セキュリティ グループの作成 サービスでは、ビジネス ユーザーが使用するセキュリティ グループ プロビジョニング要求のテンプレートを定義することができます。このサービス要求で作成されるセキュリティ グループの設定をカスタマイズし、ビジネス ユーザーがこのサービスを要求する際に使用できるオプションを構成することもできます。
以下の設定はセキュリティ グループの作成サービスの既定設定であり、構成する必要があります。
•テナント – Microsoft 365 テナントをサービス範囲として選択します。このサービスを使用して作成される新しいセキュリティ グループは、選択したテナントに存在します。
•セキュリティ グループの名前と説明 – 要求フォームでビジネス ユーザーにグループ名の手動入力を要求するか、グループ名の構築ルールを設定するかを選択し、要求者に既に使用されているグループ名を使用することを許可するかどうかを決定します。
o グループ名を構築する – チェックボックスを選択しない場合、ビジネス ユーザーは要求フォームでグループ名を指定できます。チェックボックスを選択する場合、[追加] をクリックしてグループ名のプレフィックス / サフィックスを追加します。ドロップダウン リストから テキスト、メタデータ、属性 をルール タイプとして選択し、選択したルールの値を定義します。
*注意: ルールの設定に使用できるメタデータ タイプは、1 行テキスト、選択肢、ユーザーまたはグループ、管理されたメタデータ、Microsoft Entra プロパティ です。
ドロップダウン リストから以下のいずれかのオプションを選択して、グループ名の設定方法を決定します。
§ ビジネス ユーザーにこのフィールドの構成を許可する – ここで設定したプレフィックス / サフィックスが読み取り専用状態でビジネス ユーザーに表示されます。プレフィックス / サフィックス以外に、ビジネス ユーザーが追加のコンテンツを入力してグループ名を構築することができます。
§ ビジネス ユーザーによるこのフィールドの構成を必須にする – ここで設定したプレフィックス / サフィックスが読み取り専用状態でビジネス ユーザーに表示されます。プレフィックス / サフィックス以外に、ビジネス ユーザーはグループ名の追加コンテンツを入力する必要があります。
§ このフィールドを読み取り専用としてビジネス ユーザーに表示する – ここで設定したプレフィックス / サフィックスがグループ名の構築に使用されます。このフィールドは、読み取り専用状態でビジネス ユーザーに表示されます。
o グループ名の重複を許可しない – このチェックボックスを選択すると、このサービスを使用して要求を送信するビジネス ユーザーは既に使用されている名前と同一名のグループを作成することはできません。
o グループの説明 – グループの説明を入力します。
ドロップダウン リストから以下のいずれかのオプションを選択して、グループ説明の設定方法を決定します。
§ ビジネス ユーザーにこのフィールドの構成を許可する – グループの説明を入力します。ビジネス ユーザーは、要求フォームでグループの説明を編集することができます。
§ ビジネス ユーザーによるこのフィールドの構成を必須にする – ビジネス ユーザーは要求フォームでグループの説明を構成する必要があります。
§ このフィールドを読み取り専用としてビジネス ユーザーに表示する – グループの説明はビジネス ユーザーに読み取り専用状態で表示されます。
§ このフィールドをビジネス ユーザーに非表示にする – グループの説明はビジネス ユーザーに表示されません。
•セキュリティ グループの連絡先 – サービス要求で作成される新規セキュリティ グループのメイン連絡先・サブ連絡先を選択します。
o メイン連絡先 – メイン連絡先は、新規セキュリティ グループの管理を担当します。
§ ユーザー選択フィルター プロファイル – ドロップダウン リストからユーザー選択フィルター プロファイルを選択します。フィルター設定は、エンド ユーザーの要求フォームで検索可能および選択可能なユーザーを決定します。[プロファイル詳細の表示] をクリックして、選択したプロファイルの詳細を表示します。
作成 ()
ボタンをクリックするか、管理
> プロファイル &
テンプレート >
ユーザー選択フィルター
プロファイル に移動して、ユーザー選択フィルター プロファイルを作成することができます。詳細については、ユーザー選択フィルター プロファイルの構成 を参照してください。更新 (
)
ボタンをクリックして、最新の利用可能なプロファイルを取得することができます。
§ メイン連絡先 – メイン連絡先となるユーザーの名前を入力するか、$ を入力して利用可能なロールから選択します。選択したロールを持つユーザーはメイン連絡先となります。
§ ドロップダウン リストから以下のいずれかのオプションを選択して、メイン連絡先の設定方法を決定します。
− ビジネス ユーザーによるこのフィールドの構成を必須にする – ビジネス ユーザーは要求フォームでグループのメイン連絡先を選択する必要があります。
− このフィールドを読み取り専用としてビジネス ユーザーに表示する – グループのメイン連絡先を選択します。選択した連絡先はビジネス ユーザーに読み取り専用状態で表示されます。
− このフィールドをビジネス ユーザーに非表示にする – グループのメイン連絡先を選択します。選択した連絡先はビジネス ユーザーに表示されません。
