります。(Microsoft Learn)
顧客側は、承認または黙示的な受け入れの前に、次の点を確認してください。
- 実際に支援を受けているパートナーか
- 対象ワークロードが契約・作業範囲と一致しているか
- 顧客データや利用データの取り扱いが契約に含まれているか
- 担当者の連絡先が正しいか
- 支援終了後に関連付けを見直す運用があるか
Microsoft Learnプロファイルを正しく関連付ける
従業員が認定資格を取得していても、そのMicrosoft LearnプロファイルがPartner Centerへ関連付けられていなければ、組織のスキルスコアに反映されません。
関連付けは管理者が一括代行するのではなく、原則として資格保有者本人が行います。Partner Centerへアクセスできれば、プロファイルの関連付け自体に特別なロールは不要です。
新しい資格や関連付けがPartner Centerへ表示されるまでには、通常10日程度かかります。
また、プロファイルのリンクまたはリンク解除は年間3回までで、変更後には30日間のクールダウン期間があります。転職、組織変更、関連付け先の誤りがある場合は、安易にリンクと解除を繰り返さないようにしてください。(Microsoft Learn)
監査・検知への影響
DefenderやMicrosoft Sentinelの検知設定は変わらない
Solutions Partner for Securityの公式資料は、パートナー認定のスコアリングと関連付けを定めたものです。
本件を理由に、次の設定を変更する必要はありません。
- Microsoft Defender XDRの検知ルール
- Microsoft Sentinelの分析ルール
- Microsoft Purviewの監査保持期間
- Intuneのコンプライアンスポリシー
- Microsoft Entraの条件付きアクセスポリシー
- Defender for Cloudの保護プラン
- セキュリティアラートの通知先
公式資料の範囲では、これらの検知ロジックや保護機能を変更する内容は示されていません。
認定スコアを上げることと、顧客環境のセキュリティを強化することは関連しますが、同じ作業ではありません。スコアのためにライセンスや関連付けだけを整え、オンボーディング、ポリシー適用、アラート監視が不十分な状態を放置しないことが重要です。
PALは既存の権限を増やさない
PALは、すでに用意されている資格情報にPartner IDを追加します。Microsoftの説明では、PAL自体がAzureロールを変更したり、パートナーやMicrosoftに追加のAzureサービスデータを提供したりするものではありません。
一方で、PALとは別に顧客が付与したAzureロールが過剰であれば、顧客環境のリスクになります。
監査では、PALの有無だけでなく、次の項目を確認してください。
- パートナー用アカウントが現在も必要か
- Azure RBACが最小権限になっているか
- 退職者や契約終了者のアカウントが残っていないか
- サービスプリンシパルの資格情報が適切に管理されているか
- Azure Lighthouseの委任範囲が広すぎないか
CPORでは利用データの可視性が変わる
CPORの関連付けが成立すると、パートナーは関連付けられた製品の顧客利用データを確認できるようになります。
これはDefenderやMicrosoft Sentinelの検知内容を変更するものではありませんが、データガバナンスの観点では確認が必要です。
顧客企業は、パートナーとの契約書、個人情報保護方針、委託先管理、関連付けの終了手順を整えておくとよいでしょう。(Microsoft Learn)
Solutions Partner認定とSecurity specializationの監査は別
Solutions Partner for Securityと、次のSecurity specializationは別の制度です。
- Cloud Security
- Data Security
- Identity and Access Management
- Threat Protection
Microsoftは、これら4つのSecurity specializationを、独立した第三者監査によるモデルへ移行する方針を案内しています。監査は原則として2年ごとで、費用はパートナー負担とされています。
これは、Solutions Partner for Securityの4指標が突然第三者監査へ置き換わる、という意味ではありません。(Microsoft Learn)
また、2026年7月9日付のPartner Center告知で第三者監査への変更が示されたのは、Microsoft 365 Copilot specializationです。Solutions Partner for Securityの認定要件と混同しないようにしてください。(Microsoft Learn)
2026年7月に優先すべき対応
最優先:0ポイントの指標を特定する
Partner CenterでSecurityの詳細を開き、次の順で確認します。
- 4指標のうち0ポイントのものがあるか
- 合計が70ポイントに届いているか
- EnterpriseとSMBのどちらが高いか
- 更新ステータスが「Renewal at risk」になっていないか
- 資格判定期間内に一度でもQualifiedになっているか
未加入のパートナーでは、原則として現在の月と直前5か月の期間内に、少なくとも1日Qualifiedになっていることが購入資格の判断に使われます。
認定済みの場合、スコアが下がっても直ちに登録状態を失うわけではありませんが、更新時に条件を満たせなければ更新できません。(Microsoft Learn)
次に確認:顧客関連付けの抜けを洗い出す
対象顧客を一覧化し、次の項目を照合します。
| 確認項目 | Azure | Microsoft 365 |
|---|---|---|
| 対象サービス・ワークロード | 公式の対象Azureサービスか | 公式の対象Microsoft 365ワークロードか |
| 関連付け | PAL、CSP Tier 1、CSP Tier 2 | CPOR、CSP Tier 1、CSP Tier 2 |
