Instiq
第1章 · Teams 環境:ネットワーク・ガバナンス・セキュリティ·v1.0.0·更新 2026/6/29·読了目安 約14分

変更要約: MS-700 第1章を新規作成(ドメイン: Teams 環境の構成と管理)。ネットワーク計画(帯域容量・Network planner・ポート/プロトコル UDP・Network Assessment Tool・connectivity test tool)、ガバナンスとライフサイクル(update policies・policy packages・policy assignment・M365 グループ作成/expiration/naming policy・archive/delete/restore・Access reviews・PowerShell/Graph)、セキュリティとコンプライアンス(Teams 管理者ロール・alert policies・Defender for Office 365 脅威ポリシー・retention・sensitivity labels・Purview DLP・Conditional Access・Information Barriers・Communication Compliance・Insider Risk Management)。

1.3セキュリティとコンプライアンス

この節の要点

Teams 管理者ロールの選択、alert policies、Defender for Office 365 脅威ポリシー、retention、sensitivity labels、Purview DLP、Conditional Access、Information Barriers、Communication Compliance、Insider Risk Management を理解します。

Teams のセキュリティは 最小権限のロールデータ保護(分類/保持/DLP)アクセス制御コミュニケーションのコンプライアンス を組み合わせます。

1.3.1ロールとデータ保護

担当業務に応じて Teams 管理者ロール(Teams 管理者・Teams 通信管理者・Teams デバイス管理者など)を 最小権限 で割り当てます。データ保護は retention policies(保持/削除)、sensitivity labels(チーム/会議の分類・暗号化・ゲスト制御)、Microsoft Purview DLP(機密情報の共有/送信のブロック)を使います。脅威は Microsoft Defender for Office 365 の脅威ポリシー(Safe Attachments/Links 等)、alert policies(疑わしい操作の通知)で対応します。

1.3.2アクセスとコミュニケーション コンプライアンス

アクセスは Microsoft Entra Conditional Access(場所/デバイス/リスクで MFA や準拠デバイスを要求)で制御します。コミュニケーションのコンプライアンスは目的で使い分けます:Information Barriers特定グループ間の通信を事前に遮断(利益相反の部門間など)、Communication Compliance不適切な通信を監視/検出(ハラスメント・情報漏えいの兆候)、Insider Risk Management内部ユーザーのリスク行動(大量持ち出し等)を検出します。「通信を遮断」=Information Barriers、「通信を監視」=Communication Compliance、と区別します。

試験ポイント

決め手:「特定グループ間の通信を遮断(事前防止)」=Information Barriers。「不適切な通信を監視/検出(事後)」=Communication Compliance。「内部ユーザーのリスク行動検出」=Insider Risk Management。「機密の共有/送信をブロック」=Purview DLP。「分類して暗号化/ゲスト制御」=sensitivity label。「場所/デバイスでMFA要求」=Conditional Access。

注意

混同に注意:
①Information Barriers(通信の遮断/事前防止)とCommunication Compliance(通信の監視/事後検出)を取り違えない。
②DLP(データ流出防止)とsensitivity label(分類保護)とretention(保持)は別レイヤー。
③Teamsの脅威保護はDefender for Office 365の脅威ポリシー。
④ロールは最小権限で(Teams管理者/通信管理者/デバイス管理者を使い分け)。

Teams 管理者ロールは最小権限。データ保護は retention/sensitivity label/Purview DLP。コミュニケーションは Information Barriers(特定グループ間の通信を事前に遮断)・Communication Compliance(不適切な通信を監視/検出)・Insider Risk Management(内部リスク)。アクセスは Conditional Access、脅威は Defender for Office 365、と示す図。
保護と監視

1.3.3この節のまとめ

  • Teams管理者ロールは最小権限・データ保護はretention/sensitivity label/Purview DLP
  • Information Barriers=通信の遮断(事前)・Communication Compliance=通信の監視(事後)・Insider Risk=内部リスク
  • アクセスはConditional Access・脅威はDefender for Office 365脅威ポリシーで対応

進捗の記録にはログインが必要です。

理解度チェック

(軽い確認用)

Q1. 利益相反のある2つの部門が Teams で互いに連絡できないように、事前に通信を遮断したい。最適なのはどれですか?

Q2. Teams のチャット/チャネルで、ハラスメントや情報漏えいにあたる不適切な通信を監視・検出したい。最適なのはどれですか?

Q3. 機密情報を含むメッセージやファイルが Teams で外部に共有されるのを防ぎたい。最適なのはどれですか?

Q4. ヘルプデスクに、Teams の通話/会議の構成だけを管理する権限を最小限で与えたい。最適なのはどれですか?

Q5. Information Barriers と Communication Compliance の違いとして正しいのはどれですか?

理解度を確認第1章「Teams 環境:ネットワーク・ガバナンス・セキュリティ」の問題を解く