SharePoint Online「アクセス要求の設定」で権限付与と共有の動きが変わる

SharePoint Online : 2017.07.24 Monday

SharePointアクセス権限付与の変遷

SharePoint Server 2010までは、サイト権限は サイト管理者(サイトコレクション管理者)だけが管理する「中央集権」的な仕様でした。

SharePoint Server 2013、SharePoint Onlineでは、サイトメンバーが 他のメンバーに権限を付与したり、フォルダ/ファイルを共有できたり・・・SNS的な「フラット」な仕様になっています。

SharePoint Server 2013、SharePoint Onlineの「アクセス要求の設定」で、ユーザー招待、フォルダ/ファイル共有、権限のないユーザーがサイトにアクセスした際の動作が設定できます。

SharePointアクセス要求の設定

SharePoint Online「サイトの設定」>「サイトの権限」にある「アクセス要求の設定」には、4つのチェックボックスがあり、そのON/OFFで 権限付与、共有の動きが変わります。上2つのチェックボックスは「ユーザー招待」と「フォルダ/ファイル共有」の設定で、下2つのチェックボックスは、権限のないユーザーがサイトにアクセスした際の動作設定です。

SPO Access Request settings

アクセス権限を要求できるユーザーを選択するか、
他のユーザーをこのサイトに招待します。
サイトと個別のファイルおよびフォルダーの共有をメンバーに許可します。
アクセス要求の許可
すべてのアクセス権要求を以下の電子メール アドレスに送信する

「アクセス要求の設定」は、サイトコレクションのトップレベルサイトで設定すれば、権限を継承しているサブサイトでも同じ設定になります。しかし、サブサイトで固有の権限を付与すると そのサブサイトでも「アクセス要求の設定」が必要です。サブサイトで固有権限付与した直後は、「アクセス要求の設定」が既定値になるので注意してください。

「ユーザー招待」と「フォルダ/ファイル共有」

上2つのチェックボックスで「ユーザー招待」と「フォルダ/ファイル共有」の動作が設定できます。
チェックボックスのOn/Off設定と、動作の対応は、SharePoint権限グループごとに異なります。

1つ目チェックあり、2つ目チェックあり(既定値)
テナント内
ユーザー招待
テナント外
ユーザー招待
テナント内
フォルダ/
ファイル共有
テナント外
フォルダ/
ファイル共有
Owner
Member
Visitor△Owner承認依頼×△Owner承認依頼×

  1つ目チェックあり、2つ目チェックなし
テナント内
ユーザー招待
テナント外
ユーザー招待
テナント内
フォルダ/
ファイル共有
テナント外
フォルダ/
ファイル共有
Owner
Member△Owner承認依頼×
Visitor△Owner承認依頼×△Owner承認依頼×

  1つ目チェックなし、2つ目チェックなし
テナント内
ユーザー招待
テナント外
ユーザー招待
テナント内
フォルダ/
ファイル共有
テナント外
フォルダ/
ファイル共有
Owner
Member△Owner承認依頼×△Owner承認依頼×
Visitor△Owner承認依頼×△Owner承認依頼×

残念なことに 既定値では、メンバーがメンバーに権限付与できて、メンバーがフォルダ共有できたりします。メンバーからみると自由な感じですが、サイト管理者から見ると「サイトが混沌とした状態」になるので困りますよね。

サイト管理者が「中央集権」的に管理するためには、
1つ目チェックなし、2つ目チェックなし
にすることをお勧めします。

権限なしユーザーのサイトアクセス時の動作

下2つのチェックボックスは、権限のないユーザーがサイトにアクセスした際の動作設定です。

「アクセス要求の許可」をチェックすると、権限のないユーザーがサイトにアクセスした際に、アクセス要求を送信する画面が表示されます。ユーザーがアクセス要求を送信すると、サイトコレクション管理者(または 指定されたメールアドレス)に権限要求のメールが送信されます。

「アクセス要求の許可」のチェックを外すと、権限のないユーザーがサイトにアクセスした際に、アクセス権限なしのエラー画面が表示されます。

一番下のチェックボックス(すべてのアクセス権要求を以下の電子メール アドレスに送信する)下のメールアドレスには、当該サイトを作成したユーザーが自動的に設定されます。人事異動などで サイト管理者が変わった場合に、サイトコレクション管理者/サイト所有者/サイトメンバー/サイト閲覧者などは見直しすると思いますが、このメールアドレスは忘れがち。前任者のメールアドレスだけが残るので、サイトに権限がなくても メールが送信されてしまいます...。


