現在、一般法人向けライセンスである「Microsoft 365 Business ~」シリーズを契約している場合に利用できる「Lists」アプリについて連載をしています。
「Lists」で作成・管理しているデータは、マイクロソフトの同じ組織アカウントに所属しているユーザーだけではなく、組織には所属していない、いわゆる「ゲストユーザー」であっても「Lists」のデータを共有したり、ルールを作成した際のお知らせ先として指定したり、と情報を共有できるようになっています。
今回は、そのゲストユーザーとの「Lists」データを共有する方法において、SharePointでのユーザー管理がどのように絡んでくるのかを確認してみたいと思います。
スポンサーリンク
スポンサーリンク
「Lists」の共有でゲストユーザーを指定する
リストを共有する方法は、前々回のおさらいとなります。
「Lists」で作成したデータを外部メンバーと共有する際に、”共有しますよー”というこちらからの働きかけは、相手のメールアドレスがどんなものでも問題なくできましたね。

共有をかけると、ゲストユーザーのメールアドレスに招待メールが送られました。
その招待メールに貼られたListsへのリンクからゲストユーザーがアクセスすると、データを参照できるようになったわけです。
「リンクのコピー」でリストへのリンクアドレスを教えても結構です。
ただしリストのURLは複雑で長いので、コピーしたリンクは何かしらの手段でデータのまま教えてあげましょう。
手書きや口頭で渡すのには不向きです。

招待したい相手のメールアドレスには、上記のようにリストにアクセスできるリンクが貼られたメールが届きます。

その後、すぐにリストにアクセスできるわけではなく「アカウント確認コード」が送られ、そのコードを入力してようやくリストにアクセスできるようになります。
「Lists」はSharePoint上で管理されているので、共有されるユーザーも同様です。
ただ、この場合の共有では、SharePointのポリシーでゲストユーザーのアクセス方法が管理されているだけであって、特にSharePointで個別のゲストユーザーを管理しているわけではありません。
以下の画面は、「Lists」の操作とは別に「SharePoint」の管理センターを開いています。

リストの設定から権限を確認する
リストを開くと、リストの所有者は「リストの設定」から様々な設定を確認できます。

リストを開いた状態で、上のように「設定」をクリックし(①)、「リストの設定」をクリックします(②)。

「Lists」はSharePoint上で管理されているので、設定画面はSharePointの画面へと切り替わります。
この内「権限と管理」に、「このリストに対する権限」があるのでこれをクリックします。

ここに現在、リストにアクセスできる所有者はもちろん、招待した外部のゲストユーザーの一覧も確認できます。
ただ、あくまでこの画面はSharePointの管理画面になるので、リスト内でのアクセス権限の編集などはできません。
ちなみに、ユーザー名をクリックすると、組織アカウントの「管理センター」のユーザー概要画面へと移動します。
では、「リストの設定」を開いて、このリストにアクセスできるユーザー一覧を確認できても何も意味がないのでしょうか?
実は、このユーザー一覧画面でできて、Listsのリスト画面ではできない点が1つだけあります。
それは、アクセス権を与えた「ユーザーの削除」になります。
アクセス権を与えたユーザーの削除
実は、「Lists」で作成したリスト内では、ユーザーに共有(アクセス権)を与えられても、アクセス権を与えたユーザーを削除する、という指定ができません。
では、SharePointの画面で、ユーザーの削除について見ていきたいと思います。

上の画面は、先ほどと同じ「リストの設定」から「このリストに対する権限」をクリックしたところです。
ここで、「Lists」のリストでアクセス権を付与したユーザーを削除できるようになっています。
削除したいユーザーを選択して、メニューから「ユーザー権限の削除」をクリックしてみましょう。

「ユーザの権限を削除しようとしています」のメッセージが表示され、その対象に「リスト名」が表示されているのが分かります。
このメッセージのOKボタンをクリックすると、ユーザーの削除が完了します。
組織アカウントにはゲストユーザーとして残る
今削除したユーザーは、あくまでSharePoint上で管理されているLists内のリストに対してだけとなります。
つまりListsの他のリストやそれ以外のアプリでは、ゲストユーザーとしてアクセスできる可能性を残しています。
そのため、先ほど削除した「tabito」というユーザーは、新たにListsのルールを作成する時でも、指定ができるようになっています。

「世田谷統計_地名グループ用」リストへのアクセス権を削除された「tabito」は、他のリストではまだ共有されている可能性があります。
仮に、Lists上のどのリストにもアクセス権を持っていなくても、上のように「tabito」はルールのメール送信先の候補として挙がってきます。
もちろんその状態で「tabito」を送信先に指定しても、「tabito」のメールアドレスに、ルールで発動したお知らせはやってきません。
もし、Listsへのアクセス権を削除して、今後「tabito」が自分の組織に関わる手筈はないとしましょう。
それであれば、上のようにルールのメール送信先に名前が表示されるのは好ましくありませんね。
その際は、組織アカウント(法人ライセンス)が管理しているゲストユーザーから削除してしまいましょう。
法人ライセンスとは「Microsoft 365 Business ~」で始まるライセンスを言います。「組織名.onmicrosoft.com」のようなドメインが割り当てられています。

法人ライセンスを持っている場合、「Microsoft 365管理センター」にアクセスできます。
ここで、組織にアクセスできるゲストユーザーの一覧を確認できますので、この一覧から「tabito」を削除してしまいましょう。
少しタイムラグがあるかもしれませんが、削除後に「Lists」のルールでメール送信先に「tabito」を指定しても、以下のように「結果なし」と表示されるようになります。

管理センターで削除されたゲストユーザーは、組織が管理している「Lists」以外のアプリでも共有などのアクセスが一切できなくなります。
ユーザー数が多くなれば組織の管理者は大変になるとしても、不要なユーザーはきちんと整理しておきたいところですね。
総括
さて、今回は「Lists」アプリでゲストユーザーの共有時のセキュリティコードや、共有を外す場合の「SharePoint」での管理方法、組織アカウントの管理センターでゲストユーザーの一覧を確認する方法などを見てきました。
「Lists」の場合、特にデータベース的な使い方をする場面が多いでしょうから、外部からアクセスできるユーザーの管理はきちんとしておきたいものですね。
今回、連載で「Lists」の第一段階と言うべき基礎的な部分をお送りしてきました。
「Lists」は、テーブルデータをシンプルに扱うには非常に使い勝手がいいアプリです。
情報の共有もクラウド上のデータをブラウザベースで扱うので動作も軽快ですし、エクセルやアクセスなどで管理していた複雑なデータベースがあれば、データ参照用に「Lists」へとエクスポートして使ってみてもいいですね。
データのリレーションが複雑な場合は、実データを拾い上げるのが大変かもしれませんけど・・。
「Lists」が使えるライセンスをお持ちであれば、是非有効に活用してみてください。

