Microsoft Teams は、チームの業務に必要なものをすべて一箇所にまとめることで、時間を節約し、コラボレーションを合理化するとともに、チームにコミュニティとしての意識を植えつけます。このようなメリットを享受できる一方で、グローバル管理者にとっては新たな責任が生じることになり、それが大きな負担になる場合もあります。
Microsoft は、コラボレーション スペースのメンテナンスを合理化して IT 業務における負担を軽減するため、ロールベースで管理できる仕組みを採用しています。このモデルでは、中央 IT チームから、グローバル管理者ではないユーザーにも限定的な管理権限を付与できます。この権限の付与は、管理の委任とも呼ばれています。
Teams には様々なアクセス権や権限の管理者ロールが用意されており、グローバル管理者の手でユーザーに割り当てることができます。この記事では、Teams における管理者の役割、ユーザーに権限を付与する方法、誰にどのような権限を与えるべきかを解説します。
Microsoft Teams の管理者ロール
Teams には、以下の 5 つの管理者ロールが用意されています。
Teams 管理者
Teams 通信管理者
Teams 通信サポート エンジニア
Teams 通信サポート担当者
Teams デバイス管理者
ここからは、それぞれのロールで可能なことと、付与される権限と機能について見ていきしましょう。
Teams 管理者 (Teams サービス管理者とも呼ばれる) は、Teams における最上位の管理者です。設定やポリシー、アップグレードといった Teams の管理センター全体へのアクセスと管理が可能です。
Teams 内で「何でもできる管理者」と捉えられるロールですが、必ずしもグローバル管理者に割り当てる必要はありません。Teams 管理センターへのフルアクセスが必要で、なおかつすべてのコンテンツを含む Teams 環境における全機能の管理を信頼して任せられる人に割り当てましょう。
Teams 通信管理者は、Teams 内における通話や会議機能、ポリシーを担当します。具体的には、電話番号の割り当てから会議におけるポリシーの設定、会議ブリッジまで、あらゆる業務が含まれます。
次の「Teams 通信サポート エンジニア」のロールを使わない場合は特に、ユニファイド コミュニケーションや IT の経験者に最適なロールとなっています。
Teams 通信サポート エンジニアは、主に通話における問題のモニタリングとトラブルシューティングを担当します。Call Analytics へのアクセス権があり、ユーザー プロファイル ページや通話履歴、統計情報などにアクセスできるほか、通話の品質に関するあらゆる問題の解決を支援する高度なツールも利用できます。
サービス デスクやヘルプ デスクのチーム メンバーなどの IT スタッフに適した管理者ロールとなっています。小規模な組織であれば、通話に関する問題も少ないため、通信サポート エンジニアは不要かもしれません。通信管理者にも同じ (同等以上の) 権限が与えられており、問題への対処が可能です。
Teams 通信サポート担当者も通話における問題のモニタリングとトラブルシューティングを担当するロールです。通信サポート エンジニアとの違いは、高度なツールを使用できないという点です。通信サポート スペシャリストは検索されている特定のユーザー プロファイル ページへのアクセスが可能なほか、匿名化されたデータ、限定的な統計情報を表示できます。
グローバル管理者は、もともと Microsoft 365 のテナント全体、つまりワークスペースやアプリケーションのユーザーやコンテンツ、アクセスの管理を担当しています。それに加えて通話品質のトラブルシューティングやデバイスのメンテナンスといった新たな業務を担当させてしまうと IT 部門の負担が過大になり、スケーラビリティの面にも悪影響を及ぼします。
Microsoft の管理の委任機能を活用することで、ユーザーに過度な権限を付与することなく、限定的な管理者権限を付与できます。これにより、グローバル管理者はコンテンツの保護ポリシーの設定や実施、SharePoint サイトのメンテナンスといった、より緊急性の高い課題に取り組めるようになります。
最終的な考察
ロールベースの管理モデルを活用することで、IT 部門の負担を軽減し、コラボレーション プラットフォームのメンテナンスを合理化できます。一方、セキュリティ上のベストプラクティスの観点からは、必要最低限の管理者ロールを割り当てていくことが大切です。管理者の業務に必要な権限だけを付与しましょう。例えば、通話品質における問題のトラブルシューティングを行うユーザーに、グローバル管理者や Teams のサービス管理者のロールを割り当てる必要はありません。Teams 通信サポート担当者のロールを割り当てるだけで必要な権限はすべて付与されますし、必要以上の権限が与えられることもありません。
AvePoint は支援のためのソリューションをご用意しています。AvePoint の EnPower は、ロールベースの管理モデルをさらに合理化する権限の分割が可能です。これにより、組織は運用とセキュリティのニーズに合わせて Microsoft 365 テナント全体の管理権限をカスタマイズし、調整できるようになります。AvePoint EnPower は無償試用版もご利用いただけます。最適なツールを活用し、Microsoft 365 のコンテンツとセキュリティ管理を委任してよりシンプルなものにすることで、いかに IT 部門の機能を向上できるか、ぜひ実際に使ってご確認ください。