Microsoft Teams eventsの外部発表者をメールOTPで確認する方法|利用条件・管理設定・注意点

Microsoft Teams eventsでは、外部発表者がMicrosoftアカウントを持っていなくても、招待先のメールアドレスへ届くワンタイムパスコードで参加前に本人確認できるようになりました。管理者は確認を必須化でき、イベント開催者は「招待した発表者だけを参加させる」か、「リンクを持つ未招待ユーザーをロビーまで入れる」かを選択できます。確認を完了した外部発表者には「検証済み」ラベルが表示されます。(Microsoft Learn)

2026年7月8日に確認された更新後のMicrosoft 365 Roadmapでは、Roadmap ID 557975のステータスが「Launched」となっています。一般提供時期は2026年4月、対象クラウドはWorldwide(Standard Multi-Tenant)、プラットフォームはDesktopです。これはAIによる新機能ではなく、外部発表者のなりすましや参加リンクの転送に対処するための、アクセス制御と本人確認の更新です。(Microsoft)

外部講師、取引先、ベンダー、登壇者をTeamsイベントへ招く組織は、現在のイベントポリシーを確認する必要があります。一方、外部発表者を利用しない組織では緊急度は高くありません。ただし、既定値では開催者に判断が委ねられるため、意図しない匿名参加を防ぐには設定状況を把握しておくことが重要です。

目次

この更新はAIではなく、外部発表者の参加認証を強化する機能

今回の機能は、Microsoft Teams eventsに参加する外部発表者を、次のいずれかの方法で確認するものです。

  • 職場または学校アカウントでサインインする
  • 個人用Microsoftアカウントでサインインする
  • Microsoftアカウントがない場合は、メールで受け取ったワンタイムパスコードを入力する

つまり、外部発表者にMicrosoftアカウントの新規作成を必須とせず、メールアドレスを受信できることを確認して参加させられます。

項目公式情報で確認できる内容
Roadmap ID557975
機能名One-time email passcodes for external presenters in Teams events
ステータスLaunched
一般提供時期2026年4月
対象サービスMicrosoft Teams
対象クラウドWorldwide(Standard Multi-Tenant)
プラットフォームDesktop
主な対象者Teams管理者、イベント開催者、外部発表者

(Microsoft)

2026年7月時点で重要なのは、この機能が将来の予定ではなく、公式Roadmap上で提供済みとして扱われている点です。ただし、Microsoft 365 Roadmapの日付や提供状況は変更される可能性があり、テナントごとに画面表示や反映時期が異なることもあります。Roadmapだけで判断せず、Teams管理センターと実際のイベント作成画面でも確認してください。(Microsoft)

ワンタイムメールパスコードによる参加フロー

外部発表者がイベント参加リンクを開いた後の動作は、使用するアカウントによって異なります。

外部発表者の状態本人確認方法確認後の扱い
職場または学校アカウントを持っているアカウントでサインイン確認済みの外部発表者として参加
個人用Microsoftアカウントを持っているアカウントでサインイン確認が必須のイベントではロビーに配置
Microsoftアカウントを持っていないメールで届くワンタイムパスコードを入力名前の横に「検証済み」ラベルを表示
招待されていないがリンクを持っている開催者のイベント設定による拒否されるか、ロビーで待機

確認が必須の場合、個人用Microsoftアカウントで参加した外部発表者は、常にロビーへ配置されます。外部発表者へ案内する際は、「サインインできれば直接入れる」と断定せず、ロビーでの待機が発生する可能性を事前に伝えておきましょう。(Microsoft Learn)

また、「検証済み」ラベルが保証するのは、外部発表者がアカウントへのサインインまたはメールパスコードの入力を完了したことまでです。所属企業、役職、契約関係、発表内容の正当性までMicrosoftが保証するものではありません。

機密性の高いイベントでは、ラベルだけに頼らず、事前の登壇者名簿、所属確認、当日の口頭確認などを組み合わせる必要があります。

利用条件と適用範囲

この機能は、すべてのTeams会議や外部参加者に適用されるわけではありません。

確認項目適用範囲
対象となる開催形式Teams events
通常のTeams会議対象外
対象ロール外部発表者
一般のイベント参加者この機能の直接対象ではない
開催主体自組織がホストするTeamsイベント
管理単位イベント開催者に割り当てられたTeams Eventsポリシー
Roadmap上のプラットフォームDesktop
Roadmap上のクラウドWorldwide(Standard Multi-Tenant)

