Microsoft Teams「One-time email passcodes」とは?外部発表者の利用条件・管理者設定

Microsoft Teamsのイベントに社外講師や取引先を発表者として招く場合、「招待リンクを受け取った本人なのか」「転送されたリンクで第三者が入ってこないか」は、運営上の大きな懸念になります。

「One-time email passcodes for external presenters in Teams events」は、外部発表者にMicrosoftアカウントなどでのサインイン、またはメールで送られるワンタイムパスコードの入力を求め、確認後に「Verified(検証済み)」と表示できる機能です。機密性のあるイベントでは検証を必須化し、一般公開に近いイベントではロビーと組み合わせることで、セキュリティと参加しやすさのバランスを取れます。

なお、これはAIによる認証や判定を行う機能ではありません。Microsoft 365ロードマップの項目は2026年3月4日に作成され、一般提供時期は2026年4月、ステータスは「Launched」です。日本時間2026年7月8日はロードマップの実質的な最終更新日であり、この日に初めて提供開始されたという意味ではありません。(Microsoft)

目次

Microsoft TeamsのOne-time email passcodesで何が変わるのか

従来、職場または学校アカウントや個人用Microsoftアカウントでサインインしていない外部発表者は、Teamsイベント上では匿名ユーザーとして扱われていました。今回の機能により、管理者は外部発表者の確認をイベントポリシーで要求できるようになります。(Microsoft Learn)

項目検証を要求しない場合検証を要求する場合
外部発表者の確認未サインインの発表者は匿名扱いアカウントへのサインインまたはメールOTPを要求
参加者一覧の表示本人確認済みか判断しにくい名前の横に「Verified(検証済み)」を表示
招待済み発表者イベント設定に従って参加検証後に参加
招待されていないリンク保有者設定によって参加できる可能性があるロビーに入れるか、参加させないかを開催者が選択
管理方法開催者のイベント設定が中心管理者のイベントポリシーと開催者設定を組み合わせる
対象TeamsイベントTeamsイベントのみ。通常のTeams会議は対象外

外部発表者に送られる専用の参加リンク自体がなくなるわけではありません。リンクに加えてサインインまたはメールOTPを要求できるため、「リンクを持っている」という条件だけでなく、「対象アカウントまたはメールボックスを利用できる」という確認を追加できます。(マイクロソフトサポート)

ただし、ワンタイムパスコードで確認できるのは、基本的にメールを受け取れることです。氏名、勤務先、役職、契約上の権限まで公的に証明する本人確認ではありません。「Verified」と表示されたことだけを理由に、機密情報へ無制限にアクセスさせないようにしてください。

利用条件と対象範囲

導入を判断する際は、機能名だけでなく、対象となるイベント、クラウド環境、クライアント、ポリシーの適用単位を確認する必要があります。

確認項目公式情報から読み取れる内容
対象サービスMicrosoft Teams
対象機能Teamsイベントの外部発表者
通常のTeams会議対象外
提供状況Launched
一般提供時期2026年4月
ロードマップ上のプラットフォームDesktop
対象クラウドWorldwide(Standard Multi-Tenant)
管理方法Teams管理センター、Teams PowerShell
既定値検証を管理者レベルでは必須にしない「None」
外部発表者に必要なもの利用可能なMicrosoftアカウント、職場・学校アカウント、またはOTPを受信できるメールアドレス

ロードマップ上のプラットフォーム欄には「Desktop」と記載されています。Web版やモバイル版で同一の操作体験が提供されると決めつけず、実際に利用するクライアントで事前検証することが重要です。(Microsoft)

公式のロードマップと管理者向けドキュメントには、この機能単体でTeams Premiumが必須になるとの記載は見当たりません。ただし、主催者がTeamsイベントを作成できることが前提です。ウェビナー相当のイベントや大規模イベントを作成できるかどうかは、組織のライセンス、サービス提供状況、主催者に割り当てられたイベントポリシーによって変わります。(Microsoft Learn)

また、Microsoftのサポート情報では、ウェビナーやタウンホールに追加できる外部発表者は最大20人と案内されています。上限やイベント仕様は更新される可能性があるため、大規模な登壇者構成を予定している場合は開催前に最新のイベント設定を確認してください。(マイクロソフトサポート)

