社内向けに“公開”しているSharePointサイトで、ページは誰でも閲覧できるが編集させたくない。一方で注文入力など特定のSharePointリストだけは全員に投稿させたい――そんな要件を、標準機能の権限設定で安全に実現する方法をまとめます。「Everyone except external users」を使えば、全社ユーザーを個別登録せずに一括で付与できます。
やりたいことを整理:サイト全体と「特定リスト」を分けて考える
SharePointの権限設計でまず重要なのは、「サイト全体」と「対象リスト(またはライブラリ)」を同じ権限で管理しないことです。今回の要件は、サイトのページは閲覧のみ、注文入力用のリストだけ投稿・編集可という“例外付き”の構成なので、リスト側で権限の継承を止めて独自権限を持たせるのが基本方針になります。
| 対象 | 社内ユーザー(全員)に許可したいこと | 推奨アプローチ |
|---|---|---|
| サイト(ページ、ナビ、ニュースなど) | 閲覧のみ(編集不可) | サイトの訪問者(Visitors)に「Everyone except external users」を追加し、権限は「閲覧」 |
| 注文入力用リスト | 新規追加/自分のアイテムの編集 | リストで継承停止 → 「Everyone except external users」に「共同作業(Contribute)」付与 → アイテムレベル権限で“自分のアイテムのみ編集” |
前提:この構成が向いているサイト種類
「社内公開(閲覧中心)」+「一部だけ入力」という用途は、コミュニケーションサイトが相性良いケースが多いです。チームサイト(Microsoft 365グループ接続)でも実現はできますが、チームサイトは既定で“メンバー=編集”になりやすく、閲覧中心の運用では権限を見直すポイントが増えます。
- コミュニケーションサイト:社内ポータル、周知、申請・入力(リスト)に向く
- チームサイト:共同編集、ファイル共同作業が主目的。閲覧中心にする場合はメンバー権限の調整が必須
すでにサイトが存在していても、ここで説明する手順は基本的に同じです(表示されるメニュー名が多少異なる場合があります)。
「Everyone except external users」とは:全社ユーザーをまとめて指定できる既定の対象
結論から言うと、テナント内ユーザー全員をまとめて指定できる既定の対象として、「Everyone except external users(外部ユーザーを除く全員)」が利用できます。これはMicrosoft 365(Entra ID)側で用意されている“特殊なプリンシパル(クレーム)”で、SharePointのユーザー/グループ選択欄にそのまま入力して選べることが多いです。
| 名前 | 含まれる人 | 含まれない人 | 用途の向き/注意点 |
|---|---|---|---|
| Everyone except external users | テナント内の通常ユーザー(社員など) | ゲスト(外部共有で招待したユーザー) | 社内公開サイトの「全員閲覧」に最適。外部ユーザーを混ぜたくない要件で使いやすい |
| Everyone | 社員+ゲストを含む場合がある | (設定次第) | 外部ゲストを含めたくない場合は避けるのが無難 |
| (組織独自の全社グループ) | 定義したメンバー | 定義外のユーザー | 部門別の制御や例外管理をしたい場合に便利。ただし作成・運用が必要 |
もし「Everyone except external users」が候補に出ない場合は、管理者側で利用制限がかかっている、または検索の入力文字列と表示名の揺れが原因のことがあります。まずは権限付与画面で「Everyone」と入力して候補を確認し、必要ならMicrosoft 365管理者に“全社向けのセキュリティグループ”を作成してもらう方針に切り替えるのが現実的です。
サイトのページを「閲覧のみ」にする手順
目的は「全社ユーザーにはページを見せたいが、編集はさせたくない」です。最も分かりやすいのは、サイトの訪問者(Visitors)に全社ユーザーを入れ、権限を閲覧(Read / Can view)にする方法です。
手順(モダンUIの代表例)
- 対象のSharePointサイトを開く
- 右上の歯車アイコン(設定)をクリックし、「サイトのアクセス許可」(または「サイトの権限」)を開く
- 表示されたパネルで、「詳細設定」(クラシック権限ページへ遷移するリンク)を開く
- 「訪問者」(例:
サイト名 Visitors)グループを開く - 「新規」または「ユーザーの追加」から、Everyone except external users を追加する
この設定ができると、社内ユーザーはページを閲覧できる一方で、編集ボタンが表示されない/編集しようとすると権限不足になるため、ページの編集は所有者や編集者グループに限定できます。
「閲覧」と「閲覧のみ(View Only)」の使い分け
