Microsoft 365を導入すると、総務や情シスが「社員のアカウント管理」まで担当する会社は少なくありません。

私自身も、メール環境の見直しやExchange Onlineへの移行を検討する中で、単にライセンスを買うだけではなく、入社・異動・退職まで含めた運用を先に決めておく必要があると感じています。

最初に決めるのは「誰がアカウントを作るか」

アカウント管理で一番危ないのは、担当者ごとにやり方が違うことです。

入社が決まったら誰が申請し、誰がユーザーを作成し、誰がライセンスを割り当てるのか。ここを決めておくと、入社初日にメールが使えないといったトラブルを減らせます。

ユーザー名のルールを統一する

メールアドレスや表示名は、最初にルールを決めます。

  • 姓名の順番
  • ローマ字表記
  • 同姓同名の場合の付番
  • 部署名や共有メールの命名

後からルールを変えると、過去ユーザーと新規ユーザーで表記がばらつきます。

ライセンスは必要な人へ必要なものだけ付ける

Microsoft 365には複数のプランがあります。全員が同じ使い方をするとは限りません。

Outlook、Teams、Officeデスクトップアプリ、クラウドストレージなど、実際に必要な機能を整理し、ユーザーごとに適切なライセンスを割り当てます。

契約プランを変えるときは、価格だけでなく、現在社員が使っている機能が維持できるかを確認します。

MFAは「設定したか」ではなく「使えるか」を確認する

多要素認証を有効にしても、社員が認証方法を理解していなければ、スマートフォン交換時などにログインできなくなることがあります。

導入時には、登録方法、端末変更時の手順、管理者側での復旧方法まで決めておくと安心です。

異動では権限を見直す

部署異動があったとき、メールアドレスだけ変えればよいとは限りません。

Teams、SharePoint、共有フォルダ、メーリングリストなど、旧部署の権限が残ったままになっていないか確認します。異動は「追加」だけでなく「不要になった権限を外す」作業でもあります。

退職者は止める順番を決めておく

退職時には、サインイン停止、メール、データ、共有先、ライセンスの扱いを整理します。

いきなりアカウントを削除すると、必要なメールやOneDriveデータを確認できなくなる可能性があります。私は、まず利用停止とデータ引き継ぎを行い、必要な保存を確認してから削除する流れを決めておくべきだと考えています。

退職時の具体的な確認項目は、退職者のPC・メール・アカウント対応でもまとめています。

管理台帳を持つ

社員数が増えると、「誰に何のライセンスが付いているか」「どの共有グループに入っているか」を管理画面だけで追うのが難しくなります。

最低限、氏名、メールアドレス、部署、ライセンス、入社日、退職日、主要グループを一覧で管理すると棚卸ししやすくなります。

まとめ

Microsoft 365のユーザー管理は、アカウント作成そのものより、入社から退職まで同じルールで運用できる仕組みづくりが重要です。

PC・アカウント管理全体については、総務がやるPC・アカウント・バックアップ管理も参考にしてください。