会社で使っているメールシステムは業務上、絶対に外せない重要インフラです。そんなメールボックスが、知らないうちに第三者に見られていたら…考えただけでもゾッとするかもしれません。しかし、設定や確認の方法をしっかり把握すれば、そのリスクは大きく下げられます。この記事では、OutlookやExchange管理センター、さらにPowerShellを用いて、誰が自分のメールボックスにアクセスできるのかを徹底的に確認し、適切な権限管理を行うための方法をご紹介します。
メールボックスへのアクセス権限を確認する重要性
メールボックスへのアクセス権限の管理を怠ると、内部情報漏洩や外部からの不正侵入リスクが高まります。特に企業のシステムでは、同僚や上司のメールボックスを代理で管理するケースがあり、権限設定が複雑になりがちです。役職の異動や組織変更などがあっても、不要になったアクセス権限が放置されていることも多々あります。まずは「誰が」「どのレベルの権限」でアクセス可能なのかをクリアに把握しておくことが、セキュリティ対策の第一歩と言えるでしょう。
情報漏洩リスクを回避する
アクセス権限を放置したままにしておくと、以下のようなリスクが想定されます。
- 退職者がまだメールを閲覧できる状態になっている
- 業務で必要な権限を付与された別部署の社員が、移動後も引き続きアクセスできる
- 万が一アカウントが乗っ取られた際、権限を通じて他人のメールボックスまで被害が拡大する
こういった状況を防ぐためには、定期的にアクセス権限を確認し、不要な権限を削除することが欠かせません。
業務効率の向上にもつながる
権限管理はセキュリティ対策だけでなく、業務効率の面でもメリットがあります。担当者が交代するたびに権限設定を変更していれば、余計な混乱を招くかもしれません。逆に適切な権限を維持していれば、必要な人だけが業務に直結するメールを確認できるため、業務のスピードとクオリティが向上します。
Outlook上での確認方法
多くの企業で利用されているOutlookですが、新しいOutlook for Windowsをはじめ、アプリのバージョンによって操作画面に若干の違いがあります。ここでは代表的な手順をご紹介します。
新しいOutlook for Windowsでの操作手順
- 左側のナビゲーションペインで、自分のメールアカウント名を右クリックする
- 表示されるメニューから「共有と権限(Sharing and permissions)」を選択する
- 表示されたウィンドウで、現在自分のメールボックスに対してアクセス権限を持っているユーザー一覧を確認
もし見覚えのないユーザーが表示されていたら、管理者に相談しましょう。
Outlookデスクトップアプリ(従来版)での確認手順
- Outlookを開き、リボンから「ファイル」をクリック
- 左側に表示されるメニューから「アカウント情報」を選び、「アクセス権の管理」を探す
- バージョンによっては「アカウント設定」→「アクセス権の管理」となる場合もあります
- ポップアップウィンドウで、自分のメールボックスを閲覧できるユーザー一覧をチェック
この操作を行うことで、代理アクセスやフォルダーごとの権限設定状況を確認できます。
Outlook Web(Outlook on the Web)での確認手順
- ブラウザからOutlook Webにアクセスし、組織のOffice 365アカウントでログイン
- 左下にある歯車アイコン(または上部の設定アイコン)をクリックし、「メール」を選択
- 表示された設定画面で「アカウント」や「メールボックスの権限」に類するメニューを探す
- その中から「代理アクセス権限を付与しているユーザーの管理」や「アクセス権限」の項目を確認
企業ごとに設定やUIがカスタマイズされている場合もあるため、メニュー名が異なることがあります。見つからないときは「デリゲート」「代理送信」「Mailbox Permissions」などで検索してみましょう。
権限の種類について
Outlook上で権限が付与されている場合は、大きく以下のような種類があります。
| 権限の種類 | 説明 |
|---|---|
| 表示のみ(読み取り専用) | メールを読むことはできるが、返信や送信ができない |
| 代理送信(Send on Behalf) | 自分のメールアドレスを使って、代理でメールを送信できる。差出人には「◯◯(ユーザーA)を代表して送信」と表記されることが多い |
| 送信権限(Send As) | 完全に本人になりすましてメールを送信できる。受信者側には「本人から送信された」と認識される |