SharePointには環境や対象によって「閲覧(Read)」と「閲覧のみ(View Only)」が見えることがあります。一般に、サイトページの閲覧中心なら「閲覧」で十分です。一方でドキュメントライブラリでダウンロードや同期まで厳しく制限したい場合は、組織のセキュリティ方針に沿って別途検討が必要です(閲覧のみが必ずしも“持ち出し防止”を完全に担保するわけではありません)。
よくある落とし穴:チームサイトの「メンバー」が編集権限のまま
チームサイトで運用している場合、既定のメンバー(Members)が「編集」権限を持ちやすい点に注意してください。全社ユーザーが何らかの経路でメンバーに含まれていると、ページ編集が可能になってしまいます。サイトの権限一覧で、全社が入っているのが訪問者(閲覧)だけになっているかを必ず確認しましょう。
特定のSharePointリストだけ「投稿・編集」させる手順
次に、注文入力用リストだけを“例外”として投稿可能にします。ここでのポイントは2つです。
- リストの権限をサイトから切り離す(継承停止)
- 全社ユーザーに「共同作業(Contribute)」を付与する
手順:リストで権限の継承を停止して独自権限を設定
- 対象のSharePointリストを開く
- 右上の歯車アイコン(設定) > 「リストの設定」を開く
- 「権限と管理」から「このリストの権限」を開く
- 上部メニューで「権限の継承を停止」(Stop Inheriting Permissions)をクリック
- 「権限の付与」をクリックし、ユーザー/グループに Everyone except external users を指定
- 権限レベルは「共同作業(Contribute)」(または要件に合わせて「編集」)を選択して付与
これで、サイトは閲覧のみのままでも、当該リストだけは全社ユーザーが新規アイテムを追加できる状態になります。
権限レベルは「編集」より「共同作業(Contribute)」が扱いやすいことが多い
注文入力のような用途では、基本的に「共同作業(Contribute)」で十分です。理由は、必要な操作(追加・編集・添付・コメント等)ができる一方で、サイト構造の変更のような余計な権限が入りにくいからです。
| 権限レベル | 主な権限イメージ | 注文入力リストでのおすすめ度 |
|---|---|---|
| 閲覧(Read) | 参照のみ | 入力できないため不可 |
| 共同作業(Contribute) | アイテム追加・編集(サイト構造は触れない) | 最有力。まずはこれで設計する |
| 編集(Edit) | リスト列の変更なども可能になりやすい | 要件次第。運用負荷が増えるので慎重に |
| フル コントロール | 管理者権限 | 全社付与は避ける |
「自分が作成したアイテムだけ編集可」にする:アイテムレベル権限
リストに全社ユーザーへ共同作業を付与すると、既定では他人のアイテムも編集できてしまいます。注文入力のように“担当者が自分の注文だけを修正できればよい”場合は、アイテムレベル権限を使って制御します。
手順:リストの「詳細設定」でアイテムレベル権限を設定
- 対象リストで「リストの設定」を開く
- 「詳細設定(Advanced settings)」を開く
- 「アイテム レベルの権限」セクションで、要件に合わせて設定する
| 設定項目 | 選択肢 | おすすめの使い分け |
|---|---|---|
| 読み取り権限 | すべてのアイテムを読む ユーザーが作成したアイテムのみを読む | 注文内容を他人に見せたくないなら「自分のアイテムのみ」。 受付状況を全員で共有したいなら「すべて」。 |
| 作成および編集権限 | すべてのアイテムを作成および編集する ユーザーが作成したアイテムのみを作成および編集する | 「ユーザーが作成したアイテムのみ…」を選ぶと、“自分の注文だけ編集可”を実現できる |
この設定により、全社ユーザーは新規登録ができ、かつ自分が登録したアイテムだけを編集・削除できるようになります(削除も制御したい場合は次の「追加の安全策」も併せて検討してください)。
追加の安全策:事故やいたずらを減らすための現実的な工夫
“権限だけ”で守ろうとすると、運用上の抜け道が残ることがあります。以下は、注文入力リストでよく効く実践的な対策です。
削除だけはさせたくない:カスタム権限レベルを検討
アイテムレベル権限で「自分のアイテムだけ編集」にしても、通常は自分のアイテムを削除できてしまいます。注文履歴として残す必要がある場合は、
- バージョン管理を有効にする(削除リスクではなく改ざん追跡に強い)
- 承認フローやPower Automateで削除を監視する
- より厳密にやるなら「削除権限を外したカスタム権限レベル」を作り、共同作業の代わりに割り当てる
カスタム権限は管理者の設計・テストが必要なので、まずはバージョン管理+監査から始めると導入しやすいです。
入力ミスを減らす:列の必須化・入力規則・ビューの工夫