Microsoft Learnの適用範囲では、通常の「Meetings」は対象外で、「Events」が対象と明記されています。通常会議の匿名参加を制御したい場合は、会議ポリシーやロビー設定など、別の管理項目を確認する必要があります。(Microsoft Learn)

Roadmapの「Desktop」は提供対象を示すタグです。これだけを根拠に、モバイルアプリやすべてのブラウザーで同一の動作になると判断すべきではありません。本番利用前に、外部発表者が実際に使用する端末、Teamsアプリ、ブラウザーでテストしてください。

また、確認した公式Roadmapと管理ページには、この本人確認機能単体に固有の追加ライセンス要件は明記されていません。ただし、Teamsイベント自体の開催可否や利用可能なイベント形式は、契約プランやテナント設定の影響を受けます。Teams管理センターに該当設定が表示されることまで確認してから運用を決定してください。

管理者設定と開催者が選べる範囲

外部発表者の確認方法は、Teams Eventsポリシーで管理します。

管理者が選べる値は、次の2種類です。

Teams管理センターの値PowerShellの値動作
はい、アカウントを確認するEOTP外部発表者にサインインまたはメールパスコードによる確認を必須化
確認は必要ありませんNone確認を必須化せず、イベント開催者に判断を委ねる

Noneは「ワンタイムパスコード機能を完全に無効化する」という意味ではありません。この値では、イベント開催者がイベントごとに本人確認の要否を選択できます。既定値もNoneです。(Microsoft Learn)

EOTPを設定した場合

管理者がEOTPを設定すると、開催者は次のいずれかを選びます。

  • アカウントを確認し、招待された発表者だけを参加させる
  • アカウントを確認し、未招待でもリンクを持つユーザーはロビーまで入れる

「本人確認なし」は選べません。

Noneを設定した場合

管理者がNoneを設定すると、開催者は次の3つから選択できます。

  • アカウントを確認し、招待された発表者だけを参加させる
  • アカウントを確認し、未招待ユーザーをロビーまで入れる
  • 本人確認を要求しない

確認を必須化しない場合、開催者側の既定値は「本人確認を要求しない」です。組織として本人確認を徹底したい場合は、開催者向けマニュアルだけに頼らず、管理者ポリシーをEOTPにする方が確実です。(Microsoft Learn)

Teams管理センターで設定する手順

Teams管理センターでは、次の手順で変更します。

  1. Teams管理センターへサインインする
  2. 左メニューから「会議」を開く
  3. 「イベント ポリシー」を選択する
  4. 既存のポリシーを開くか、新しいポリシーを作成する
  5. 「イベントに参加する前に外部発表者を確認する」を探す
  6. 「はい、アカウントを確認する」または「確認は必要ありません」を選択する
  7. 保存する
  8. 必要に応じてイベント開催者へポリシーを割り当てる

(Microsoft Learn)

全社のGlobalポリシーをすぐに変更するより、まず外部向けイベントを頻繁に開催する部門へ限定して適用する方法が安全です。営業、採用、広報、研修、開発者向けイベントなどを対象に試験運用し、参加トラブルや問い合わせ内容を確認してから対象を広げます。

PowerShellで確認・変更する方法

現在の設定を確認する例です。

Connect-MicrosoftTeams

Get-CsTeamsEventsPolicy |
    Select-Object Identity, ExternalPresenterJoinVerification

Globalポリシーで本人確認を必須にする場合は、次のように設定します。

Set-CsTeamsEventsPolicy `
    -Identity "Global" `
    -ExternalPresenterJoinVerification EOTP

開催者に判断を委ねる状態へ戻す場合は、Noneを指定します。

Set-CsTeamsEventsPolicy `
    -Identity "Global" `
    -ExternalPresenterJoinVerification None

既存のカスタムイベントポリシーを、特定の開催者へ割り当てる例です。

Set-CsTeamsEventsPolicy `
    -Identity "ExternalPresenterSecure" `
    -ExternalPresenterJoinVerification EOTP

Grant-CsTeamsEventsPolicy `
    -Identity "[email protected]" `
    -PolicyName "ExternalPresenterSecure"

グループ単位でも割り当てられます。

Grant-CsTeamsEventsPolicy `
    -Group "[email protected]" `
    -Rank 10 `
    -PolicyName "ExternalPresenterSecure"

Grant-CsTeamsEventsPolicyは、ユーザー、グループ、テナント全体へのポリシー割り当てに対応しています。(Microsoft Learn)

ExternalPresenterJoinVerificationパラメーターは、Microsoft Teams PowerShellモジュール7.5.0で追加されました。「指定した名前のパラメーターが見つからない」と表示される場合は、使用中のモジュールバージョンを確認してください。(Microsoft Learn)

