Microsoft 365「Power Query SharePoint Online list connector」の変更点|ACS廃止後の対応

Microsoft 365でSharePoint OnlineリストをPower Queryに取り込んでいる場合、2026年6月11日の「Power Query SharePoint Online list connector」更新で最初に押さえるべき点は、コネクタの新機能追加ではなく、廃止済みのAzure ACSに関する古い認証案内が削除されたことです。

ExcelやPower BI Desktopから自分のアカウントで接続している一般ユーザーへの影響は限定的です。一方、Power BI ServiceやMicrosoft FabricでService Principalやアプリ専用認証を利用している管理者は、接続がAzure ACSに依存していないかを確認する必要があります。(GitHub)

目次

Microsoft 365のPower Query SharePoint Online list connectorで何が変わったのか

2026年6月11日の公式ドキュメント更新では、次の注意書きが削除されました。

Power BI ServiceでService Principalを認証方式として選択する場合、Azure ACSを通じてSharePointのアプリ専用権限を付与する必要がある

公式リポジトリの変更差分は「追加0行、削除3行」です。つまり、データ取得機能や操作画面が追加されたのではなく、利用できなくなったAzure ACSの設定手順を文書から取り除く更新と判断できます。(GitHub)

確認項目今回の変更内容
更新日2026年6月11日
主な変更Azure ACSによるアプリ専用権限の案内を削除
新しいコネクタ機能今回の差分では追加なし
影響が大きい利用者Power BI ServiceやFabricで非対話型認証を利用する管理者
クライアント更新必須アップデートの案内なし
料金新料金やコネクタ追加料金の記載なし
期限Azure ACSは2026年4月2日に完全廃止済み

変更の背景はAzure ACSの完全廃止

Azure ACSは、SharePoint Onlineでアプリにアクセス権を付与するために使われていた旧式の認証基盤です。ここでいうACSは「Azure Access Control Services」を指し、Azure Communication Servicesとは別のサービスです。

MicrosoftはAzure ACSについて、次の日程で提供を終了しています。

  • 2024年11月1日:新規テナントで利用停止
  • 2026年4月2日:既存テナントを含めて完全廃止
  • 延長措置:なし

対象には商用環境だけでなく、Government Cloudや米国国防総省向け環境も含まれます。Microsoftは、Azure ACSを利用するSharePoint Onlineのアプリやアプリ専用認証を、Microsoft Entra IDベースの認証へ移行するよう案内しています。(Microsoft Learn)

したがって、2026年6月11日の更新は、期限後も残っていた古いACS設定案内を整理したものです。6月11日から新たにACSが使えなくなったわけではありません。利用停止日は2026年4月2日です。

Service Principalがすべて使えなくなったわけではない

今回の変更で注意したいのは、Azure ACSの廃止とService Principalの廃止を同一視しないことです。

Power Queryコネクタの公式リポジトリでは、2026年5月15日に一般的な認証方式の一覧が「Service Principal」から「Workspace identity」へ変更されています。(GitHub)

一方、Microsoft Fabric専用のSharePoint接続ドキュメントでは、現在もDataflow Gen2の認証方式として次の3種類が掲載されています。

認証方式Fabricでの主な用途
Organizational accountユーザーのMicrosoft Entra IDで接続
Service PrincipalDataflow Gen2で利用可能
Workspace identityDataflow Gen2、パイプライン、コピー処理などで利用

Fabricの専用ドキュメントでは、Service Principal認証にテナントID、アプリケーションID、キーを指定する手順が掲載されています。これはMicrosoft Entra IDのアプリ登録を使う方式であり、廃止されたSharePoint Azure ACSのアプリ専用認証と同一ではありません。(Microsoft Learn)

そのため、既存接続の画面に「Service Principal」と表示されているだけで、直ちに削除や変更を行うべきではありません。利用している製品、接続方式、権限の付与方法まで確認する必要があります。

影響を受ける利用者の判断基準

利用状況影響の目安必要な対応
ExcelのPower Queryで自分のアカウントを使用小通常どおり更新できるか確認
Power BI Desktopで組織アカウントを使用小発行後の更新資格情報も確認
Power BI Serviceで旧ACSのアプリ専用権限を使用大Microsoft Entra IDベースの認証へ移行
Fabric Dataflow Gen2でEntra IDのService Principalを使用中ACS依存でないことと製品別サポートを確認
FabricでWorkspace identityを使用小SharePoint側の権限とワークスペース設定を確認
SharePoint Add-Inや独自アプリでACSを使用大利用箇所を調査して移行

一般ユーザーよりも、定期更新用の接続、共有接続、アプリ専用権限を管理しているPower BI・Fabric・SharePoint管理者への影響が大きい変更です。

Azure ACSを利用しているか確認する手順

接続元と所有者を一覧化する

最初に、SharePoint Onlineリストを参照している次の項目を洗い出します。

  • Excelブック
  • Power BIのセマンティックモデル
  • Power BIデータフロー
  • Fabric Dataflow Gen2
  • FabricパイプラインやCopy job
  • 独自アプリやSharePoint Add-In

接続先サイト、接続の所有者、更新方法、認証方式、最終成功日時を記録してください。所有者が退職者や異動者になっている接続も、この機会に修正します。

Fabricの接続設定を確認する

Microsoft Fabricでは、画面上部の設定から「Manage connections and gateways」を開き、対象のSharePoint接続を確認します。

主な確認項目は次のとおりです。

項目確認内容
Connection typeSharePointになっているか
SharePoint site URLリスト単体ではなくサイトのURLか
Authentication methodOrganizational account、Service Principal、Workspace identityのどれか
Privacy Level組織のデータ分類ルールと一致しているか
利用アイテムどのDataflow、パイプライン、モデルが使用しているか

