Teams 管理センターの外部コラボ設定プリセットは使える?Open と Controlled の違いと導入のコツ

Teams の外部共有は、設定場所が分散していて「外部会議だけ許可したい」「ゲストは使いたいが共有チャネルは止めたい」「取引先との連携だけ安全に広げたい」が判断しづらいのが悩みでした。2026年3月時点の Teams 管理センターでは、External collaboration の Overview から Open / Controlled / Custom をガイド付きで選べるようになり、全体方針をかなり決めやすくなっています。結論として、このプリセットは最初の設計図としては十分使える一方、厳密なガバナンスが必要な環境では Custom と Microsoft Entra / 会議 / ファイル共有設定の確認が前提です。 (TECHCOMMUNITY.MICROSOFT.COM)

この記事では、Teams 管理センターの外部コラボ設定プリセットが何を簡単にしてくれるのか、Open と Controlled の違い、ガバナンスと両立させるチェックポイント、導入時にユーザーへどう周知すべきかまで、情シスの運用目線で整理します。

目次

Teams 外部共有の設定が分かりやすくなったのは本当か

本当です。Teams 管理センターの左ナビにある External Collaboration セクションから、Overview、External access、B2B Guest Access、B2B Member Access をまとめて見られるようになり、Overview では組織の外部コラボ体制を俯瞰できます。しかもこの画面は、既存のカスタム ユーザー/グループ設定を維持しつつ組織全体の方針を扱う前提で作られており、PowerShell など他の管理手段で変更した状態も反映します。 (Microsoft Learn)

使いどころは明確です。これまでは「外部アクセス」「ゲスト」「共有チャネル」「Entra 側の制限」を頭の中で結びつける必要がありましたが、今はまず Overview で現在の姿を確認し、Change mode で Open / Controlled / Custom を比較しながら差分を確認して適用できます。さらに、Open や Controlled の設定をそのまま Custom のたたき台としてコピーして微調整することもできます。 (Microsoft Learn)

まず整理したい、Teams の外部コラボは3種類ある

Teams の「外部共有」は1つの設定ではありません。まずこの3つを分けて理解すると、Open と Controlled の意味が見えやすくなります。

この表は、Microsoft Learn の説明を実務向けに要約したものです。 (Microsoft Learn)

方式主な用途相手にできること管理の中心
External access他社とのチャット、通話、会議Teams リソースには入れず、外部のまま会話する外部ドメイン許可/拒否、個人用 Teams 可否
Guest access外部ユーザーをチームに招待して共同作業チーム、チャネル、ファイルに参加できるTeams の Guest access、Microsoft 365 Groups、Entra の外部コラボ設定
Shared channels組織間でチャネル単位の継続連携ゲスト化せず共有チャネルで協業するB2B Direct Connect、cross-tenant access、Teams 側の共有チャネル設定

Open と Controlled の違いはどこか

一番大きい違いは、共有チャネルを使う前提かどうかです。公式ドキュメントでは、Open はチャット、通話、会議、チームとチャネル全体まで広く外部コラボを許可するモードです。一方の Controlled は、Microsoft 365 Enterprise / Education の現在の既定に近いバランス型で、外部ドメインとのチャット・通話・会議は許可しつつ、shared channels のコラボはブロックするモードとされています。 (Microsoft Learn)

実務で見落としやすいのは、Controlled が「許可ドメインだけに絞る厳格モード」ではないことです。公式の設定表では、Open も Controlled も Guest access は On、外部組織とのチャット/通話/会議は Allow all external domains、さらに 個人用 Teams アカウントとの通信も On です。つまり、Controlled は「外部チャットや会議をかなり抑える設定」ではなく、共有チャネルを止めた現実的な既定値に近いと捉えた方が正確です。 (Microsoft Learn)

以下は、公式設定の差分を実務で重要なポイントに絞って整理したものです。 (Microsoft Learn)

項目OpenControlled実務での見方
外部ドメインとのチャット/通話/会議許可許可ここは両方とも広い
共有チャネル用 B2B Direct Connect許可ブロック最大の差分
Guest accessOnOnどちらもゲスト前提
個人用 Teams アカウントとの通信OnOn消したいなら Custom
位置づけ外部連携を積極活用既定に近いバランス型厳格運用は Custom 前提

機密会議まで外部に広げる組織は、ここで安心しすぎない方が安全です。Open / Controlled の公式設定表では、匿名参加は On、外部会議チャットも On、Who can bypass the lobby は Everyone になっています。会議まで厳格に制御したいなら、プリセット選択で終わらせず、Custom と meeting policies まで見直す必要があります。 (Microsoft Learn)