| 顧客規模 | ACRのしきい値 | 有料ライセンス数とアクティブ率 |
| Partner ID | Associated PartnerIDが正しいか | 申請したパートナー拠点IDが正しいか |
| 証跡 | 権限付与と作業記録 | Proof of Executionと顧客連絡先 |
関連付けが正しくても、対象外サービス、ACR不足、アクティブ率不足などによって計上されないケースがあります。
「顧客名が表示されない」という問題を、関連付けだけの問題と決めつけないことが重要です。
資格計画をSC-500中心へ切り替える
これからSecurityの認定取得を目指す場合、Azure Security Engineer Associateの廃止日だけでなく、Solutions Partner要件の切り替え予定も考慮してください。
2026年7月末以降の新規取得計画では、次の対応が現実的です。
- 新しく学習を始める人はSC-500を優先する
- AZ-500受験予定者は、受験可能日と学習進捗を踏まえて判断する
- 既存資格保有者は、有効期限とPartner Centerへの反映を確認する
- 更新直前の組織は、1人だけに依存せず複数名の資格計画を立てる
- 退職や異動を想定し、資格保有者の属人化を避ける
特にEnterpriseでは、ステップ1とステップ2をそれぞれ2人以上が満たさなければ、ステップ3のポイントが無効になる可能性があります。1人の高度資格保有者だけでは安定した更新体制になりません。
データ更新のタイミングを考慮する
公式情報では、データの更新時期は次のように案内されています。
- パフォーマンスとカスタマーサクセス:通常は毎月20日までに更新
- スキル:資格取得後、通常10日以内に更新
資格取得の翌日や、月初の利用実績だけを見て「反映されない」と判断しないでください。
更新時期が迫っている場合は、資格取得日、プロファイル関連付け日、顧客関連付け日、Partner Centerへの反映日を記録しておくと、問い合わせ時の確認が容易になります。(Microsoft Learn)
失敗しやすいポイント
70ポイントだけを見て安心する
4指標のうち一つでも0ポイントなら、合計が70ポイント以上でも条件を満たしません。
ダッシュボードでは合計値だけでなく、指標単位の詳細を確認してください。
EnterpriseとSMBの指標を混ぜて考える
Microsoftが選ぶのは、EnterpriseまたはSMBのソリューション領域全体のスコアです。
指標ごとに高い方を合成した独自計算は、認定判定と一致しません。
ライセンス数を「実際の保護範囲」と判断する
Microsoft 365 protected usersは、対象ワークロードにおけるアクティブな有料ライセンス数です。
実際の設定適用率、端末オンボーディング率、検知精度、対応体制は、別のKPIで管理する必要があります。
資格取得だけでスコアに反映されると思う
資格保有者本人がMicrosoft LearnプロファイルをPartner Centerへ関連付けていない場合、組織のスキルスコアへ反映されません。
また、関連付け後の反映には時間がかかります。
PALのために強い権限を付与する
PALはPartner IDを既存の資格情報へ関連付ける仕組みです。
PALを設定することと、OwnerやContributorなどの強い権限を付与することは別です。作業内容に合わせて最小権限を設定してください。
Solutions Partner認定とspecialization監査を混同する
Solutions Partner for Securityは、Partner Center上のスコアを中心に評価されます。
Security specializationやMicrosoft 365 Copilot specializationで案内されている第三者監査を、そのままSolutions Partner for Securityの要件として扱わないよう注意してください。
対応要否を判断するチェックリスト
次の質問に一つでも「はい」がある場合は、Partner Centerの確認を優先してください。
- Solutions Partner for Securityを新規取得する予定がある
- 認定の更新期間が近い
- Securityのスコアに0ポイントの指標がある
- 顧客実績があるのにスコアへ反映されていない
- PALまたはCPORの設定状況を把握していない
- 複数のPartner IDがあり、どのIDが使われているか不明
- 資格保有者のMicrosoft Learnプロファイルが未確認
- Azure Security Engineer Associateを今後取得・更新する予定がある
- 認定スコアと顧客環境のセキュリティ評価を同じ指標で管理している
すべて「いいえ」で、自社がMicrosoftパートナーでもない場合、本件を理由とした緊急対応は原則不要です。
パートナーからPAL、CPOR、Azureアクセス権などの依頼を受けたときに、業務範囲、権限、データ利用目的を確認してください。
まとめ
Solutions Partner for Security – Partner Centerは、Microsoft 365やAzureのセキュリティ機能を変更する更新ではありません。Microsoftパートナーの顧客実績、認定資格、導入、利用拡大を評価する認定制度です。
一般の顧客テナント管理者に、一律の設定変更は求められていません。一方、認定の取得・更新を行うパートナーは、次の順で対応してください。
- Partner CenterでSecurityの4指標を開き、0ポイントの項目を確認する
- 資格判定期間と更新ステータスを確認する
- AzureのPAL、Microsoft 365のCPOR、CSP関連付けを点検する
- 資格保有者のMicrosoft Learnプロファイルを確認する
- Azure Security Engineer AssociateからSC-500への移行計画を立てる
- 認定スコアとは別に、顧客環境の設定適用率、検知、監視、対応体制を評価する
特に更新時期が近い組織は、合計ポイントを増やす前に、0ポイントの指標、関連付け漏れ、資格の失効予定を確認することが最も効率的です。

コメント