OneDriveの共有を棚卸ししたいのに、「誰に何を共有しているか」をユーザー別に一括表示できず困るケースは多いです。PersonalとMicrosoft 365版ではできることが違い、手順も変わります。本記事では共有の洗い出し方法、最短でアクセス権を外すコツ、組織向けのレポート/自動化まで具体的に解説します。
今すぐ押さえる結論:Personalは「ユーザー別ダッシュボード」がない
まず前提として、OneDriveの共有管理は「ファイル/フォルダー単位」での操作が基本です。特に個人向けOneDrive(OneDrive Personal)は、Notionのような「共有相手別の全体ダッシュボード」や「ユーザー別に集計して一覧表示する管理画面」を期待すると行き詰まります。できることは(A)共有したアイテムを一覧で拾う→(B)アイテムごとにアクセスを管理するの積み上げです。
一方、OneDrive for Business(Microsoft 365の組織アカウント)はSharePoint基盤のため、管理者向けの設定・監査・APIなど「組織で管理するための道具」が増えます。ただしそれでも、標準UIだけで「Aさんがアクセスできるファイルを全件、集計して一覧化」まで到達するのは簡単ではありません。要件次第ではレポートやログ、スクリプトの併用が現実的です。
| あなたの状況 | 最短ルート | 現実的なゴール |
|---|---|---|
| OneDrive Personal | 「共有」→「自分が共有したアイテム」→「アクセスの管理」でリンク無効化を優先 | 外部共有リンクの止血+離任者の直接共有を削除 |
| OneDrive for Business(一般ユーザー) | OneDrive側の「共有」一覧+必要に応じて「SharePointで開く」 | 自分のOneDrive範囲での棚卸し精度を上げる |
| OneDrive for Business(管理者が関与できる) | 共有ポリシー(匿名リンク/期限)+ゲスト管理+監査/抽出で横断的に潰す | 「外部アクセスを確実に遮断」し、必要ならCSVで集計 |
OneDriveで「誰に何を共有しているか」を一括で見づらい理由
「共有相手別に一覧が欲しい」のに見当たらないのは、OneDriveが次のような構造だからです。
- 共有はアイテム(ファイル/フォルダー)にぶら下がる(ユーザー別の一覧が主役ではない)
- 共有の経路が複数ある(共有リンク/直接共有/グループなど)
- BusinessではSharePointの権限(継承/固有権限)が加わり、見え方が複雑になる
そのため、大量(1,000件以上)の棚卸しは「全件を精査する」よりも、リスクの高い共有を先に止める運用が成功しやすいです。
| 観点 | OneDrive Personal | OneDrive for Business(Microsoft 365) |
|---|---|---|
| 「ユーザー別の共有一覧」 | 基本的になし(グローバルな管理画面が弱い) | 管理者ツール/ログ/APIの選択肢が増えるが、標準UIだけでは限定的 |
| 共有の洗い出し | Webの「共有」→「自分が共有したアイテム(Shared by me)」が中心 | 同様にWebの「共有」で洗い出し+管理センター/監査/スクリプトも選択肢 |
| 権限モデル | リンク共有・直接共有が中心 | SharePointの権限(継承/固有権限)、ゲスト、グループ、リンクなどが絡む |
| 退職者/外部メンバー対策 | リンク無効化・共有相手削除をアイテム単位で実施 | リンク無効化に加え、ゲスト削除/アクセスレビュー/監査で横断管理しやすい |
まず確認:あなたのOneDriveはPersonalかBusinessか
対処法が大きく変わるので、最初に種類を見極めます。特に「フリーランスのアクセスを確実に外したい」「1,000件以上で手作業は限界」というケースは、OneDrive for Businessで管理者権限を持てるかで現実解が変わります。
| 確認ポイント | Personalの可能性が高い | Businessの可能性が高い |
|---|---|---|
| サインインのメール | @outlook.com / @hotmail.com など個人Microsoftアカウント | 会社ドメインのメール(Microsoft 365組織アカウント) |
| OneDriveのURL例 | onedrive.live.com など | https://<テナント>-my.sharepoint.com/… など |
| 管理者メニューの有無 | 基本的に個人設定のみ | Microsoft 365管理センター/SharePoint管理センターが存在 |
| 「SharePointで開く」 | 表示されないことが多い | ファイル/フォルダーからSharePoint側に遷移できる場合がある |