どのモードを選ぶべきか

情シス目線で言うと、最初に迷ったら Controlled が無難です。外部会議や他社とのチャットは残しつつ、shared channels のように運用難度が上がる部分をいったん止められるからです。反対に、取引先と継続的にチャネル単位で共同作業したいなら Open、もしくは Controlled を土台にして Custom へ進む方が現実的です。これは Microsoft が各モードに付けている用途説明から見ても自然な選び方です。 (Microsoft Learn)

以下は、公式のモード説明をもとにした実務上の判断目安です。 (Microsoft Learn)

状況まず選びたいモード理由
外部会議や他社チャットが中心Controlled会話系は維持しつつ共有チャネルを止めやすい
特定パートナーとチャネル単位で共同作業したいOpen か Controlled → Customshared channels / B2B Direct Connect が前提になる
許可ドメイン制、匿名参加 NG、個人用 Teams NGCustomプリセットだけでは絞り込み不足
部門ごとに外部連携の範囲を変えたいCustom + 個別ポリシーユーザー/グループ単位の外部アクセスポリシーが必要
既存テナントの設定を壊さず見直したいControlled か CustomOverview は既存状態を反映し、カスタム設定も維持しやすい

ガバナンスと両立させる5つの確認ポイント

Microsoft Entra の制限が Teams より上位に来る

Teams 管理センターで Open / Controlled を選んでも、Microsoft Entra の external collaboration settings で共有や招待を制限していれば、その制限が優先されます。Entra では、誰がゲストを招待できるか、どのドメインを許可/拒否するか、ゲストがディレクトリ内で何を見られるかを制御できます。Teams のプリセットは便利ですが、ゲスト招待ルールやドメイン統制の本丸は Entraです。 (Microsoft Learn)

共有チャネルはプリセットだけでは完結しない

shared channels を本気で使うなら、Teams 管理センターの見直しだけでは足りません。Microsoft Learn では、外部共有チャネルには Microsoft Entra の cross-tenant access 設定が必要で、相手組織も同様の設定を完了している必要があると案内されています。さらに、shared channels 自体は guest account を使わない一方で、外部参加者の招待には Teams の guest access を有効化しておく必要があります。Open に切り替えれば即日使える、という理解だと詰まりやすいポイントです。 (Microsoft Learn)

会議の本人確認は別で考える

Microsoft は、外部会議参加者を Guest、trusted organization のユーザー、anonymous に分けて整理しています。信頼できる外部参加者として扱えるのは、ゲストか、相互に信頼関係を構成した別組織のユーザーです。それ以外は匿名扱いになり得ます。しかも Open / Controlled の既定値では匿名参加が許されるため、「外部会議は OK だが、匿名や未確認は入れたくない」という組織では、プリセット選択後に会議ポリシーを詰める必要があります。 (Microsoft Learn)

ユーザー教育にもここは効きます。Teams では外部相手に External-Familiar / External-Unfamiliar / Guest / Unverified などの Trust Indicators が表示され、外部参加者を含むチャットや会議では 入力欄の近くに注意バナーも出ます。設定だけで守るのではなく、ユーザーが相手のラベルを見て判断できる状態まで整えると、誤送信や過剰共有が減ります。 (Microsoft Learn)

外部チャットのファイル共有は既定でオフ

外部チャットが許可されていても、外部チャットでのファイル添付は別機能です。Microsoft Learn では、external (federated) chats のファイル共有は 既定でオフで、IT 管理者が PowerShell で有効化しない限り、ユーザーには添付アイコンが表示されません。また、有効化してもアクセス制御は OneDrive / SharePoint / Entra の既存ポリシーに従い、Teams 側でオンにしても上位設定は上書きされません。変更反映に時間がかかる点も、問い合わせ増加の原因になりやすい部分です。 (Microsoft Learn)

既存の個別ポリシーと直接割り当てを確認する

新しい Overview は、カスタムのユーザー/グループ設定を維持しながら組織全体設定を扱う前提ですし、Custom での変更も Global org-wide settings に対するものです。ただし、外部アクセスでは 組織全体設定が外部アクセスポリシーを上書きする場合があるため、部門別に制御している環境では Users > External access > Policies の確認が欠かせません。 (Microsoft Learn)

さらに、Teams のポリシー運用では 直接割り当てられたポリシーが group / global より優先されます。つまり、プリセットやグループポリシーを見直しても、一部ユーザーだけ挙動が変わらないことがあります。パイロットで差異が出たら、直接割り当ての残骸がないかを先に疑うと切り分けが早いです。 (Microsoft Learn)