| フォルダー単位のアクセス | 受信トレイや下層フォルダー、連絡先など、一部フォルダーのみに対して権限を付与することができる |
各権限がどのように設定されているかを把握しておくと、不要なアクセスを削るうえでも役立ちます。
Exchange管理センターでの確認
大規模な組織では、Microsoft 365管理者がExchange管理センター(Exchange Admin Center、以下EAC)を通してすべてのユーザーのメールボックスに関する権限を一元管理しています。Outlookで確認しても不審なユーザーが見当たらない場合や、逆に「見慣れないユーザーがいるが、詳細がよく分からない」というときは、管理者にEACでの調査を依頼するとよいでしょう。
管理者が行うEACでの確認手順
- Microsoft 365の管理ポータル(Microsoft 365 Admin Center)にグローバル管理者アカウントでログイン
- 左側のメニューから「Exchange」を選択し、EACを開く
- 「受信者」→「メールボックス」をクリックし、一覧から対象ユーザー(自分自身)のメールボックスを探す
- 詳細ペインから「メールボックスの委任」などの項目をチェックし、「フルアクセス権限」や「送信権限(Send As / Send on Behalf)」の設定を確認
もし不審なユーザーがフルアクセス権を持っている場合は、すぐに権限を解除するか、本人に理由を確認するなどの対策を取る必要があります。
ユーザープロパティの詳細確認
管理者が確認できるプロパティには、個人のOutlookからでは見えないような細かい情報(アクセスが付与された時期、アクセス経路など)が含まれる場合があります。セキュリティ事故が疑われる際には、これらの詳細情報を元にアクセス権限の発行元や経緯を調べることが可能です。
PowerShellでの確認
より専門的な方法として、Exchange Online PowerShellを使って権限を調べることもできます。管理者権限を持ったアカウントが必要となりますが、大量のユーザーを一括で確認したい場合などは非常に便利です。
PowerShell接続手順
- PowerShellを起動し、以下のコマンドを実行してExchange Onlineに接続する
Connect-ExchangeOnline -UserPrincipalName <管理者アカウント>@example.com
- 接続が完了したら、次のようにして特定のユーザーのフォルダー権限を確認できます
Get-MailboxFolderPermission -Identity [email protected]:\Inbox
- 同様に、フルアクセス権限や送信権限を確認する場合は以下のようなコマンドを使います
Get-MailboxPermission -Identity [email protected]
Get-RecipientPermission -Identity [email protected]
Get-MailboxPermissionは、フルアクセス(Full Access)の権限などを確認Get-RecipientPermissionは、送信権限(Send As)等を確認
これらのコマンドを活用することで、誰がどのレベルの権限を持っているのかを一望できます。
権限を解除・追加する例
不要な権限を削除するには、次のようなコマンドを実行します。
Remove-MailboxPermission -Identity [email protected] -User [email protected] -AccessRights FullAccess
上記コマンドを実行すると、[email protected] が [email protected] のメールボックスに持っていたフルアクセス権限を削除できます。追加するときは Add-MailboxPermission コマンドを使います。
権限の管理と削除におけるベストプラクティス
実際に権限の管理や削除を行う場合、次のような点に留意すると運用がスムーズになります。
権限変更時には必ず記録を残す
誰にいつ、どんな権限を付与・削除したのかを記録しておくと、後々問題が起きたときに原因を追跡しやすくなります。大規模な組織では、IT部門がチケット管理システムやログ管理システムを用いて記録するのが一般的です。
定期的な権限レビューを実施
異動が多い企業や、大量のプロジェクトチームが同時並行で動いているような企業では、少なくとも四半期に一度は権限レビューを行うのがおすすめです。不要になった権限を洗い出し、的確に削除することでセキュリティリスクを大幅に下げられます。