Get-InstalledModule MicrosoftTeams -AllVersions

モジュール更新は既存の管理スクリプトへ影響する可能性があります。本番管理端末を直接更新するのではなく、検証環境で既存コマンドの動作を確認してから反映するのが安全です。

データ境界とセキュリティ上の注意点

ワンタイムメールパスコードでは、外部発表者のメールアドレスがパスコード送信のために使用されます。ただし、公開されているTeams向け公式ページでは、メールアドレスや確認情報について、保存期間、保存場所、監査ログへの記録方法、eDiscoveryでの検索可否などの詳細までは説明されていません。(Microsoft Learn)

データ境界を検討するときは、次のように「分かっていること」と「別途確認が必要なこと」を分けてください。

観点確認できること別途確認が必要なこと
メールアドレスパスコード送信に使用される保存期間、保存地域、削除方法
本人確認アカウントのサインインまたはメール受信で確認本人の実在性、役職、所属の保証
表示確認後に「検証済み」ラベルが表示されるラベルの監査・エクスポート方法
対象クラウドWorldwide(Standard Multi-Tenant)各国・各組織のデータ所在地要件との適合
管理方法Teams管理センターとPowerShellMicrosoft Graphなど他の管理APIへの対応

「Worldwideで利用可能」というRoadmapタグは、保存データが必ず利用者と同じ国や地域に置かれることを意味しません。個人情報や機密情報を扱うイベントでは、Microsoftとの契約条件、データ保護に関する文書、組織のプライバシー規程も併せて確認してください。

Microsoft EntraのメールOTPとは別に考える

Microsoft Entra External IDにも「メールのワンタイムパスコード」という機能がありますが、こちらはB2Bゲストユーザーが共有リソースへサインインするための認証方式です。Teams eventsの外部発表者確認は、Teams Eventsポリシーで管理するイベント参加用の機能です。名称が似ていても、用途と管理場所が異なります。(Microsoft Learn)

そのため、Entra管理センターでメールOTPを有効にしただけで、Teamsイベントの外部発表者確認も必須になるとは考えないでください。反対に、Teams EventsポリシーをEOTPに設定しても、Entra B2Bゲストの認証ポリシー全体を変更したことにはなりません。

Entra External ID向けOTPに記載されている有効時間などを、そのままTeams events用OTPへ当てはめるのも避けるべきです。Teams向け公式ページに明記されていない仕様は、実機テストまたはMicrosoftへの確認を行ってください。

業務で効果が高い利用シーン

外部講師を招くウェビナーや研修

コンサルタント、大学教員、専門家などを一時的に招く場合、相手を自社テナントのゲストとして事前登録しなくても、メールパスコードで参加を確認できます。

特に、イベント当日だけ登壇する外部講師には有効です。

採用説明会や会社説明会

人事部門が外部の司会者、採用支援会社、社員ではない登壇者を招く場合に利用できます。

イベントリンクが応募者へ広く共有されるため、発表者については「招待された発表者のみ」に限定する設定が適しています。

製品発表会やパートナーイベント

代理店、販売パートナー、導入企業が発表者として参加するイベントでは、組織ごとに異なるアカウント環境を吸収できます。

Microsoftアカウントを持たない登壇者も参加できるため、アカウント作成の案内や事前サポートを減らせます。

行政、教育、医療などの外部向け説明会

複数の組織から登壇者を招く場合に役立ちます。ただし、メールOTPは強力な身元証明ではありません。

機密性が高いテーマでは、メールOTPに加えて、登壇者名簿、所属組織のメールアドレス、事前リハーサル、当日のロビー確認を組み合わせてください。

リスク別の推奨設定

イベントの状況推奨する設定
招待済みの外部発表者だけを参加させたいEOTP+招待された発表者のみ
直前の代理登壇を許容したいEOTP+未招待ユーザーはロビーへ
社内発表者だけで開催する外部発表者確認の優先度は低い
公開イベントでリンクが広く共有されるEOTPを必須化し、発表者は招待制
機密情報や規制対象情報を扱うEOTPだけに依存せず、職場アカウントや事前本人確認を併用
小規模な検証イベントNoneで開催者に選択させ、参加フローをテスト

外部発表者を定期的に利用する組織では、開催者個人の判断に任せるより、専用ポリシーを作成して対象者へ割り当てる方が管理しやすくなります。

開発・自動化での使いどころ

この更新は、Teamsアプリやイベント連携アプリのコード修正を直接要求するものではありません。公式の管理手段として案内されているのは、Teams管理センターとTeams PowerShellです。(Microsoft Learn)