§ グループ プロビジョニングが完了した際に連絡先に通知する かどうかを選択します。チェックボックスを選択する場合、通知メールの送信に使用するメール テンプレートをドロップダウン リストから選択します。
o サブ連絡先 – メイン連絡先が利用できない場合、サブ連絡先は新規セキュリティ グループの管理を担当します。
§ ユーザー選択フィルター プロファイル – ドロップダウン リストからユーザー選択フィルター プロファイルを選択します。フィルター設定は、エンド ユーザーが要求フォームでサブ連絡先として検索可能および選択可能なユーザーを決定します。[プロファイル詳細の表示] をクリックして、選択したプロファイルの詳細を表示します。
作成 ()
ボタンをクリックするか、管理
> プロファイル &
テンプレート >
ユーザー選択フィルター
プロファイル に移動して、ユーザー選択フィルター プロファイルを作成することができます。詳細については、ユーザー選択フィルター プロファイルの構成 を参照してください。更新 (
)
ボタンをクリックして、最新の利用可能なプロファイルを取得することができます。
§ サブ連絡先 – サブ連絡先となるユーザーの名前を入力するか、$ を入力して利用可能なロールから選択します。選択したロールを持つユーザーはサブ連絡先となります。
§ ドロップダウン リストから以下のいずれかのオプションを選択して、サブ連絡先の設定方法を決定します。
− ビジネス ユーザーによるこのフィールドの構成を必須にする – ビジネス ユーザーは要求フォームでグループのサブ連絡先を選択する必要があります。
− このフィールドを読み取り専用としてビジネス ユーザーに表示する – グループのサブ連絡先を選択します。選択した連絡先はビジネス ユーザーに読み取り専用状態で表示されます。
− このフィールドをビジネス ユーザーに非表示にする – グループのサブ連絡先を選択します。選択した連絡先はビジネス ユーザーに表示されません。
§ グループ プロビジョニングが完了した際に連絡先に通知する かどうかを選択します。チェックボックスを選択する場合、通知メールの送信に使用するメール テンプレートをドロップダウン リストから選択します。
既定設定の以外に、追加 () ボタンをクリックし、必要に応じて以下のいずれかの設定をセキュリティ
グループの作成サービスに追加し、構成を完了します。
•メンバー – サービス要求で作成される新しいセキュリティ グループのメンバーとなるユーザー・グループ (配布グループ、メールが有効なセキュリティ グループ、セキュリティ グループ) を追加します。グループを指定する場合、グループ自体ではなく、グループのメンバーが追加されることに注意してください。
o ユーザー選択フィルター プロファイル – ドロップダウン リストからユーザー選択フィルター プロファイルを選択します。フィルター設定は、エンド ユーザーが要求フォームでセキュリティ グループのメンバーとして検索可能および選択可能なユーザーを決定します。[プロファイル詳細の表示] をクリックして、選択したプロファイルの詳細を表示できます。
作成 ()
ボタンをクリックするか、管理
> プロファイル &
テンプレート >
ユーザー選択フィルター
プロファイル に移動して、ユーザー選択フィルター プロファイルを作成することができます。詳細については、ユーザー選択フィルター プロファイルの構成 を参照してください。更新 (
)
ボタンをクリックして、最新の利用可能なプロファイルを取得することができます。
o グループのメンバー – セキュリティ グループのメンバーとなるユーザーまたはグループの名前を入力するか、$ を入力して利用可能なロールから選択します。選択したロールを持つユーザーはグループのメンバーになります。ドロップダウン リストから以下のいずれかのオプションを選択して、グループ メンバーの設定方法を決定します。
§ ビジネス ユーザーにこのフィールドの構成を許可する – グループ メンバーを選択することができます。ビジネス ユーザーは要求フォームでグループ メンバーの編集または割り当てを実行するかどうかを選択できます。
§ ビジネス ユーザーによるこのフィールドの構成を必須にする – ビジネス ユーザーは要求フォームでグループのメンバーを選択する必要があります。
§ このフィールドを読み取り専用としてビジネス ユーザーに表示する – グループ メンバーを選択します。選択したメンバーはビジネス ユーザーに読み取り専用状態で表示されます。
§ このフィールドをビジネス ユーザーに非表示にする – グループ メンバーを選択します。選択したメンバーはビジネス ユーザーに表示されません。
o 定義済みグループのメンバー – ここで選択した定義済みグループのメンバーは、既定のグループ メンバーとなります。定義済みグループのメンバーとなるユーザーの名前を入力するか、$ を入力して利用可能なロールからロールを選択します。選択したロールを持つユーザーは定義済みグループのメンバーとなります。
ドロップダウン リストから以下のいずれかのオプションを選択して、グループ メンバーの設定方法を決定します。
§ このフィールドを読み取り専用としてビジネス ユーザーに表示する – 定義済みグループのメンバーはビジネス ユーザーに読み取り専用状態で表示されます。
§ このフィールドをビジネス ユーザーに非表示にする – 定義済みグループメンバーはビジネス ユーザーに表示されません。
•所有者 – このサービス要求によって作成されるグループの所有者となる Microsoft 365 ユーザーまたはユーザー ロールを追加します (複数追加可能)。メールボックスを持つ Microsoft 365 ユーザーのみがグループの所有者として追加できます。