権限削除後のテスト
権限を削除した後、きちんとアクセスが拒否されるかどうか確認テストを行うことが大切です。削除されたはずのユーザーが、何らかのキャッシュ情報や同期不備で依然アクセスできるケースもあります。とくにクラウド環境では同期のタイムラグが発生する場合があるため、少し時間を置いて再確認するとよいでしょう。
不正アクセスが疑われる場合の対策
万が一、自分のメールボックスに見知らぬユーザーがアクセスしていたり、不審なメール送信履歴があった場合は、直ちに以下の対応を行うことが求められます。
パスワードの即時変更
特に、多要素認証(MFA)を導入していない場合は、乗っ取りの可能性を考慮してパスワードをすぐに変更しましょう。大文字・小文字・数字・記号を組み合わせた強固なパスワードに設定し、使い回しは厳禁です。
多要素認証(MFA)の導入
パスワード一つでアカウントを保護するのは大きなリスクを伴います。Microsoft 365では簡単にMFAを有効化できますので、導入していない場合はぜひ検討してください。
アクセスログの調査
管理者と協力してMicrosoft 365の監査ログやサインインログを確認し、どのIPアドレスから、どの端末からアクセスがあったのかを確認します。不審なIPアドレスや国からのアクセスがある場合は、その情報を元にさらに詳しく調査を進めることが重要です。
セキュリティポリシーの再検討
今回の不正アクセスが組織のセキュリティポリシーの不備に起因するものであれば、ルールそのものを見直す必要があります。権限周りだけでなく、ファイアウォールやVPN、デバイス管理などの包括的な対策を検討しましょう。
よくある質問とポイント
ここでは、実際にメールボックスの権限管理にまつわるよくある質問をまとめました。
Q1: 旧プロジェクトのメンバーがまだ権限を持っている場合、すぐに削除すべき?
A1: 旧プロジェクトがすでにクローズしている場合は、不要な権限を早急に削除するのが望ましいです。万一、そのまま権限が残っていると、意図しない情報漏洩リスクが生じます。必要があれば、今後のプロジェクトに合わせて権限設定を見直しましょう。
Q2: 権限を確認する際に「自分に権限が付与されている」メールボックスを調べたい場合は?
A2: Outlookのフォルダー一覧に、自分がアクセス可能な他人のメールボックスが表示されていることがあります。加えて、管理者に依頼してEACやPowerShellで、あなたのアカウントが何に対してどの程度のアクセス権を持っているかを確認してもらうことも可能です。
Q3: Exchange Online PowerShellで大量のユーザーを一度にチェックする方法は?
A3: PowerShellスクリプトを活用することで一括チェックが可能です。たとえば、すべてのユーザーのInboxに対する権限を表示するスクリプトを組むことができます。CSVファイルへ出力して監査ログとして保管しておくこともおすすめです。
$allUsers = Get-Mailbox -RecipientTypeDetails UserMailbox
foreach($user in $allUsers) {
Write-Host "Checking Inbox permissions for:" $user.PrimarySmtpAddress
Get-MailboxFolderPermission "$($user.PrimarySmtpAddress):\Inbox"
}
このようなスクリプトで、全ユーザーのInboxに関するアクセス権限を順に表示できるため、不要な権限を素早くあぶり出すことができます。
Q4: 新しいOutlook for Windowsに移行したら操作メニューが変わって困っています。対処法は?
A4: 新しいUIではメニュー階層や名称が若干変更されています。分からない場合は「ヘルプ」や「検索」で「代理アクセス」「フォルダー権限」などのキーワードを入力して探すか、公式のドキュメントを参照してください。企業内のITサポートが整備されている場合は、社内マニュアルを確認することも手です。
まとめ
メールボックスへのアクセス権限は、企業のセキュリティと業務効率の両方に大きく影響する重要な要素です。Outlook上での確認やExchange管理センター、PowerShellといった手段を使い分けることで、誰がどのような権限で自分のメールを閲覧または操作できるかを把握できます。特に、組織が大きくなればなるほど、権限設定は複雑化しがちです。定期的な見直しと正確な管理を行い、不要な権限を速やかに削除して、安全かつ効率的なメール運用を目指しましょう。

コメント