開発・運用担当者は、次の用途でPowerShellを活用できます。

ポリシー設定の定期監査

Get-CsTeamsEventsPolicy |
    Select-Object Identity, ExternalPresenterJoinVerification |
    Export-Csv `
        -Path ".\teams-events-verification.csv" `
        -NoTypeInformation `
        -Encoding utf8

定期的に出力し、Globalポリシーや重要部門向けポリシーが意図せず変更されていないか確認できます。

設定ドリフトの検出

$policy = Get-CsTeamsEventsPolicy -Identity "ExternalPresenterSecure"
$expected = "EOTP"

if ($policy.ExternalPresenterJoinVerification -ne $expected) {
    Write-Warning "外部発表者の確認設定が想定値と異なります。"
}

監視ジョブやCI/CDの構成チェックへ組み込めば、管理者による設定変更を早期に検出できます。

イベント開催者グループへの一括割り当て

広報部門やイベント運営チームをMicrosoft 365グループなどで管理し、そのグループへポリシーを割り当てる方法が考えられます。

ただし、OTPの受信や入力そのものを自動化してはいけません。ワンタイムパスコードは外部発表者本人が受信し、本人の操作で入力する必要があります。運営担当者へコードを転送させる運用は、確認機能の意味を失わせます。

導入時に失敗しやすいポイント

AI機能の更新だと誤解する

この機能にAIモデル、生成AI、Copilotは関係ありません。検討すべき担当者はAI推進部門ではなく、Teams管理者、情報セキュリティ担当者、イベント運営担当者です。

Globalポリシーをいきなり変更する

全開催者へEOTPを強制すると、既存イベントの参加手順が変わり、当日の問い合わせが増える可能性があります。

まず限定ポリシーでテストし、外部発表者向け案内文と運営手順を整えてから展開してください。

「検証済み」を身元保証だと考える

メールアカウントを他人が操作できる状態や、参加リンクとメールを転送された状態では、意図した本人以外が確認を通過する可能性があります。

重要イベントでは、ロビーで氏名と所属を確認し、登壇者一覧と照合します。

通常会議のポリシーを変更してしまう

設定場所は通常の会議ポリシーではなく、「会議」配下の「イベント ポリシー」です。

通常会議の匿名参加設定を変更しても、この外部発表者確認を必須化したことにはなりません。

個人用Microsoftアカウントのロビー動作を見落とす

本人確認が必須の場合、個人用Microsoftアカウントで参加した外部発表者はロビーへ配置されます。イベント開始直前に運営担当者がロビーを監視できる体制を用意してください。(Microsoft Learn)

メール受信テストを省略する

外部発表者のメール環境によっては、組織の迷惑メール対策やメール隔離の影響を受ける可能性があります。

本番と同じメールアドレス、端末、ブラウザーを使って事前リハーサルを行い、パスコードメールを受信できることを確認します。

対応要否を判断するチェックリスト

次のいずれかに該当する場合は、設定確認と試験導入を進めるべきです。

  • 外部講師や取引先を発表者として招いている
  • イベントリンクを社外へ広く配布している
  • 未招待のユーザーを発表者として参加させたくない
  • 匿名発表者の表示に不安がある
  • 部門ごとに外部発表者の参加ルールが異なる
  • イベント運営をPowerShellで標準化している

導入は、次の順序で進めると安全です。

段階実施内容完了の判断基準
現状確認Teams Eventsポリシーと開催者を一覧化Globalと個別ポリシーの値を把握
方針決定招待者限定か、ロビー経由を許可するか決定情報セキュリティ部門と合意
限定展開一部のイベント開催者へEOTPを適用ポリシーが対象者へ反映
接続テスト職場アカウント、個人アカウント、アカウントなしで確認3種類の参加フローを確認
運用整備招待メール、当日手順、問い合わせ先を更新開催者と外部発表者へ周知
本番展開対象部門またはGlobalへ拡大初回イベント後に問題をレビュー

外部発表者を利用している組織が最初に行うべきことは、ExternalPresenterJoinVerificationの現在値を確認することです。そのうえで、機密性のあるイベントや公開範囲の広いイベントを開催する担当者へ、EOTPを設定した専用ポリシーを割り当てます。

メールOTPは、外部発表者の参加ハードルを大きく上げずに、完全な匿名状態を減らせる実用的な機能です。ただし、本人の所属や信頼性まで保証するものではありません。ポリシー設定、ロビー運用、事前リハーサル、登壇者名簿を組み合わせることで、初めて安全で混乱の少ないTeamsイベント運営につながります。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次