o ユーザー選択フィルター プロファイル – ドロップダウン リストからユーザー選択フィルター プロファイルを選択します。フィルター設定は、エンド ユーザーが要求フォームでセキュリティ グループの所有者として検索可能および選択可能なユーザーを決定します。[プロファイル詳細の表示] をクリックして、選択したプロファイルの詳細を表示できます。
作成 ()
ボタンをクリックするか、管理
> プロファイル &
テンプレート >
ユーザー選択フィルター
プロファイル に移動して、ユーザー選択フィルター プロファイルを作成することができます。詳細については、ユーザー選択フィルター プロファイルの構成 を参照してください。更新 (
)
ボタンをクリックして、最新の利用可能なプロファイルを取得することができます。
o グループの所有者 – セキュリティ グループの所有者となるユーザーの名前を入力するか、$ を入力して利用可能なロールから選択します。選択したロールを持つユーザーはグループの所有者となります。ドロップダウン リストから以下のいずれかのオプションを選択して、グループ所有者の設定方法を決定します。
§ ビジネス ユーザーによるこのフィールドの構成を必須にする – ビジネス ユーザーは要求フォームでグループの所有者を選択する必要があります。
§ このフィールドを読み取り専用としてビジネス ユーザーに表示する – グループの所有者を選択します。選択した所有者はビジネス ユーザーに読み取り専用状態で表示されます。
§ このフィールドをビジネス ユーザーに非表示にする – グループの所有者を選択します。選択した所有者はビジネス ユーザーに表示されません。
o 定義済みグループの所有者 – ここで選択した定義済みグループの所有者は、既定のグループ所有者となります。定義済みグループの所有者となるユーザーの名前を入力すると、$ を入力して利用可能なロールから選択します。選択したロールを持つユーザーは定義済みグループの所有者となります。ドロップダウン リストから以下のいずれかのオプションを選択して、グループ所有者の設定方法を決定します。
§ このフィールドを読み取り専用としてビジネス ユーザーに表示する – 定義済みグループの所有者はビジネス ユーザーに読み取り専用状態で表示されます。
§ このフィールドをビジネス ユーザーに非表示にする – 定義済みグループの所有者はビジネス ユーザーに表示されません。
•セキュリティ グループ連絡先の指名 – グループ連絡先の指名プロファイルを使用すると、メイン連絡先またはサブ連絡先が無効になる際に、適切な連絡先を決定する自動連絡先指名プロセスがトリガーされます。
新しいグループ用のグループ連絡先指名プロファイルを選択します。複数のプロファイルを選択する場合、既定のプロファイル ドロップダウン リストから既定のプロファイルを選択します。また、[作成] をクリックして、Microsoft Entra グループ連絡先の指名プロファイルの作成 パネルで新しいグループ連絡先の指名プロファイルを構成することもできます。詳細については、Microsoft Entra グループ連絡先の指名プロファイルの構成 を参照してください。
ドロップダウン リストから以下のいずれかのオプションを選択して、グループ連絡先の指名プロセスの設定方法を決定します。
o ビジネス ユーザーによるこのフィールドの構成を必須にする – ビジネス ユーザーは要求フォームで選択可能なプロファイルからグループ連絡先の指名プロファイルを選択する必要があります。
o このフィールドを読み取り専用としてビジネス ユーザーに表示する – ここでグループ連絡先の指名プロファイルを選択します。選択したプロファイルはビジネス ユーザーに読み取り専用状態で表示されます。
o このフィールドをビジネス ユーザーに非表示にする – ここでグループ連絡先の指名プロファイルを選択します。選択したプロファイルはビジネス ユーザーに表示されません。
•セキュリティ グループの内容変更 – グループの内容変更プロファイルを使用して、グループの内容変更プロフセスを実行する際に確認する必要がある内容の変更スケジュールおよびガバナンス詳細を決定します。
新しいグループ用のグループの内容変更プロファイルを選択します。複数のプロファイルを選択する場合、既定のプロファイル ドロップダウン リストから既定のプロファイルを選択します。また、[作成] をクリックして、Microsoft Entra グループの内容変更プロファイルの作成 パネルで新しいグループ内容変更プロファイルを構成することもできます。詳細については、Microsoft Entra グループの内容変更プロファイルの構成 を参照してください。
ドロップダウン リストから以下のいずれかのオプションを選択して、サイト コレクションの内容変更プロセスの設定方法を決定します。
o ビジネス ユーザーによるこのフィールドの構成を必須にする – ビジネス ユーザーは要求フォームで選択可能なグループの内容変更プロファイルからプロファイルを選択する必要があります。
o このフィールドを読み取り専用としてビジネス ユーザーに表示する – ここでグループの内容変更プロファイルを選択します。選択したプロファイルはビジネス ユーザーに読み取り専用状態で表示されます。
o このフィールドをビジネス ユーザーに非表示にする – ここでグループの内容変更プロファイルを選択します。選択したプロファイルはビジネス ユーザーに表示されません。