職場の共有MacでOneDrive(勤怠表など)を開くたびに「毎回パスワード入力」を求めたい…という悩みはよくあります。ただ、OneDriveの仕組み上できること・できないことがあり、現実的にはOS・OneDrive・ブラウザーの3方向から対策を組み合わせるのが最も安全で手間も少なくなります。
結論:共有パソコンのOneDriveを「開くたび毎回パスワード」に固定するのは難しい
OneDrive(Web版)は、Microsoftアカウントのサインイン状態をブラウザーのセッション情報(Cookie/トークン)で維持します。いったんサインインすると、明示的にサインアウトするか、ブラウザー側のセッション情報が消えるまで「ログイン済み」のままアクセスできるのが基本です。
また、ブラウザーのタブごとに「別のログイン状態」を持たせるのも現実的ではありません。一般にブラウザーの複数タブは同一のセッショントークンを共有するため、1つのタブでログインできてしまうと、同じブラウザー内では別タブでもログイン状態が引き継がれます。
つまり、「OneDriveを開くたびに必ずパスワード入力させる」という理想に近い挙動は、OneDrive単体の設定だけでは作れません。ですが、運用と設定を工夫すれば、覗き見リスクを現実的なレベルまで大きく下げられます。
共有PCで危ないのは「OneDriveの中身」だけじゃない
まず、共有パソコンで漏れやすいポイントを整理しておくと、対策の優先順位が決めやすくなります。
| 漏れやすいポイント | 具体例 | 現場で効く対策 |
|---|---|---|
| ブラウザーのログイン状態 | OneDriveを開くと即ファイル一覧が見える | サインアウト徹底/Cookieを閉じるたび削除/ゲスト・プライベート利用 |
| ダウンロード・一時ファイル | 勤怠表Excelが「ダウンロード」フォルダに残る | Web版で編集/作業後にダウンロードを削除 |
| Officeの最近使ったファイル | Excelの「最近使った項目」にファイル名が残る | できればWeb版で完結/必要なら履歴から削除 |
| 同期アプリのサインイン | OneDrive同期を入れてローカルにファイルが残る | 共有PCでは同期しない(原則)/使うなら専用macOSユーザー |
| 保存パスワード・自動入力 | ブラウザーがID/パスワードを保存してしまう | 保存しない/パスワードマネージャを共有環境で使わない |
ポイントは、OneDriveの「ログイン状態」だけ潰しても、Excelがローカルに残ったり履歴に残ったりすると意味が薄い、ということです。最短で安全にするなら、OSレベルで分離するのが強いです。
最優先:macOSのユーザーアカウントを分ける(根本対策)
共有Macで最も効果が高いのは、macOSのユーザーアカウントを分けることです。ユーザーが分かれると、以下が原則として分離されます。
- ブラウザーのサインイン状態(Cookie、履歴、保存済みパスワードなど)
- OneDrive同期アプリの接続状態
- ダウンロードやデスクトップ上のファイル
- Officeの最近使った項目(ユーザーごとに分離されやすい)
Appleも、複数人で1台のMacを使う場合は、ユーザーごとのアカウントを設定して影響を分けることを前提に案内しています。
macOSで自分用ユーザーを追加する手順
- Appleメニューから「システム設定」を開きます。
- サイドバーの「ユーザとグループ」を開きます。
- ユーザー一覧の下にある「ユーザを追加」を選びます(管理者パスワードを求められる場合があります)。
- 自分専用のユーザー(標準/管理者は職場ルールに従う)を作成します。
もし職場の運用上「全員が同じmacOSアカウントで使う」ルールになっている場合、厳密な意味での個人情報保護は難易度が跳ね上がります。まずは、共有PCの管理者(総務/情シス)に、ユーザー分離運用へ変更できないか相談する価値があります。
離席時の鉄則:即ロック+即パスワード要求
ユーザーを分けても、ログインしたまま席を離れれば覗かれます。共有PCでの実務では、ここが最重要です。
- 「スリープ解除後にパスワードを要求」の待機時間を「すぐ」に設定する
- 離席時は必ず画面ロック(もしくはログアウト)
macOSは「ロック画面」設定で、スクリーンセーバ開始後/ディスプレイオフ後にパスワードを要求する時間を選べます。共有PCなら基本は最短(即時)がおすすめです。
| 操作 | ショートカット | おすすめシーン |
|---|---|---|
| 画面をロック | control + command + Q | ちょっと席を外す、会議に呼ばれた |
| ログアウト | shift + command + Q | 席を長時間離れる、終業時 |
OneDrive側の対策:Personal Vault(個人用 Vault)で“追加の再認証”を挟む
「OneDrive全体を毎回パスワード」にはできなくても、見られたら困るファイルだけを“二重ロック”する方法があります。それがOneDriveのPersonal Vault(個人用 Vault)です。
