SharePoint / OneDriveの「Microsoft 365: Modernized Access Denied Web Experience」は、アクセス拒否時に表示されるWeb画面を刷新するアップデートです。結論から言うと、権限管理の仕組みそのものが変わる更新ではなく、ユーザーがアクセス要求を出す画面の見た目・説明文・案内の分かりやすさを改善する変更と捉えるのが適切です。
対象はSharePoint、OneDrive、Microsoft 365のWeb体験で、ユーザーがファイル、サイト、会議の録画などにアクセスできない場合に表示される「Access Denied」およびアクセス要求の画面に関係します。Microsoft 365 Roadmap ID 553214では、ステータスは「Launched」、一般提供は2026年5月、対象クラウドはWorldwide、GCC、GCC High、DoDとされています。なお、ロードマップ上の更新日時はUTCで2026年5月11日23:15頃で、日本時間では2026年5月12日に相当します。(Microsoft)
SharePoint / OneDriveのModernized Access Denied Web Experienceとは
Modernized Access Denied Web Experienceは、SharePointやOneDriveで権限のないコンテンツにアクセスしたときの「アクセスできません」画面を、Microsoft 365全体の現代的なデザインに合わせて刷新するアップデートです。
Microsoftの説明では、ユーザーがファイル、サイト、会議録画へのアクセスを要求できるMicrosoft 365上のAccess Denied Web Experienceに対して、Fluentデザイン、新しいイラスト、アニメーション、より明確なメッセージを導入するとされています。(Microsoft)
実務上のポイントは、単なる「見た目の変更」だけではありません。アクセスできない理由や次に取るべき行動が分かりやすくなるため、ユーザーがヘルプデスクに問い合わせる前に、自分でアクセス要求を出しやすくなる可能性があります。
| 項目 | 内容 |
|---|---|
| 対象サービス | Microsoft 365、SharePoint、OneDrive |
| 対象画面 | アクセス拒否画面、アクセス要求画面 |
| 対象プラットフォーム | Web |
| 展開時期 | 2026年5月の一般提供 |
| ステータス | Launched |
| 対象クラウド | Worldwide、GCC、GCC High、DoD |
| 主な変更 | Fluentデザイン、イラスト、アニメーション、説明文の改善 |
何が変わるのか
今回の変更で中心になるのは、SharePoint / OneDriveのアクセス拒否時にユーザーへ表示される体験です。
従来のアクセス拒否画面では、ユーザーが「本当に権限がないのか」「申請すればよいのか」「誰に問い合わせればよいのか」を判断しづらいケースがありました。特に、Teams会議の録画リンク、SharePointサイト内の資料、OneDrive上の共有ファイルなどでは、リンクを受け取ったユーザーがアクセス拒否画面を見て混乱することがあります。
新しいModernized Access Denied Web Experienceでは、以下のような改善が期待されます。
| 変更点 | ユーザーへの影響 | 管理者・サイト所有者への影響 |
|---|---|---|
| Fluentデザインへの刷新 | Microsoft 365らしい統一感のある画面になる | 社内マニュアルの画面キャプチャ差し替えが必要になる場合がある |
| 新しいイラスト・アニメーション | エラー画面の圧迫感が減り、状況を理解しやすくなる | ヘルプデスクが「画面が変わった」と問い合わせを受ける可能性がある |
| メッセージの明確化 | アクセス要求や次の行動を判断しやすくなる | アクセス要求の受付先や承認フローを再確認する必要がある |
| ファイル・サイト・会議録画へのアクセス要求 | コンテンツ単位で申請しやすくなる | 不要なアクセス要求が増えないよう権限設計の見直しが重要 |
重要なのは、新しい画面になったからといって、ユーザーに自動でアクセス権が付与されるわけではない点です。アクセス要求を出せる体験が分かりやすくなるだけで、承認、拒否、権限付与の判断は引き続き組織側の設定と運用に依存します。
影響範囲はSharePointサイト、OneDriveファイル、会議録画リンクまで広がる
この更新は、単一のSharePointサイトだけを対象にしたものではありません。Microsoft 365 Roadmapでは、対象製品としてMicrosoft 365、OneDrive、SharePointが示されています。つまり、ユーザーがWebブラウザーでMicrosoft 365上のコンテンツにアクセスし、権限不足となる場面全般に関係すると考えるべきです。(Microsoft)
代表的なシーンは次のとおりです。
| 利用シーン | 起こりやすい状況 | 確認すべきこと |
|---|---|---|