接続URLには、リストのビューや個別アイテムのURLではなく、https://contoso.sharepoint.com/sites/siteNameのようなサイトURLを指定します。 (Microsoft Learn)

Microsoft 365 Assessment toolでACS利用を調査する

認証方式が不明な場合は、Microsoftが案内するMicrosoft 365 Assessment toolを使用します。

生成されるAzure ACS Reportでは、主に次の情報を確認できます。

  • Azure ACSのアプリケーションプリンシパル
  • 付与されている権限範囲
  • アプリ専用アクセスの有無
  • アプリからアクセスできるSharePointサイト

対象サイトまで確認できるため、Power Queryの接続だけでなく、独自アプリや過去に導入したSharePoint連携の調査にも利用できます。(Microsoft Learn)

Workspace identityへ移行する場合の手順

Workspace identityは、Fabricワークスペースに関連付けられる、Fabricが資格情報を自動管理するサービスプリンシパルです。利用者がクライアントシークレットを直接保存・更新する必要がないため、定期更新用の接続をユーザー個人のアカウントから分離できます。(Microsoft Learn)

Workspace identityを作成する

  1. Microsoft Fabricで対象ワークスペースを開きます。
  2. 「Workspace settings」を開きます。
  3. 「Workspace identity」タブを選択します。
  4. 「+ Workspace identity」を選択します。
  5. 作成されたIDを確認します。
  6. SharePoint側で、必要なサイトやデータに対する権限を付与します。
  7. SharePoint接続の認証方式をWorkspace identityに設定します。
  8. 手動更新と定期更新の両方をテストします。

Workspace identityの作成と削除にはワークスペース管理者権限が必要です。また、「My Workspace」には作成できません。接続でWorkspace identityを選択できるのは、原則としてワークスペースの管理者、メンバー、共同作成者です。(Microsoft Learn)

本番接続を直接上書きしない

既存の接続設定をその場で変更すると、失敗時に元の状態へ戻せなくなることがあります。安全に移行するには、次の順序で進めます。

  1. 新しい認証方式で別接続を作成する
  2. テスト用のクエリまたはDataflowで更新する
  3. 行数と列数を旧接続と比較する
  4. ユーザー列、参照列、日付列を確認する
  5. 定期更新を実行する
  6. 問題がなければ本番接続を切り替える
  7. 数回の更新を監視してから旧資格情報を削除する

認証移行とコネクタ2.0への変更を同時に行わない

SharePoint Online list connectorには1.0と2.0があり、2.0は1.0との後方互換性がありません。2.0では「All」と「Default」の表示モードを選択できます。(Microsoft Learn)

認証移行と同時に1.0から2.0へ変更すると、エラーが認証によるものか、取得列やデータ構造の違いによるものか判断しにくくなります。

まず認証方式だけを変更し、更新結果が一致することを確認してから、必要に応じてコネクタの実装バージョンを変更してください。

列が消えた場合は表示モードを確認する

「Default」は、SharePointリストで既定に設定されているビューを基準に列を取得します。「All」はユーザー作成列とシステム列を含みます。

ただし、SharePointの既定ビューがカレンダー表示またはボード表示の場合は、「All」を選んでも表示中の列だけが返ることがあります。これは公式に仕様として案内されています。(Microsoft Learn)

参照列が多いリストでは12結合の上限に注意する

SharePoint Online list connector 2.0では、1つのクエリにつき最大12回の結合処理という制約があります。ユーザー列、グループ列、参照列などを多数取得すると、更新が失敗する場合があります。

該当する場合は、SharePoint側に取得用の既定ビューを作り、参照列を12列未満に抑える方法を検討します。(Microsoft Learn)

Workspace identity利用時の注意点

Workspace identityは認証情報の管理を簡素化できますが、次の制約があります。

  • Workspace identityを削除すると、依存する接続やFabricアイテムが動作しなくなる
  • 削除したWorkspace identityは復元できない
  • ワークスペースを削除して復元しても、Workspace identityは復元されない
  • クロステナント接続には対応していない
  • Workspace identity認証はゲートウェイ接続では利用できない
  • 条件付きアクセスポリシーがすべてのワークロードIDを対象にしている場合、設定調整が必要になることがある

特に、ワークスペースの整理や削除を行う際は、Workspace identityに依存するDataflow、パイプライン、セマンティックモデルがないかを先に確認してください。(Microsoft Learn)

設定・更新・移行・料金・期限の確認ポイント

項目確認すべきこと
設定認証方式、サイトURL、接続所有者、SharePoint側の権限
更新今回の変更による必須クライアント更新は案内されていない
移行ACS依存の接続はMicrosoft Entra IDまたはWorkspace identityへ移行
Service Principal一律廃止ではないため、製品別の対応状況を確認
料金今回の更新では新料金や追加ライセンスの案内なし
契約FabricやPower BIの利用には、既存のライセンスと容量条件を確認
期限Azure ACSの完全廃止日は2026年4月2日で、すでに経過
コネクタ期限今回の更新では1.0や2.0の新たな終了期限は示されていない

今回、一般ユーザーが最初に行うべきことは、SharePoint Onlineリストの更新が正常に完了するかを確認することです。

管理者は「Manage connections and gateways」で認証方式を確認し、ACS依存の有無が分からなければMicrosoft 365 Assessment toolで調査してください。ACSを利用している接続が見つかった場合は、認証変更とコネクタのバージョン変更を分け、別接続でテストしてから本番へ切り替えるのが安全です。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次