- Vault内のファイルは、サインイン済みでも追加認証(PIN/生体/コードなど)が必要
- Web版では一定時間操作がないと自動ロックされる
Microsoftの案内では、Webでは20分非アクティブでPersonal Vaultがロックされる旨が明記されています(設定で待機時間を選べる案内もあります)。
Personal Vaultが向いているファイル例
| 分類 | 例 | Vaultに入れる理由 |
|---|---|---|
| 勤怠・給与 | 勤怠表、給与明細、交通費精算 | 覗き見されると実害が出やすい |
| 個人情報 | 住所、電話番号、身分証の画像 | 情報漏えいリスクが高い |
| 社内機密 | 見積書、顧客名簿、契約書(規程に従う) | 共有PCでは特に保護が必要 |
注意:Personal Vaultは「個人向け」で、職場/学校アカウントでは使えない
Personal Vaultは、OneDriveの個人向け機能として提供されており、Microsoftの案内でも「学校/職場向けでは利用できない」旨が記載されています。また、無料(Basic)等のプランではVaultに保存できるファイル数に上限がある説明もあります。
もしあなたが使っているのが会社の「職場または学校アカウント(OneDrive for Business)」なら、Vaultを探しても出てこない可能性があります。その場合は、次の「管理者でできる対策」を検討してください。
職場/学校アカウントなら:管理者の「セッション制御」で再認証頻度を上げられる
会社のMicrosoft 365(OneDrive for Business)を使っている場合、個人の設定では限界があります。一方で、組織の管理者(情シス)がMicrosoft Entraの条件付きアクセス等を使い、
- 一定時間ごとに再認証させる(サインイン頻度)
- ブラウザーの永続セッションを許可/禁止する
といった“再ログインを促す”制御を設計できることがあります。Microsoftのドキュメントでも、サインイン頻度や永続的ブラウザーセッションなどのセッション有効期間設定に触れています。
共有PC運用で相談するなら、情シスに次のように伝えると要件が通りやすいです。
- 共有端末では「ブラウザーを閉じてもサインインが残らない」設計にしたい
- 共有端末では再認証頻度を短めにしたい(例:数時間〜1日)
- ただし業務影響(ログイン頻発)とのバランスが必要
ブラウザー側の対策:閉じるたびにCookie(サイトデータ)を削除して“自動ログアウト化”する
「シークレットウィンドウが面倒」という人が続けやすいのが、通常ウィンドウでも、閉じたらログイン情報が消える設定です。これができると、作業を終えてブラウザーを閉じるだけで、次に使う人が勝手にOneDriveを開けるリスクを下げられます。
ただし重要な注意点があります。
- “閉じたら消える”ので、閉じない限り消えません(離席時は画面ロックが必須)
- Cookie削除はOneDrive以外のサイトにも影響します(多くのサイトでログアウト)
- 「例外(消さないサイト)」を作ると、そのサイトは残ります。共有PCでは慎重に
Microsoft Edge:ブラウザーを閉じるたびにCookieを削除する
- Edgeを開き、設定を開きます。
- 「プライバシー、検索、サービス」へ進みます。
- 「閲覧データの消去」の項目で、「ブラウザーを閉じるたびにクリアする内容を選択」を開きます。
- 「Cookie およびその他のサイト データ」をオンにします。
この設定により、Edgeを閉じるたびにCookie等が削除され、多くのサイトでサインアウトされる旨がMicrosoftサポートに記載されています。
Google Chrome:ウィンドウをすべて閉じたらサイトデータを削除する
Chromeには「サイトがデバイスに保存したデータを、すべてのウィンドウを閉じたときに削除する」という挙動を選ぶ導線があります。
- Chromeを開き、設定を開きます。
- 「プライバシーとセキュリティ」→「サイトの設定」へ進みます。
- 「追加のコンテンツの設定」から、オンデバイスのサイトデータ(サイトデータ)に関する設定を開きます。
- 「すべてのウィンドウを閉じるときに、サイトが保存したデータを削除する」に相当する挙動を選びます。
Googleのヘルプでも「ウィンドウを閉じたらデータを削除する」選択肢と、その設定手順が説明されています。
注意:Chromeは“すべてのウィンドウ”を閉じて初めて消える運用になりやすいです。ウィンドウが1つでも残っているとログイン状態が残り続ける可能性があるため、離席時は必ず画面ロックをセットにしてください。
Safari:プライベートブラウズ+プロファイル運用で“残りにくく”する
Safariを使う場合は、次のどれか(または併用)が現実的です。
- プライベートブラウズでOneDriveを使い、作業後にそのウィンドウを閉じる
- SafariのプロファイルをOneDrive専用に作っておき、作業後にプロファイルごと削除して痕跡を消す
- 履歴やWebサイトデータを手動で消去する(共有PCでは手間が増えがち)