| SharePointサイト | 部門サイト、プロジェクトサイト、社内ポータルにアクセスできない | サイト所有者、メンバー、閲覧者グループの設計 |
| OneDriveファイル | 共有リンクを受け取ったが開けない | リンクの種類、直接アクセス、共有相手の指定 |
| Teams会議録画 | 会議録画リンクをクリックしても見られない | 録画ファイルの保存場所と共有範囲 |
| 外部ユーザーとの共有 | ゲストがファイルやサイトにアクセスできない | 外部共有設定、Microsoft Entra B2B、ドメイン制限 |
OneDriveとSharePointの共有では、ファイルやフォルダーへのリンク共有、直接アクセス、サイト自体のアクセス権が絡みます。Microsoft Supportでも、ファイルやフォルダーは共有リンクまたは直接アクセスで共有でき、サイト自体へのアクセス権によってもファイルへアクセスできると説明されています。(Microsoft サポート)
そのため、アクセス拒否画面が分かりやすくなっても、根本原因が「リンクの種類」「外部共有設定」「サイト権限」「ゲスト招待」のどこにあるかを切り分ける運用は引き続き必要です。
管理者が確認すべき設定
このアップデートで最初に確認すべきなのは、SharePointサイトごとのアクセス要求設定です。
Microsoft Supportの手順では、サイト所有者は「Settings > Site Permissions」から、メンバーが共有できる範囲や、アクセス要求を許可するかどうかを設定できます。アクセス要求を有効にする場合は、要求の受信先としてサイト所有者または特定のメールアドレス、配布リストを指定できます。(Microsoft サポート)
アクセス要求の受信先を確認する
アクセス要求が有効でも、受信先が退職者、使われていない共有メールボックス、管理されていない配布リストになっていると、申請が放置されます。
特に次のサイトは優先して確認してください。
| 優先度 | 対象 | 理由 |
|---|---|---|
| 高 | 全社ポータル、部門ポータル | アクセス拒否時の問い合わせ件数が多くなりやすい |
| 高 | Teamsに紐づくSharePointサイト | Teams会議録画やチャネルファイル経由でアクセスが発生しやすい |
| 中 | 外部共有を使うプロジェクトサイト | ゲストユーザーのアクセス拒否が起きやすい |
| 中 | 長期間運用している旧サイト | 所有者やアクセス要求先が古い可能性がある |
| 低 | 限定メンバーだけの小規模サイト | 影響は小さいが、所有者不在は避けたい |
設定の見直しでは、単に「Allow access requests」がオンかオフかを見るだけでは不十分です。誰が承認するのか、承認基準はあるのか、誤って機密情報へのアクセスを許可しない仕組みがあるのかまで確認しましょう。
外部共有設定を確認する
外部ユーザーがSharePointやOneDriveのコンテンツへアクセスできない場合、アクセス拒否画面だけを見ても原因は分かりません。組織全体の外部共有設定、サイト単位の共有設定、OneDriveの共有設定、Microsoft Entraの外部コラボレーション設定が関係します。
Microsoft Learnでは、SharePoint管理者はSharePointとOneDriveの組織レベルの共有設定を変更でき、必要に応じてサイトごとにより制限の強い設定を構成できると説明されています。また、OneDriveの設定はSharePointより緩くすることはできず、同等またはより制限的な設定になります。(Microsoft Learn)
外部共有を使っている組織では、次の順序で確認すると切り分けやすくなります。
| 確認順 | 確認対象 | 見るべきポイント |
|---|---|---|
| 1 | 組織全体のSharePoint外部共有 | Anyone、New and existing guests、Existing guestsなどの許可レベル |
| 2 | OneDriveの外部共有 | SharePointより緩い設定になっていないか |
| 3 | サイト単位の共有設定 | 組織全体より制限されていないか |
| 4 | Microsoft Entraの外部コラボレーション設定 | ゲスト招待やドメイン制限に引っかかっていないか |
| 5 | 対象ファイル・フォルダーの権限 | 共有リンクか直接アクセスか、期限切れでないか |
ヘルプデスクとサイト所有者が準備すべきこと
Modernized Access Denied Web Experienceは自動的に画面が変わるタイプの更新です。大規模な移行作業は想定しにくい一方で、サポート現場では「見慣れない画面が出た」「アクセス要求ボタンが変わった」といった問い合わせが発生する可能性があります。
展開前後で準備すべきことは、次の4つです。
社内マニュアルの画面キャプチャを更新する
アクセス拒否画面やアクセス要求画面を載せている社内ヘルプ、FAQ、教育資料がある場合は、画面差し替えの対象です。
特に、以下のような資料は更新漏れが起きやすいです。
- 「SharePointにアクセスできないときの対処法」
- 「OneDrive共有リンクが開けない場合」