「Worldwide」はデータ保存場所を意味しない

ロードマップの「Worldwide(Standard Multi-Tenant)」は、この更新の展開対象となるクラウドインスタンスを示す情報です。ワンタイムパスコードやイベントデータが、世界中の任意の地域に保存されるという意味ではありません。

Microsoft 365におけるデータ所在地とは、顧客データが保存時に置かれる地理的な場所を指します。Teamsの実際のデータ所在地は、Microsoft 365管理センターの次の場所から確認できます。

設定 > 組織設定 > 組織のプロファイル > データの場所

Teamsのチャットメッセージや画像、SharePointに保存されるファイルなどは、それぞれMicrosoft 365のデータ所在地に関する規定に従います。(Microsoft Learn)

今回のロードマップ項目には、OTP機能専用の保存地域、保存期間、越境移転条件は記載されていません。そのため、次の2点を分けて確認する必要があります。

  • 機能が自社のクラウド環境で提供されているか
  • 自社テナントのTeamsデータがどの地域に保存されているか

ロードマップに記載されているクラウドはWorldwideの標準マルチテナント環境です。GCC、GCC High、DoD、中国向け環境などは同項目に明記されていないため、対象テナントではMicrosoft 365管理センターのメッセージセンターやTeams管理センターで提供状況を個別に確認するのが安全です。(Microsoft)

外部発表者が参加するまでの流れ

検証を有効にした場合、外部発表者の参加は次の流れになります。

  1. 開催者がTeamsイベントに外部発表者のメールアドレスを登録します。
  2. 外部発表者に専用の参加リンクが送られます。
  3. 職場・学校アカウントまたは個人用Microsoftアカウントを持つ発表者は、そのアカウントでサインインします。
  4. 利用できるアカウントがない発表者には、メールでワンタイムパスコードが送られます。
  5. 発表者がパスコードを入力すると、参加者一覧の名前の横に「Verified(検証済み)」が表示されます。
  6. イベントの設定に応じて参加が許可されるか、ロビーで開催者の承認を待ちます。(Microsoft Learn)

個人用Microsoftアカウントでサインインした外部発表者は、検証が必要なイベントでは常にロビーに配置されます。企業アカウントと同じ動作になるとは限らないため、個人アカウントを使う講師がいる場合は特に事前テストが必要です。(Microsoft Learn)

重要: 「Verified」は、アカウントへのサインインまたはメールOTPの確認が完了したことを示します。登壇者の所属、契約関係、発言権限まで保証する表示ではありません。

管理者が設定できる内容

この機能は、Teamsの「イベントポリシー」で管理します。設定はイベントの参加者ではなく、イベントを作成する開催者に割り当てられたポリシーを基準に適用されます。

Teams管理センターの設定PowerShell値動作
はい、アカウントを確認しますEOTP外部発表者にサインインまたはメールOTPを必須化
検証は必要ありませんNone管理者レベルでは必須化せず、イベントごとに開催者が判断

既定値はNoneです。そのため、機能が提供された直後に既存イベントの外部発表者が一律で参加できなくなるわけではありません。管理者がEOTPを設定するか、開催者がイベント単位で検証を選択した場合に参加フローが変わります。(Microsoft Learn)

Teams管理センターで設定する手順

  1. Teams管理センターを開きます。
  2. 会議 > イベント ポリシーへ移動します。
  3. 既存のポリシーを選択するか、新しいポリシーを作成します。
  4. 「イベントに参加する前に外部発表者を確認する」を開きます。
  5. 「はい、アカウントを確認します」または「検証は必要ありません」を選択します。
  6. 設定を保存します。(Microsoft Learn)

全ユーザーが利用するグローバルポリシーをすぐに変更するよりも、最初は外部発表者を頻繁に招く開催者向けのカスタムポリシーを作成する方法が安全です。

Teamsのイベントポリシーは、ユーザーへ直接割り当てるほか、対応している場合は一括割り当てやグループ単位の割り当ても利用できます。1人のユーザーに同時に割り当てられるイベントポリシーは1つです。(Microsoft Learn)