OneDrive Personalで共有状況を棚卸しする現実的な手順
Personalでは「ユーザー別の集計ダッシュボード」は期待できないため、まずは自分が外に出した共有(Shared by me)を漏れなく拾うことが最短ルートです。1,000件以上ある場合は、すべてを精査するのではなく「止血(リスクの高い共有を先に止める)」から入るのがコツです。
「共有」→「自分が共有したアイテム」で対象を一覧化する
- OneDrive Webを開きます。
- 左メニューの「共有」を開きます。
- 表示の切り替えで「自分が共有したアイテム(Shared by me)」を選びます。
- ここに出てくるのが「あなたが共有を作った」アイテムです。まずはこのリストを棚卸しの母集団として扱います。
補足として、ここで表示されるのは「自分が共有した」アイテムが中心です。過去にチームメンバーがあなたのOneDrive内のアイテムを代理で共有した、あるいは別の場所にコピーされた、といったケースは別途追う必要が出ることがあります。
詳細を開く導線:「…」メニューと情報パネル
OneDriveの画面構成は変更されることがありますが、多くのケースで次のどちらかから「アクセスの管理」に入れます。
- 対象を右クリック(または「…」)→「アクセスの管理(Manage access / アクセスの管理)」
- 対象を選択→右側の情報(詳細)パネル→「アクセスの管理」
「アクセスの管理(Manage Access)」で解除できる3つの経路
OneDriveの共有は大きく(1)共有リンク、(2)特定ユーザーへの直接共有、(3)既存アクセス(以前の共有の残骸)に分かれます。解除のやり方が少し違うため、先に整理しておくと作業が迷子になりません。
| 共有の種類 | 見え方(目安) | 解除の考え方 | 効果 |
|---|---|---|---|
| 共有リンク(閲覧/編集) | リンクが並ぶ(「リンクを知っている人」など) | リンクを無効化する | リンク経由のアクセスを一気に遮断できる(最優先で止血に向く) |
| 特定ユーザーへの直接共有 | メールアドレスが表示される | 対象ユーザーの直接アクセスを削除 | そのユーザーのアクセスだけを外せる |
| 編集/閲覧の権限変更 | ユーザーごとに「編集可」「閲覧のみ」など | 不要なら削除、残すなら閲覧へ下げる | 「まずは編集だけ止める」など段階的に落とせる |
操作手順:個別アイテムの共有を解除する
- 「自分が共有したアイテム」から対象ファイル/フォルダーを選びます。
- 「…」メニューまたは情報パネルから「アクセスの管理」を開きます。
- 共有相手(メールアドレス)が並ぶ場合、離任者・不要な外部宛ての直接アクセスを削除します。
- 共有リンクが存在する場合は、リンクごとに無効化(削除)します。
- 「編集」権限が付いている場合は、必要に応じて「閲覧」に落とすか削除します。
1,000件以上でも回る「優先順位づけ」のやり方
大量の共有を一つずつ丁寧に見るのは現実的ではありません。最初は「被害が大きい共有」から止めると、短時間でリスクを下げられます。
| 優先度 | 対象の例 | 理由 | 最初のアクション |
|---|---|---|---|
| 高 | 「リンクを知っている人」「誰でも」系の共有リンク | 相手のアカウントに依存せず、リンクが漏れると再拡散しやすい | リンクを無効化(最短で効果が出る) |
| 高 | 編集権限付きで外部共有しているもの | 内容改ざん・削除のリスクがある | 編集→閲覧に落とす、または外部を削除 |
| 中 | 離任者に直接共有しているもの | 当人だけ止めればよいケースが多い | 対象ユーザーの直接アクセス削除 |
| 低 | 社内メンバーのみ・閲覧のみの共有 | 緊急性が低い | 棚卸し表に記録して後回し |
棚卸しを「作業」に落とすための記録テンプレ
共有解除は「やったつもり」が最も危険です。特に複数人で作業する場合、最低限の記録を残すだけで漏れが激減します。Excel/スプレッドシートで構わないので、次の列を用意します。
| 列名(例) | 入力内容 | ポイント |
|---|---|---|
| アイテム名 | ファイル/フォルダー名 | 後で見つけ直せる名称にする |
| 場所 | パスやフォルダー階層 | 同名ファイルがあるときに効く |
| 共有タイプ | リンク/直接共有 | 解除方法が違う |
| 共有相手 | メールアドレス(複数可) | 離任者かどうかの判断材料 |
| 権限 | 閲覧/編集 | 編集は優先的に落とす |
| 対応 | 削除/無効化/変更/保留 | 「何をしたか」を一行で残す |
| 対応日 | 日付 | あとで説明できる |
離任者(フリーランス・退職者)のアクセス権を確実に外すコツ
「離任者のアクセスを確実に外したい」のに外しきれない原因は、だいたい次の2つです。
- 直接共有は消したが、共有リンクが残っている(リンク経由でまだ開ける)
