新機能:デスクトップ版Teamsの接続アカウントの制限(12月末予定)

最新情報
スポンサーリンク

メッセージセンターで通知されたデスクトップ版Teamsの接続アカウントの制限の機能について解説いたします。

メッセージセンター MC227199

2020年11月20日にメッセージセンターでデスクトップ版Teamsの接続アカウントの制限の機能についての通知がありました。

以下はメッセージセンターのMC227199の内容です。タイトルは「Restrict sign-in to specific accounts in Microsoft Teams desktop」です。

You will soon be able to restrict Teams sign-in for Windows and Mac managed devices to ensure that employees cannot sign-in to another organization’s tenant using other tenant’s credentials from the device they are authorized to use for work. This policy can also be used to configure access to personal accounts. This policy does not apply to the Teams web app. Similar policies are available to restrict sign-in on Teams on iOS and Android apps.

This message is associated with Microsoft 365 Roadmap ID 68693 .

When this will happen

This feature will roll out in mid-November 2020 and be should be complete by the end of the year.

How this will affect your organization

When this policy is configured on a device, users can sign in only with accounts homed in an Azure AD tenant that is included in the Tenant Allow List defined in the policy.

What you need to do to prepare

The policy applies to all sign-ins, including first and additional accounts. If your organization spans multiple Azure AD tenants, you can include multiple Tenant IDs in the Allow List. Links to add another account may continue to be visible in the Teams app, but they won’t be operable.

Note:

  • This policy only restricts sign-ins. It does not restrict the ability for users to be invited as guest in other Azure AD tenants or switch to tenants they have been invited to.
  • This policy can be used to block personal accounts. 

Learn more: How to restrict sign in on desktop devices

メッセージセンターの通知内容の要点

  • WindowsとMacのTeamsのサインインを制限できるようになります。
  • 会社のデバイスから他の組織のテナントにサインインできないようにすることができるようになります。
  • 個人アカウントへのアクセスを制限することもできます。
  • TeamsのWebアプリには適用されません。
  • iOSとAndroidのアプリは同様のポリシーがあります。
  • 11月中旬に展開を開始し、12月末までには展開を完了する予定です。
  • このポリシーがデバイスに設定されている場合、ユーザーはポリシーで定義されたテナントのみサインインできます。
  • このポリシーは最初のサインインに使用するアカウントと、追加のアカウントの両方に適用されます。
  • テナントの許可リストには複数のテナントを含めることができます。
  • このポリシーはサインインのみを制限します。ゲストとして招待されたり、招待されたテナントに切り替えたりする機能を制限するものではありません。

ロードマップ上の情報

メッセージセンターからリンクされているロードマップの情報は以下です。

おわりに

モバイルデバイスでは既にできます。その際の記事は以下です。

タイトルとURLをコピーしました