この記事の結論
共有権限は利用者の追加だけでなく、異動や終了時に外せる構造が必要です。業務上の役割をグループに対応付け、例外が必要な資料は置き場所から見直します。
資料の責任者を最初に決める
IT管理者だけでは、誰にどの資料が必要かを判断できません。業務側の所有者が利用目的と共有範囲を承認し、IT側が設定を支援する役割分担を作ります。所有者不在のフォルダーが生まれないよう、代理担当と引継ぎ先も記録します。
役割単位で閲覧と編集を分ける
部門全員が閲覧、担当チームが編集、管理担当が権限変更という形で、操作を分けます。個人への直接付与が増えるほど、異動時に残存権限を追う負担が大きくなります。必要な例外は理由と期限を記録し、恒久的な例外にならないか定期確認します。
継承と連携サービスへの影響を見る
上位領域からの権限継承を止めると、個別の管理が必要になります。SharePointのチームサイトはMicrosoft 365グループやTeamsと連動するため、どこでメンバー管理する構成なのかを確認します。フォルダーだけ直しても他の付与経路が残る場合があり、実効権限で判断します。
許可する人と許可しない人の両方で試す
編集できることだけでなく、閲覧専用の人が変更できないこと、関係のない人が見られないことを試します。異動・退職・プロジェクト終了時に権限を見直し、利用者が追加で作った共有リンクも調べます。一覧を出しただけで終了せず、業務所有者の判断を残します。
| 役割 | 必要な操作 | 管理のポイント |
|---|---|---|
| 閲覧者 | 読む | 編集できないことを試験 |
| 担当者 | 作成・更新 | 担当終了時に除外 |
| 所有者 | 共有範囲の承認 | 不在時の引継ぎを用意 |
導入・見直しのチェックリスト
- 業務所有者と代理担当を決めたか
- 例外権限に理由と期限を残したか
- 許可しない利用者でも動作を確認したか
参考資料と確認範囲
- Microsoft:SharePointの共有と権限 — サイト種別とグループ・Teamsの権限関係。役割表は編集部の例です。