- フォルダーは消したが、サブフォルダー/個別ファイルに固有の共有が残っている
この2点を潰すために、作業を「リンク→ユーザー→例外」の順で進めます。
作業手順のおすすめ順
- 共有リンクを無効化できるものから潰す(止血)
- 離任者の直接アクセスを削除する
- 共有元がフォルダーの場合、配下の主要フォルダー/重要ファイルに個別共有がないかを確認する
離任者対応チェックリスト
| チェック項目 | 確認場所 | OKの基準 |
|---|---|---|
| 離任者の直接アクセスが残っていない | アクセスの管理 | 離任者のメールアドレスが表示されない |
| 共有リンクが残っていない | アクセスの管理(リンク欄) | 外部に渡していたリンクが無効化済み |
| 編集権限が外部に付いていない | アクセスの管理 | 外部は閲覧のみ、または共有自体がない |
| フォルダー配下に例外共有がない | 配下の主要フォルダー/重要ファイル | 固有の共有が見当たらない(重要物だけでも確認) |
| 再共有が起きにくい設定になっている | 共有リンクの種類/設定 | 「誰でも」より「特定のユーザー」の比率が高い |
OneDrive for Businessなら「SharePoint基盤」を使って権限を深掘りできる
Microsoft 365のOneDriveは、実体としてはユーザーごとのSharePointサイト(個人サイト)です。ここが重要で、OneDriveの画面では見えない情報でも、SharePoint側の権限画面や管理機能で見えることがあります。
「SharePointで開く」から権限設定に入る
- OneDrive Webで対象フォルダーを開きます。
- メニューから「SharePointで開く」(または類似の導線)を探して開きます。
- SharePointのドキュメントライブラリとして表示されたら、アイテムの「アクセスの管理」や「高度な権限設定」に相当する画面に入れる場合があります。
SharePoint側では、フォルダー階層に対する権限の継承や固有権限といった概念が登場します。便利な反面、運用を間違えると「なぜこの人だけ見えるのか」がさらに分かりづらくなることもあります。
管理者ができる「横断対策」
Businessで「確実に外部アクセスを止める」には、ユーザーの手作業だけでなく、管理者側のガードレールが効きます。影響範囲が大きい設定もあるため、現場だけで判断せず、必要ならテナント管理者とセットで進めてください。
| 対策 | 狙い | 効きやすい対象 |
|---|---|---|
| 匿名リンク(誰でもリンク)を制限/禁止 | リンク漏えいによる再拡散を止める | 外部共有が多い環境 |
| 共有リンクに期限を必須化 | 放置リンクを自然に減らす | プロジェクト型の運用 |
| 外部共有を「特定のユーザー」中心に寄せる | 棚卸しで追える形にする | フリーランスや取引先との共同編集 |
| ゲストユーザーの整理(削除/無効化) | 直接共有の残骸を断つ | 離任者が多い組織 |
| アクセスレビュー(定期棚卸し) | 継続的に「不要アクセス」を減らす | 外部ゲスト/特権グループ |
組織で「一覧」を作りたい場合に現実的な選択肢
「誰が何個のファイル/フォルダーにアクセスできるか」を横断集計したい場合、選択肢は大きく3つです。
| 方法 | 向いている状況 | メリット | 注意点 |
|---|---|---|---|
| SharePoint/OneDriveの管理レポート | まずは概況を掴みたい | 手早い。管理画面からCSV出力できる場合がある | 「ユーザー別に全アイテムの権限」までは出ないことが多い |
| 監査ログ(Microsoft Purview Audit等) | 「いつ誰が共有したか」「外部共有の痕跡」を追いたい | 操作履歴から棚卸し対象を絞り込める | ログ保持期間、ライセンス、設定に依存 |
| API/PowerShellで権限を抽出→CSV→ピボット集計 | 1,000件以上でUI操作が破綻している | 最終的に「ユーザー別件数」まで作れる | スクリプト作成・権限・実行時間が必要。環境差も大きい |
外部メンバー(ゲスト)を消すだけでは足りない理由
組織アカウントでは、離任したフリーランスがゲストユーザーとして登録されていることがあります。この場合、ゲストを無効化/削除すれば「特定ユーザーへの直接共有」は効きやすいです。ただし、共有リンクが「誰でも」や「リンクを知っている人」型になっていると、ゲストを消してもリンク経由で開けてしまう可能性があります。
したがって、確実性を上げるには「ゲスト削除」+「共有リンク無効化」の二段構えが基本です。
PowerShell/Graphで棚卸しを自動化する(たたき台)
ここから先は「管理者が技術で解決する」領域です。環境によって権限やコマンドが変わるため、いきなり全件に当てず、まずはテストユーザーのOneDriveで小さく検証してください。