Safariのプロファイルは、用途ごとに履歴やCookieなどを分けられ、プロファイルを削除すると履歴・Cookie・Webサイトデータも削除されると案内されています。
また、MacのSafariで履歴を消去する手順はAppleの案内にもあります(履歴削除により削除されるデータの説明が含まれます)。
OneDriveからのサインアウトは「最後のひと押し」として必ずやる
ブラウザー側の設定を整えても、作業後にブラウザーを閉じないまま離席してしまうとリスクが残ります。そこで、共有PCではOneDrive(Web)からサインアウトする癖を付けると、事故率が大きく下がります。
- OneDriveの画面右上のプロフィール画像(またはアカウントアイコン)をクリック
- サインアウトを選択
Microsoftサポートでも、Web上のOneDriveからサインアウトする手順が案内されています。
この「サインアウト」だけは、ブラウザー設定やOS分離と違って、PC環境がどうであれ即実行できます。最短の習慣としておすすめです。
「毎回シークレットが面倒」でも続けやすい、実務向けおすすめ構成
おすすめ構成(理想):専用macOSユーザー+即ロック+重要ファイルはVault
- 共有Macに自分専用のmacOSユーザーを作る
- 離席時はcontrol + command + Qで即ロック、終業時はログアウト
- 勤怠表など“絶対に見られたくない”ものはPersonal Vaultへ移す(個人アカウントの場合)
- Excelは可能ならWeb版で編集して、ローカル保存を避ける
おすすめ構成(次善):OSが分けられないなら「閉じたら消える」設定に寄せる
- EdgeまたはChromeで、閉じるたびにCookie/サイトデータを削除する
- 作業が終わったら、必ずOneDriveからサインアウトしてからブラウザーを閉じる
- ダウンロードしたファイルがある場合は、削除(ゴミ箱も確認)
- 離席時は必ず画面ロック(閉じる前提にしない)
おすすめ構成(組織アカウント):情シスにセッション制御を依頼
- 共有端末の扱いが多い職場なら、情シス側で再認証頻度や永続セッションの扱いを設計できる場合があります
- 個人では変更できない領域なので、ルールとセットで相談するのが近道です
共有PCでやってはいけない落とし穴
| やりがちなこと | 何が起きるか | 代替案 |
|---|---|---|
| 同一macOSユーザーを全員で使う | ブラウザーもOneDriveも“他人の痕跡”が混ざる | ユーザーを分ける(無理ならゲスト運用やポリシー化) |
| OneDrive同期アプリを共有環境で使う | ローカルにファイルが残りやすい | Web版で完結、使うなら専用macOSユーザー内だけ |
| 勤怠表をダウンロードして編集→放置 | ダウンロードフォルダから開かれる | Web版Excelで編集、必要時は削除までセット |
| ブラウザーにパスワードを保存する | 次の人が自動ログインできる | 保存しない(共有PCでは基本NG) |
| 離席時にロックしない | ログイン状態のまま見られる | 即ロックを習慣化(ショートカット運用) |
よくある質問
ブラウザーを閉じたのに、次回もOneDriveが開けるのはなぜ?
ブラウザーがCookie/サイトデータを保持していると、再起動後もログイン状態が残ることがあります。共有PCでこの挙動を避けたい場合は、Edgeなら「閉じるたびにCookie削除」、Chromeなら「ウィンドウを閉じたらサイトデータ削除」といった設定に寄せるのが実務的です。
Personal Vaultに入れれば、OneDrive全体が毎回パスワードになりますか?
なりません。Vaultは“Vault内の領域”に対して追加の認証を求める仕組みです。ただ、見られたら困るファイルをVaultに集約すれば、共有PCでの事故をかなり防げます。Web版で一定時間後に自動ロックされる点も、離席が多い職場では効果的です。
Safariで簡単に「作業後に痕跡を消す」方法は?
プライベートブラウズで作業して閉じる、またはOneDrive専用プロファイルを作って作業後に削除する運用がシンプルです。プロファイル削除でCookie等も削除される案内があります。
まとめ:狙うべきは「毎回パスワード」より“他人が触れない状態”を作ること
共有パソコン(macOS)でOneDriveを開くたびに毎回パスワード入力…という挙動は、OneDrive単体の設定では実現が難しいのが実情です。ですが、次の組み合わせで、手間を増やしすぎずに覗き見リスクを大きく減らせます。
- 最優先:macOSのユーザーアカウントを分ける(根本対策)
- 離席対策:即ロック+即パスワード要求
- 重要ファイル:Personal Vaultで追加認証(個人アカウントの場合)
- ブラウザー:閉じるたびにCookie/サイトデータを削除する設定(Edge/Chrome)
- 最後のひと押し:作業後はOneDriveからサインアウト
この運用にすると、「タブを開くたびにパスワード」と同等の体験は無理でも、実務上の事故(次の人がファイル一覧を見られる、勤怠表がダウンロードに残る)をかなり現実的に防げます。

コメント