変更要約: MS-700 第1章を新規作成(ドメイン: Teams 環境の構成と管理)。ネットワーク計画(帯域容量・Network planner・ポート/プロトコル UDP・Network Assessment Tool・connectivity test tool)、ガバナンスとライフサイクル(update policies・policy packages・policy assignment・M365 グループ作成/expiration/naming policy・archive/delete/restore・Access reviews・PowerShell/Graph)、セキュリティとコンプライアンス(Teams 管理者ロール・alert policies・Defender for Office 365 脅威ポリシー・retention・sensitivity labels・Purview DLP・Conditional Access・Information Barriers・Communication Compliance・Insider Risk Management)。
1.2ガバナンスとライフサイクル
update policies、policy packages、policy assignment、Microsoft 365 グループの作成制御/有効期限/命名ポリシー、チームの archive/delete/restore、Microsoft Entra Access reviews、PowerShell/Microsoft Graph を理解します。
Teams のガバナンスは ポリシーの設計と割当、グループのライフサイクル制御、チームの保持/削除 を一貫して管理します。
1.2.1ポリシーの束と割当
update policies は Teams クライアントの更新(プレビュー リング等)を制御します。policy packages は、教育・医療など 役割に合わせた複数ポリシーの定義済みの束で、まとめて適用します。policy assignment は、これらのポリシーを ユーザーやグループに割り当てる操作です(グループ割当で自動展開)。「束ねた定義」=policy package、「誰に適用するか」=policy assignment、と区別します。
1.2.2グループとチームのライフサイクル
Teams は背後の Microsoft 365 グループ に依存します。グループ作成を特定ユーザーに制限し、有効期限ポリシー(expiration policy)で未使用グループを失効、命名ポリシー(naming policy)で接頭辞/接尾辞や 禁止語を強制します。チームは archive(読み取り専用で保持)・delete(削除、既定 30 日内は restore/unarchive 可能)で管理します。Microsoft Entra Access reviews でメンバー/ゲストのアクセスを定期的に見直し、一括操作は PowerShell / Microsoft Graph で自動化します。
決め手:「役割別の定義済みポリシーの束」=policy package。「ポリシーをユーザー/グループに適用」=policy assignment。「未使用グループを失効」=expiration policy。「接頭辞/禁止語を強制」=naming policy。「読み取り専用で保持」=archive、「削除」=delete(30日内restore可)。「アクセスの定期見直し」=Access reviews。
混同に注意:
①policy package(定義の束)とpolicy assignment(割当先)を取り違えない。
②expiration policy(失効)とnaming policy(命名)は別目的。
③archive(保持して読取専用)とdelete(削除)は別操作で、archiveは復元でなく再アクティブ化(unarchive)。
④グループ作成制限はテナント全体のガバナンス設定。
1.2.3この節のまとめ
- policy package=役割別の定義済みポリシー束・policy assignment=ユーザー/グループへの割当
- M365グループは作成制限/expiration policy(失効)/naming policy(命名・禁止語)で制御
- archive=読取専用で保持・delete=削除(30日内restore可)・Access reviewsでアクセス定期見直し
進捗の記録にはログインが必要です。
理解度チェック
(軽い確認用)Q1. 教育機関向けに、複数の Teams ポリシーを役割に合わせて定義済みの束としてまとめて適用したい。最適なのはどれですか?
Q2. 未使用の Microsoft 365 グループ(チーム)を一定期間後に自動で失効させ、不要なものを整理したい。最適なのはどれですか?
Q3. チーム名に部門の接頭辞を強制し、特定の禁止語を含む名前を作れないようにしたい。最適なのはどれですか?
Q4. プロジェクト終了後、チームのデータは残したいが新規投稿はできないようにしたい。最適なのはどれですか?
Q5. policy package と policy assignment の違いとして正しいのはどれですか?

