変更要約: MS-700 第3章を新規作成(ドメイン: チーム・チャネル・チャット・アプリ)。チームの作成と管理(Advisor for Teams・admin center/クライアント/PowerShell/Graph/既存グループ・テンプレートから作成・template policies・owner/member・privacy/sensitivity・frontline teams)、チャネルとチャット(standard/private/shared channel・channel settings・messaging policies)、アプリ(org-wide app settings・app setup policies・app permission policies・consent/block・extensibility tabs/messaging extensions/workflows・Teams app store・アップロード)。
3.3アプリの管理
org-wide app settings、app setup policies、app permission policies、permissions/consent とブロック、extensibility(タブ/メッセージング拡張/ワークフロー)、Teams app store を理解します。
アプリ管理は どのアプリを許可するか、どのアプリを表示/プリインストールするか を分けて制御します。
3.3.1許可とセットアップ
org-wide app settings は、テナント全体で サードパーティ/カスタム アプリの利用可否の大枠を決めます。app permission policies(アプリ許可ポリシー) は、どのアプリをユーザーが使えるか(Microsoft/サードパーティ/カスタム別に許可/ブロック)を制御します。app setup policies(アプリ セットアップ ポリシー) は、アプリをユーザーのバーにピン留めしたり プリインストールしたりして見せ方を制御します。「使える/使えない」=permission policy、「どこに表示/ピン留め」=setup policy、と区別します。
3.3.2拡張とアプリ ストア
permissions/consentを管理し、危険なアプリは ブロックします。拡張(extensibility)には タブ・メッセージング拡張・会議内アプリ・ワークフローなどがあり、シナリオに合わせて推奨します。Teams app store では購入やストアの 外観のカスタマイズができ、社内製アプリは アップロードして配布します。
決め手:「どのアプリをユーザーが使えるか(許可/ブロック)」=app permission policy。「アプリをバーにピン留め/プリインストール」=app setup policy。「テナント全体のサードパーティ/カスタム可否」=org-wide app settings。「社内製アプリの配布」=アップロード。拡張=タブ/メッセージング拡張/会議内アプリ/ワークフロー。
混同に注意:
①app permission policy(使える/使えない)とapp setup policy(ピン留め/プリインストール)を取り違えない。
②org-wide app settingsはテナント全体の大枠で、ポリシーは個別制御。
③ブロックは特定アプリの禁止。
④extensibility(タブ/拡張)はアプリの種類で、ポリシーとは別。
3.3.3この節のまとめ
- app permission policy=使える/使えない・app setup policy=ピン留め/プリインストール
- org-wide app settingsはテナント全体の可否・危険なアプリはブロック
- extensibility=タブ/メッセージング拡張/会議内アプリ/ワークフロー・社内アプリはアップロード
進捗の記録にはログインが必要です。
理解度チェック
(軽い確認用)Q1. 特定の部署のユーザーが使えるアプリを Microsoft 製と承認済みサードパーティだけに制限したい。最適なのはどれですか?
Q2. 全ユーザーの Teams のアプリ バーに、特定の業務アプリを最初からピン留めして表示したい。最適なのはどれですか?
Q3. テナント全体でサードパーティ製アプリやカスタム アプリの利用可否の大枠を決めたい。最適なのはどれですか?
Q4. 社内で開発したカスタム アプリを Teams に取り込んで配布したい。最適なのはどれですか?
Q5. app permission policy と app setup policy の違いとして正しいのはどれですか?