PowerShellで設定する方法

外部発表者の検証を必須にする場合は、ExternalPresenterJoinVerificationにEOTPを指定します。

Set-CsTeamsEventsPolicy -Identity "<policy name>" -ExternalPresenterJoinVerification EOTP

管理者による必須化を解除し、開催者がイベント単位で決められる状態にする場合はNoneを指定します。

Set-CsTeamsEventsPolicy -Identity "<policy name>" -ExternalPresenterJoinVerification None

これらはMicrosoft公式ドキュメントで案内されている設定値です。(Microsoft Learn)

ExternalPresenterJoinVerificationパラメーターは、Microsoft Teams PowerShellモジュール7.5.0で追加されました。古いモジュールを使っている管理端末ではパラメーターが認識されない可能性があるため、実行前にモジュールのバージョンを確認してください。(Microsoft Learn)

開催者が選べる3つの参加ルール

管理者が検証を必須化しているかどうかで、開催者が選べる設定が変わります。

開催者の設定向いているイベント注意点
アカウントを確認し、招待された発表者のみ参加可能経営説明会、顧客限定セミナー、機密性の高い製品発表登壇者の変更や代理参加には事前の招待変更が必要
アカウントを確認し、未招待のリンク保有者はロビーへ一般向けウェビナー、運営会社を含むイベント、直前交代の可能性がある催しロビーを監視して承認する担当者が必要
検証は必要ありません機密情報を扱わない公開イベント、外部発表者がいないイベントリンク転送やなりすましへの耐性が低い

管理者がEOTPを設定した場合、開催者は検証を完全に無効化できません。招待済み発表者だけを許可するか、未招待のリンク保有者をロビーまで入れるかを選びます。

管理者側がNoneの場合は、開催者が検証の有無をイベント単位で選べます。この場合の開催者側の既定値は「検証は必要ありません」です。(Microsoft Learn)

業務や開発での使いどころ

社外講師を招く顧客向けウェビナー

講師のメールアドレスが事前に確定しており、未招待者が登壇する必要がない場合は、EOTPと「招待された発表者のみ参加可能」の組み合わせが適しています。

参加案内には、次の内容を明記しておくとトラブルを減らせます。

  • 招待を受け取ったアカウントで参加すること
  • アカウントを持たない場合はメールOTPが届くこと
  • 個人用Microsoftアカウントではロビーに入る可能性があること
  • 開始前に接続テストを行うこと
  • 参加できない場合の連絡先

イベント運営会社や制作会社と共同開催する場合

運営担当者や映像担当者が直前に変更される可能性がある場合は、「検証を行い、未招待のリンク保有者はロビーへ」の設定が現実的です。

ただし、開催者が登壇進行も兼ねるとロビー対応が遅れます。共同開催者や社内スタッフの中から、ロビー承認を担当する人を決めておく必要があります。

開発者向けイベントや製品デモ

外部エンジニア、SIer、ベンダーが画面共有やライブデモを行うイベントでは、発表者権限を持つユーザーが意図した本人であることが重要です。

特に次のような場面では、検証を必須化する価値があります。

  • 未公開機能のデモ
  • 開発環境や管理画面の共有
  • 顧客データを模した検証データの表示
  • APIキーや接続情報が映り込む可能性がある説明
  • 外部委託先による障害報告会

一方、今回の公式情報ではSDKやMicrosoft Graph APIの移行、Teamsアプリのコード修正は案内されていません。開発部門で主に影響を受けるのは、イベント運用手順、Teams PowerShellを使った設定スクリプト、外部登壇者向けの案内文です。(Microsoft)

導入時に失敗しやすいポイント

OTPメールが届かず、開始時刻に間に合わない

外部発表者側の迷惑メール判定やメールセキュリティ製品によって、OTPの確認に時間がかかる可能性があります。

本番当日に初めて試すのではなく、実際に使用するメールアドレスと端末でリハーサルを行ってください。開始直前に認証を始めるのではなく、余裕を持って参加してもらう運用も必要です。