- 「Teams会議録画を共有する手順」
- 「外部ユーザー向けファイル共有マニュアル」
- 「サイト所有者向けアクセス要求承認手順」
画面キャプチャだけでなく、説明文も見直しましょう。新画面のメッセージに合わせて「このボタンを押す」「サイト所有者に問い合わせる」といった案内を修正すると、ユーザーの迷いを減らせます。
承認ルールを明文化する
画面が分かりやすくなると、アクセス要求を出す心理的ハードルが下がります。これは良い面もありますが、承認者が判断基準を持っていないと、不要なアクセス権付与につながります。
たとえば、次のような基準を決めておくと実務で迷いにくくなります。
| 申請内容 | 承認判断の例 |
|---|---|
| 部門メンバーが部門サイトに参加したい | 所属確認後、MembersまたはVisitorsに追加 |
| 他部門の社員が閲覧したい | 業務目的と閲覧範囲を確認して最小権限で付与 |
| 外部ユーザーがファイルを開けない | 契約・NDA・外部共有ポリシーを確認 |
| 会議録画を見たい | 会議参加者か、録画の共有対象として妥当か確認 |
| 機密資料ライブラリにアクセスしたい | 所有者承認だけでなく、情報管理ルールも確認 |
「とりあえず編集権限を付ける」は避けるべきです。閲覧だけで足りる場合はVisitors、共同編集が必要な場合だけMembersなど、最小権限を基本にしてください。
アクセス要求を処理できる権限を確認する
アクセス要求を承認・拒否できる担当者にも注意が必要です。
Microsoft Learnでは、アクセス要求の処理でエラーが出る原因として、対象ユーザーがサイト管理者またはサイトのOwnersグループのメンバーではないこと、またOwnersグループがAccess Requestsリストに対するフルコントロール権限を持っていないことが説明されています。(Microsoft Learn)
つまり、単に「その人はサイトでフルコントロール権限を持っているはず」と思っていても、アクセス要求リストの処理ができないケースがあります。展開後に問い合わせが増える前に、主要サイトで次を確認しておくと安心です。
| 確認項目 | 確認理由 |
|---|---|
| サイト所有者が最新か | 退職者・異動者が残っていると承認が止まる |
| Ownersグループが存在するか | 標準グループが崩れているサイトでは処理エラーが起きやすい |
| Ownersグループに適切な権限があるか | Access Requestsリストを処理できない可能性がある |
| サイト管理者が把握されているか | 緊急時の権限復旧に必要 |
| 配布リストや共有メールボックスが監視されているか | 申請メールの放置を防ぐ |
開発者・運用担当者が注意すべき点
開発者や運用担当者が特に確認すべきなのは、独自ポータル、社内アプリ、ワークフローがAccess Denied画面やアクセス要求フローに依存していないかです。
たとえば、社内ポータルからSharePointファイルへ直接リンクしている場合、ユーザーが権限不足になると新しいアクセス拒否画面に遷移します。その画面自体はMicrosoft 365側の標準体験ですが、ポータル側の説明と食い違うと問い合わせにつながります。
確認したいカスタム実装
| 対象 | 確認ポイント |
|---|---|
| 社内ポータル | 「アクセスできない場合はこちら」という案内が旧画面前提になっていないか |
| Power Automate | アクセス要求とは別の承認フローを運用している場合、二重申請にならないか |
| Teamsタブ | SharePointページやファイルを埋め込んでいる場合、権限不足時の案内が適切か |
| Power Apps | SharePointリスト・ライブラリの権限エラー時にユーザーへ何を表示するか |
| 独自ヘルプデスクフォーム | アクセス要求画面からの申請とフォーム申請の役割分担が明確か |
特に注意したいのは、Microsoft 365標準のアクセス要求と、社内独自の申請フローが併存している環境です。ユーザーが新しい画面からアクセス要求を出し、同時に社内フォームからも申請するようになると、承認者が混乱します。
この場合は、サイト単位で次のどちらを使うかを決めると運用しやすくなります。
| 方針 | 向いているケース |
|---|---|
| Microsoft 365標準のアクセス要求を使う | 小規模サイト、部門サイト、承認がサイト所有者で完結するサイト |
| 社内ワークフローに誘導する | 機密情報、外部共有、監査証跡が必要なサイト |
| アクセス要求を無効化する | 閲覧者を固定したいサイト、申請を受け付けないサイト |
移行作業は必要か
この更新は、SharePoint / OneDriveの権限データやサイト構造を移行するような変更ではありません。ロードマップ上でも、機能の説明はアクセス拒否Web体験のビジュアル刷新として記載されており、対象プラットフォームはWebです。(Microsoft)
そのため、管理者が準備すべきことは、技術的な移行よりも運用面の点検です。
| 項目 | 移行の必要性 | 対応 |
|---|---|---|