導入時にユーザーへ周知したいポイント

設定変更より先に効くのは、ユーザーへの説明です。特に次の3点は、FAQ や社内アナウンスに入れておくと問い合わせを減らしやすくなります。

  • 名前横のラベルを見て相手を判断する
    External-Familiar、Guest、Unverified などの Trust Indicator は、相手の信頼状態を見分けるためのものです。外部相手とのチャット、参加者一覧、通知、プロフィールカードなどに出るため、「外部だから危険」ではなく「どの種類の外部かを見る」と伝えるのが実務的です。 (Microsoft Learn)
  • 外部アクセスとゲストアクセスは別物だと伝える
    外部アクセスは主にチャット・通話・会議向けで、Teams リソースには入れません。チームやファイルに入って共同作業するには、ゲストアクセスか共有チャネルが必要です。この違いを説明しないと、「チャットできたのにチームへ追加できない」という問い合わせが増えます。 (Microsoft Learn)
  • 外部チャットにクリップが出ないのは障害ではなく仕様の可能性が高い
    外部チャットのファイル共有が無効だと、添付アイコンは表示されません。一方で既存リンクの貼り付けはできます。ユーザー向けには「添付できない=不具合」と誤解されやすいので、先回りして伝える価値があります。 (Microsoft Learn)
  • 新しい取引先や新ドメインの追加は申請制にする
    これは製品仕様ではなく運用の話ですが、周知不足のまま外部連携を広げると、情シスが都度口頭で判断する状態になりがちです。申請フォームや判断基準を先に決めておくと、Controlled から Custom へ広げるときも運用が破綻しません。

失敗しやすいポイント

Controlled を「かなり閉じた設定」だと思い込むのは典型的なミスです。Controlled でも、外部ドメインとのチャット・通話・会議は Allow all external domains のままです。厳格な許可リスト運用が欲しいなら、最初から Custom を前提に考えた方が早いです。 (Microsoft Learn)

Open にしたのに shared channels が使えないのもよくある詰まり方です。共有チャネルは Teams 側のモード変更だけで完結せず、Entra の cross-tenant access 設定と相手組織側の準備が必要です。 (Microsoft Learn)

Teams 管理者なら Open へ切り替えられると思うのも危険です。Microsoft Learn では、Teams Admin は設定の閲覧や Teams 関連項目の変更はできても、B2B Direct Connect の変更や Open モードの選択はできないとされています。Open を検討するなら、最初から Global Admin を巻き込んでおく方がスムーズです。 (Microsoft Learn)

設定変更後すぐに全員へ反映される前提で案内を出すのも避けたいところです。外部チャットのファイル共有は反映まで数時間かかる可能性があり、グループへのポリシー割り当ても伝播に時間がかかります。変更直後は「まだ反映中のユーザーがいる」ことを前提にアナウンスした方が混乱しません。 (Microsoft Learn)

迷ったときの進め方

Teams 管理センターの外部コラボ設定プリセットは、完成形を一発で決める機能というより、設計レビューの出発点をそろえる機能として使うと失敗しにくいです。公式の guided flow で差分を確認しながら進められるので、まずは現状把握に使うだけでも価値があります。 (Microsoft Learn)

進め方としては、次の順番が現実的です。

  1. Overview で現状モードと設定差分を確認する
    既存テナントでは、まず今の設定がどのモード相当なのかを見るところから始めます。 (Microsoft Learn)
  2. 迷ったら Controlled を基準にする
    そのうえで、shared channels、匿名参加、個人用 Teams、ドメイン制限が必要かを判断します。 (Microsoft Learn)
  3. 共有チャネルを使うなら Entra まで含めて設計する
    Teams だけ見て決めないことが重要です。 (Microsoft Learn)
  4. 部門や取引先単位で例外が必要なら Custom と個別ポリシーへ進む
    特定ユーザーやグループへの外部アクセスポリシー割り当てまで含めて設計します。 (Microsoft Learn)
  5. 最後にユーザー向け周知を作る
    相手ラベルの見方、何ができるか、申請窓口の3点だけでも整えてから公開すると運用が安定します。 (Microsoft Learn)

Teams 管理センターの外部コラボ設定プリセットは、外部共有ルールの整理をかなり楽にしてくれます。ただし、Controlled は厳格運用そのものではなく、shared channels を止めた既定寄りのバランス設定です。実務では、まず Controlled で全体方針を固め、必要に応じて Custom、Entra のドメイン制御、会議ポリシー、外部チャットのファイル共有を追加で詰めるのが安全です。次にやるべきことは、Teams 管理センターの Overview で現状を確認し、自社が本当に必要なのは外部チャットなのか、ゲスト招待なのか、shared channels なのかを切り分けることです。 (Microsoft Learn)

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次