SharePoint Online
Office 365/
SharePoint Online
事始め
Office 365やるってよ |  Office 365市販本(1) |  Office 365市販本(2) |  MSサイトでプランを勉強 |  TechNetでプランを勉強 |  sway, cortana, delve |  E5プラン |  Office Online制限 |  SharePoint 2016 RC |  アーキテクチャ |  Connections, Listings, Invoicing | 
SharePoint Online
Webパーツ
標準 Webパーツ |  スクリプトエディタ |  RSSビューア |  フィルタWebパーツ |  XsltListViewWebPart |  グラフ表示パーツ | 
SharePoint Online
リスト/ライブラリ
標準 リスト/ライブラリ |  アンケート(Survey) |  画像ライブラリ |  ニュースフィード |  日英サイト間でリストデータ移行 |  ライブラリ ドラッグ&ドロップ |  ライブラリ ファイル一覧出力 |  モダン ドキュメントライブラリ |  リスト外観変更 |  Explorer URL |  ディスカッション掲示板 |  注目リンク |  OneDrive 通知メール送信 |  OneDrive バージョン履歴 | 
SharePoint Online
検索機能
検索の対象 |  検索されたくないファイル |  注目サイト |  検索結果カスタマイズ | 
SharePoint Online
Notes移行
Notes情報表示 |  Notesデータ移行 | 
SharePoint Online
カスタマイズ
IE11開発者ツール |  Osloとの戦い |  Style動的変更 |  リダイレクトページ |  IEとChrome |  ボタン名の変更 |  フロー Flow |  注目リンク カスタマイズ |  アンケート 列設定 変更 |  アンケート Excelエクスポート項目 変更 | 
SharePiont Online
動作仕様
制限値が気になる |  Webページ破損 |  サイトコレクション削除 |  記憶域とサーバーリソース |  プロファイル画像 |  IsDlg効かず |  プレゼンス表示 |  利用状況レポート |  データ容量管理 |  ごみ箱の日数 |  サイトメールボックス |  標準 サイト |  サイドリンクバー |  外部ユーザー共有 |  おすすめ エラー |  直打ちURL |  外観変更エラー |  サイトコレクション機能 |  ユーザープロファイル |  Access app 廃止 |  アクセス要求の設定 |  ページリンク、クラシック表示を終了 | 
Office 365
動作仕様
OneDrive概要 |  OneDrive設定 |  OWAエラー画面 |  新しい Office 365管理センター |  Office 365メッセージ |  OneNote同期/ファイル |  Office 365サイト |  Office 365監査ログ |  Project Web App | 

SharePoint概要
SharePointとは? |  アーキテクチャ |  サイトテンプレート | 
リストテンプレート |  Webパーツ |  アクセス権限 |  SharePoint用語集

SharePoint構築Tips
リスト名(URL) |  ライブラリ名(URL) |  フィールド名(内部名) | 
ビュー名(ファイル名) |  リストテンプレート(ワークフロー削除) | 
大きなリストの問題 |  アイテム一覧の列幅 |  機能とWebパーツ | 
フィールドデータ型 |  禁則文字 |  隠しリスト表示 |  管理パス |  サイト内の列 |  サポート期限 |  PDFをブラウザで開く |  URLエンコード・デコード | 
日時の絶対値表示

SharePoint開発Tips
開発の概要 |  開発者ダッシュボード |  MSDN URL |  REST インターフェイス |  ページ パラメータ IsDlg |  ビジュアルアップグレード |  機能(Feature) | 
2010開発者向けの資格 |  2013開発者向けの資格 |  ページ パラメータ contents |  リソースファイル |  リスト/ライブラリGUID |  テーマ | 
トレースログ |  PowerShell文字コード |  SharePoint Framework

search this site.
SharePoint概要
SharePointとは?
アーキテクチャ
サイトテンプレート
リストテンプレート
Webパーツ
アクセス権限
SharePoint用語集


SharePoint構築Tips
リスト名(URL)
ライブラリ名(URL)
フィールド名(内部名)
ビュー名(ファイル名)
リストテンプレート
(ワークフロー削除)

大きなリストの問題
アイテム一覧の列幅
機能とWebパーツ
フィールドデータ型
禁則文字
隠しリスト表示
管理パス
サイト内の列
サポート期限
PDFをブラウザで開く
URLエンコード・デコード
日時の絶対値表示
Explorer URL

SharePoint開発Tips
開発の概要
開発者ダッシュボード
MSDN URL
RESTインターフェイス
ページパラメータ IsDlg
ビジュアルアップグレード
機能(Feature)
2010開発者向けの資格
2013開発者向けの資格
ページパラメータ contents
リソースファイル
リスト/ライブラリGUID
テーマ
トレースログ
PowerShell文字コード
SharePoint Framework

SharePoint情報サイト
SharePoint Developer Center
Support Team Blog
松崎 剛 Blog
SharePoint Developer
SharePoint Maniacs
SharePoint Technical Note
ILLUMINATE JAPAN Blog
SharePoint Factory
新卒管理者の奮闘ブログ
SharePoint Maniacs
AvePoint Japan Community
idea.toString();
SharePoint Issue
Office365/SharePoint



   風水吉凶方位 |  奇門遁甲 |  金運神社 |  金運本 |  気場 |  水族館 |  イルカ |  ペンギン |  クラゲ |  仏像 |  論語 | 
   般若心経 |  日本庭園 |  二十四節気 |  菜根譚 |  城郭
   情報共有(SharePoint) |  OneNote活用 |  サーバー監視 |  イベントログ |  IT資産管理 |  技術TIPS