| SharePointサイト権限 | 基本的に不要 | 既存の所有者・メンバー・閲覧者を棚卸し |
| OneDrive共有リンク | 基本的に不要 | 古いリンク、期限切れリンク、過剰共有を確認 |
| アクセス要求設定 | 設定移行ではなく点検が必要 | 受信先、承認者、メッセージを確認 |
| 社内マニュアル | 更新が必要な場合あり | 画面キャプチャと手順を差し替え |
| 独自ワークフロー | 影響確認が必要 | 標準アクセス要求との重複を確認 |
移行プロジェクトとして大げさに扱う必要はありませんが、全社展開前後の運用確認は行うべきです。特にアクセス要求の受信先が古い環境では、新しい画面によって申請件数が増えたときに放置が目立ちます。
展開時の注意点
Microsoft 365 Roadmapでは、商用機能のリリース日や説明は予定情報であり、変更される可能性があると案内されています。また、Targeted Releaseがある場合は、対象リリースから標準リリースへ順に展開される考え方も示されています。(Microsoft)
今回の更新はステータスがLaunchedとなっているため、対象テナントでは順次反映済み、または反映が進んでいると考えられます。ただし、Microsoft 365の更新はテナント、リージョン、クラウド環境、リリース設定によって見え方が異なることがあります。
展開確認では、次の観点でチェックしましょう。
| 確認項目 | 具体的な確認方法 |
|---|---|
| Targeted Release対象ユーザー | 先行ユーザーで画面が変わっているか確認 |
| 標準リリースユーザー | 一般ユーザーで同じ画面になるか確認 |
| 主要ブラウザー | Microsoft Edge、Chromeなどで表示を確認 |
| 外部ユーザー | ゲストアカウントでアクセス拒否時の画面を確認 |
| Teams会議録画 | 録画リンクから権限不足時の挙動を確認 |
| モバイルブラウザー | 必要に応じてスマートフォン表示を確認 |
注意点として、アクセス拒否画面を確認するために、実際の機密ファイルでテストするのは避けてください。テスト用サイト、テスト用ファイル、検証用ユーザーを用意し、権限を意図的に外した状態で確認するのが安全です。
よくある誤解と正しい理解
新しい画面になるとアクセス権も自動で付くのか
付きません。新しい体験はアクセス拒否時の画面とアクセス要求の分かりやすさを改善するものです。承認されない限り、ユーザーは対象コンテンツにアクセスできません。
管理者が何かを有効化する必要はあるのか
ロードマップ上はWeb体験の更新として示されており、SharePointやOneDriveの既存設定を前提に動作します。管理者が確認すべきなのは、機能の有効化よりも、アクセス要求の受信先、承認者、共有ポリシー、社内ドキュメントです。
アクセス要求をオンにすべきか
すべてのサイトでオンにすればよいわけではありません。
部門サイトやプロジェクトサイトのように、必要な人が後から参加する前提の場所では便利です。一方、役員資料、監査資料、人事・法務関連資料のように、アクセス申請を広く受け付けたくない場所では、アクセス要求を無効にする、または社内の正式な申請フローに誘導する設計が向いています。
OneDriveの個人所有ファイルにも影響するのか
OneDriveも対象製品に含まれているため、Web上でOneDriveコンテンツへアクセスできない場合の体験にも関係します。ただし、誰が承認できるか、どの範囲に共有できるかは、OneDriveの共有設定、組織全体のSharePoint設定、ファイル所有者の共有操作に依存します。
まず実施すべきチェックリスト
展開後に慌てないために、管理者は次の順で確認すると効率的です。
| 順番 | 実施内容 | 完了の目安 |
|---|---|---|
| 1 | 主要SharePointサイトの所有者を確認 | 所有者が現職で、承認責任が明確 |
| 2 | アクセス要求の受信先を確認 | 個人退職者ではなく、管理可能な所有者または配布リスト |
| 3 | 外部共有設定を確認 | 組織、サイト、OneDriveの制限関係を把握 |
| 4 | ヘルプデスク向けFAQを更新 | 新しい画面を前提に案内できる |
| 5 | 独自申請フローとの重複を確認 | 標準要求と社内申請の使い分けが明確 |
| 6 | テストユーザーで画面確認 | ファイル、サイト、会議録画の代表パターンを確認 |
| 7 | 問い合わせ傾向を監視 | 展開後1〜2週間で質問内容を集計 |
この更新を機に、単に「Access Denied画面が新しくなった」と見るのではなく、SharePoint / OneDriveの権限運用を棚卸しするのがおすすめです。特に、所有者不在のサイト、使われていない共有リンク、承認基準が曖昧なアクセス要求は、ユーザー体験だけでなく情報管理上のリスクにもなります。
Modernized Access Denied Web Experienceでユーザーの申請体験は分かりやすくなります。管理者側は、誰が承認するのか、どの権限を付与するのか、どのサイトでは申請を受け付けないのかを明確にし、SharePoint / OneDriveのアクセス管理を安全かつ迷いの少ない運用に整えましょう。

コメント