共有メールボックスで本人確認したつもりになる

複数人が利用できる共有メールボックスや代表アドレスにOTPを送った場合、誰がパスコードを取得したのかを特定できません。

登壇者を明確に識別する必要があるイベントでは、本人が管理する個別メールアドレスを登録してください。

招待されたアカウントとは別のアカウントで参加する

外部発表者が複数のMicrosoftアカウントを持っている場合、ブラウザーやTeamsに既にサインインしている別のアカウントで参加してしまうことがあります。

招待メールには使用するメールアドレスを明記し、必要に応じてブラウザーのプライベートウィンドウや専用プロファイルでテストしてもらうと混乱を減らせます。

「Verified」だけで安全だと判断する

検証済み表示は、イベント運営者がその人物を全面的に信頼してよいことを意味しません。発表者には画面共有、マイク、カメラなど強い権限が与えられます。

機密性の高いイベントでは、OTPに加えて次の対策も必要です。

  • 外部発表者の登録を複数人で確認する
  • 画面共有する資料やデモ環境を事前に確認する
  • 機密情報を含まない専用デモ環境を用意する
  • 録画、文字起こし、チャットの運用ルールを決める
  • 不要になった外部発表者の専用リンクを再生成または無効化する

Microsoftも、外部発表者に専用リンクを転送しないよう案内しており、必要に応じて参加リンクを再生成できます。(マイクロソフトサポート)

デスクトップ以外の動作を確認せずに全社展開する

ロードマップ上の対象プラットフォームはDesktopです。外部講師がスマートフォンやタブレットだけで参加する運用では、実際のクライアントでOTP入力、ロビー、検証済み表示まで確認してから必須化してください。(Microsoft)

自社で対応が必要かを判断する基準

自社の利用状況対応優先度推奨対応
外部発表者を定期的に招く高カスタムポリシーでEOTPを試験導入
未公開情報や顧客情報を扱う高招待済み発表者のみ参加可能にする
公開イベントで登壇者の直前変更が多い中~高EOTPとロビー承認を組み合わせる
外部発表者を使わない低現状維持でもよいが、設定の存在は把握する
個人用Microsoftアカウントの講師が多い中ロビーに入る前提でリハーサルする
共有メールアドレスを多用している中個人アドレスへの切り替えを先に検討
モバイル端末だけで登壇する中必須化前に端末別テストを行う
政府・主権クラウドを利用している要確認テナント内の提供状況を確認してから判断

外部発表者を使っていない組織では、直ちにポリシーを変更する必要性は高くありません。一方、外部講師、委託先、イベント制作会社などに発表者権限を与えている組織では、リンク転送やアカウントの取り違えを想定した運用へ見直す価値があります。

安全に導入するための実施手順

最初からグローバルポリシーを変更するのではなく、次の順番で進めると影響を抑えられます。

  1. 過去3~6か月のTeamsイベントを確認し、外部発表者を利用している開催者を洗い出します。
  2. 機密性、公開範囲、登壇者変更の頻度から、イベントを「厳格」「標準」「公開」の3段階程度に分類します。
  3. 外部発表者の検証を必須にしたカスタムイベントポリシーを作成します。
  4. 外部イベントを頻繁に開催する少人数の主催者へ割り当てます。
  5. 職場・学校アカウント、個人用Microsoftアカウント、Microsoftアカウントを持たないメール利用者の3パターンでテストします。
  6. OTPメールの受信、ロビーへの配置、検証済み表示、画面共有まで確認します。
  7. 外部登壇者向けの招待メールと社内運営手順を更新します。
  8. 問い合わせ件数や参加失敗を確認したうえで、対象を段階的に広げます。

Microsoft TeamsのOne-time email passcodesは、外部発表者を完全に身元保証する仕組みではありませんが、専用リンクだけに依存するよりも、参加時の確認を一段強化できます。

まずは、外部発表者を利用する主催者だけを対象にEOTPのカスタムポリシーを割り当て、実際の社外アカウントでテストしてください。検証の厳格さ、ロビー運用、登壇者変更への対応を確認したうえで、全社展開の要否を判断するのが現実的です。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次