- 必須列(注文日、部署、品目、数量など)を明確にし、空欄で登録できないようにする
- 選択肢(Choice)列で表記ゆれをなくす(例:部署名、品目カテゴリ)
- フォームをPower Appsでカスタマイズし、説明文やガイドを埋め込む
- “自分の注文”ビューを既定にし、利用者が迷わない導線を作る
ページを「閲覧のみ」に徹底する:コメント・編集導線を整理
権限的に編集できなくても、ページによってはコメント欄やリアクションが残っていると“書き込めている感”が出ます。完全に閲覧専用の体験に寄せたい場合は、ページコメントの設定(許可/禁止)をサイト方針として揃えると運用が安定します。
設定後に必ず行うテスト:想定どおりかを短時間で確認する
権限は“設定したつもり”が一番危険です。公開直後に混乱が起きないよう、最低限次のテストを実施してください。
| テスト観点 | 確認方法 | 期待される結果 |
|---|---|---|
| ページが閲覧のみか | 一般ユーザーでサイトを開き、ページの「編集」ができるか確認 | 編集ボタンが出ない、または編集しようとすると権限不足 |
| リストに新規登録できるか | 一般ユーザーでリストを開き「新規」から登録 | 登録できる |
| 他人のアイテムを編集できないか | 別ユーザーが作ったアイテムを開いて編集を試す | 編集できない(表示のみ、またはアクセス拒否) |
| 自分のアイテムは編集できるか | 自分が作ったアイテムを開いて編集 | 編集できる |
テストは、ブラウザーのシークレットモードを使う、または別アカウントでログインして行うとキャッシュやセッションの影響を受けにくくなります。
運用設計のコツ:権限の“増殖”を防ぐ
SharePointは柔軟な反面、リストやライブラリごとに継承停止を増やしすぎると、誰が何にアクセスできるか把握しにくくなります。長期運用を前提に、次の方針を意識すると管理コストが下がります。
- 例外は最小限:継承停止は「注文リスト」など必要な範囲に絞る
- 人ではなく“集合”に付与:可能な限り「Everyone except external users」や部門グループを使う
- 編集できる人を明確化:ページ更新担当は少数の編集者グループに限定する
- 変更履歴を残す:ページ・リストともバージョン管理を有効にし、いつ誰が変えたか追えるようにする
よくある質問とつまずきポイント
「Everyone except external users」を付与したのに、ユーザーがアクセスできない
多くは次の原因です。
- サイト側でアクセス許可が付いていない(リストだけに付与していて、サイト閲覧権限が不足している)
- リスト側の権限継承を止めたあと、必要なグループ(所有者/編集者)まで消してしまった
- テナントの設定で「Everyone except external users」の利用が制限されている
まずは「サイトのアクセス許可」で一般ユーザーが閲覧者として入っているか、次に「このリストの権限」で一般ユーザーが共同作業を持っているかを順番に確認すると切り分けしやすいです。
リストの「権限の継承を停止」が見当たらない
モダンUIではパネル表示になっていて見落としがちです。リストの権限画面でクラシックの権限ページに移動するリンク(例:「詳細設定」)が表示されることがあるため、そこから操作してください。
「自分のアイテムのみ」にすると、管理者や担当者が全件見られなくなる?
アイテムレベル権限は“その権限を持つユーザー”に効く設定です。運用上、担当者や承認者が全件を扱う必要があるなら、
- 担当者用のグループ(例:注文管理者)には「編集」や「フルコントロール」など上位権限を付与する
- 一般ユーザーには「自分のアイテムのみ」
という二段構えにすると、入力者のプライバシーと運用者の作業性を両立できます。
社内公開サイトで外部共有を絶対に避けたい
“外部ユーザーを除く”グループを使っても、サイト自体の共有設定が外部許可になっていると、運用次第でゲストが入ってくる可能性が残ります。組織ポリシーとして、
- SharePoint管理センターでサイトの外部共有を「無効」または「既存のゲストのみ」などに制限
- サイト所有者に外部共有の運用ルールを周知
をセットで実施するのが安全です。
まとめ:この3ステップで要件を満たせる
- サイト全体:Everyone except external users を訪問者(Visitors)に入れて 閲覧 を付与し、ページは閲覧のみにする
- 注文用リスト:リストで権限の継承を停止し、同じく Everyone except external users に 共同作業(Contribute) を付与する
- 編集範囲:リストのアイテムレベル権限で自分が作成したアイテムだけ編集可にして、他人のデータ改変を防ぐ
この構成にしておくと、「社内公開としてページは閲覧専用」「特定リストだけ社内全員が入力できる」を、追加のアドオンなしで実現できます。運用開始前にテストと権限棚卸しを行い、安心して公開しましょう。

コメント