考え方:アイテム一覧を取得→各アイテムの共有/権限情報を取得→CSVに書き出し→Excelのピボットで「ユーザー別件数」を出します。
# 例:PnP.PowerShellで「固有権限が付いているアイテム」を拾う(概念例)
# 実運用ではページング、例外処理、対象範囲の絞り込みが必要です。
# リスト名(Documents/ドキュメント)は環境の言語設定で異なる場合があります。
Connect-PnPOnline -Url "https://<tenant>-my.sharepoint.com/personal/<user>/" -Interactive
$items = Get-PnPListItem -List "Documents" -PageSize 2000
$result = @()
foreach ($i in $items) {
$hasUnique = Get-PnPProperty -ClientObject $i -Property HasUniqueRoleAssignments
if ($hasUnique) {
$result += [pscustomobject]@{
Name = $i.FieldValues.FileLeafRef
Path = $i.FieldValues.FileRef
UniquePermissions = $true
}
}
}
$result | Export-Csv ".\\onedrive_unique_permissions.csv" -NoTypeInformation -Encoding UTF8
この例は「固有権限が付いているもの=共有や例外設定が入りやすいもの」を先に抽出して、確認対象を減らす発想です。最終的にユーザー別集計を作るなら、RoleAssignments(誰にどの権限が付いているか)まで掘る必要がありますが、まずは対象範囲の圧縮だけでも作業効率が上がります。
よくある落とし穴
「共有を停止」したのに、相手が見られると言われる
- 共有リンクが別に残っている(同じファイルに複数リンクがある)
- 相手がブックマークしているのが「別の共有リンク」だった
- 別ルート(別フォルダー共有や、コピーされた別ファイル)でアクセスしている
対策は「アクセスの管理」でリンクをすべて確認し、必要なもの以外を無効化することです。
フォルダー共有を消したのに、サブフォルダーだけ見られる
SharePoint基盤では、サブフォルダーやファイルに固有の権限が付いていると、親フォルダーの共有を消しても例外が残ることがあります。重要データがある階層は、SharePoint側で固有権限の有無を確認できると安心です。
アクセス権を外しても「持ち出し」は防げない
共有を解除すれば「これ以上は開けない」状態にできますが、過去にダウンロードされたファイルや画面キャプチャまで回収することはできません。機密性が高い場合は、共有解除に加えて機密データの置き場所(OneDriveではなく、権限管理しやすいSharePoint/Teams)の見直しも検討してください。
再発防止:棚卸しが楽になる共有ルール
棚卸しを「年1回の地獄イベント」にしないためには、日々の共有のやり方を少し変えるのが効きます。ポイントは「リンク共有に寄せすぎない」「個人のOneDriveで共同編集しすぎない」「期限を持たせる」です。
| ルール案 | 狙い | 現場での運用例 |
|---|---|---|
| 共有は「特定のユーザー」を基本にする | 誰が見られるかを追跡しやすくする | リンクは発行するが、対象はメール指定に限定 |
| 外部共有リンクには期限を付ける | 放置リンクを減らす | プロジェクト終了日+数日で期限設定 |
| 編集権限は最小化する | 改ざん・削除リスクを下げる | 外部は原則閲覧、編集は共同作業の短期間だけ |
| 共同作業はTeams/SharePointに寄せる | 個人ドライブに権限が散らばるのを防ぐ | 案件フォルダーはチームサイトに集約し、グループで権限管理 |
| 離任時のチェックリストを固定化する | 「やり忘れ」をなくす | 退職手続きに「共有リンク無効化」「ゲスト削除」を組み込む |
まとめ:最短でリスクを下げるなら「リンク無効化」から
OneDriveで「誰に何を共有しているか」をユーザー別に一括棚卸しするのは、特にPersonalでは仕組み的に難しく、基本は「共有」→「自分が共有したアイテム」→「アクセスの管理」での積み上げになります。大量件数で詰まる場合は、まず共有リンクを無効化して止血し、その後に直接共有を整理する流れが現実的です。
Microsoft 365(Business)であればSharePoint基盤の管理機能や監査ログ、スクリプトを組み合わせて「一覧化」に近づけられます。要件(外部共有の有無、管理者権限、監査の必要性)を整理し、無理のない運用に落とし込んでください。

コメント