時間の経過とともに、SharePointまたはMicrosoft 365環境に関連付けられたActive Directory(AD)でユーザーの追加や削除を行うようになります。
ADからユーザーを削除すると、そのユーザーは孤立したユーザーになり、環境へのアクセス権がなくなった後もアクセス許可は残ったままになります。
これらのアクセス許可を削除することをお勧めします。理由は次のとおりです。
アクセス許可をより整理された、管理しやすい状態に保てます。
退職したユーザーが復帰した際に、以前作業していた古いコンテンツにアクセスできてしまうのを防げます。
たとえば、契約社員が新しいプロジェクトのために復帰し、そのADアカウントを再有効化すると、以前作業していた古いプロジェクトファイルに突然アクセスできるようになってしまいます。
前提条件
対象のサイト コレクションに対するサイト コレクション管理者権限を持っている。
注: SharePoint管理者やグローバル管理者などの上位の管理者権限を持っている場合でも、サイト コレクション管理者権限が必要です。詳細については、Microsoft管理権限を参照してください。
ヒント: すべてのサイト コレクションを管理するには、SharePoint管理者、ファーム管理者、またはグローバル管理者の権限を使用して、全体管理または管理センターに接続できます。
手順
サイドバーでExploreをクリックします。
更新する項目を選択します。
Quick actions menuでClean orphaned usersを選択します。
ドロップダウンでAll orphaned usersを選択するか、Specific usersを選択してユーザーを検索し、選択します。
次のいずれかを行います。
Clean nowをクリックして、操作をすぐに実行します。
Scheduleをクリックして、操作を後で実行するようにスケジュールします。
サイドバーでTasksをクリックすると、警告やエラーを含む結果を確認できます。
考慮事項
Clean orphaned usersを実行しても、リストやライブラリに割り当てられたメタデータは削除されません。たとえば、孤立したユーザーがライブラリの作成者である場合、この操作を実行した後も、その名前はCreated byフィールドに引き続き表示されます。
カスタム認証プロバイダーを使用している場合、ShareGate Migrateは認証プロバイダーと通信してユーザーアカウントがまだ有効かどうかを判断するため、孤立したユーザーの検出は利用できません。
外部ユーザーは、Azure Active DirectoryとSharePointの間で同期に短い遅延が生じることがあるため、作成時に一時的に孤立したユーザーとしてフラグが付けられる場合があります。
すべての孤立したユーザーをクリーンアップしたい場合は、まず移行先でOrphaned User Reportを実行することをお勧めします。このレポートにより、Clean操作を実行する前に、ShareGate Migrateが孤立したユーザーを正しく識別できるようになります。
孤立したユーザーが多数存在する場合
環境内に多数の孤立したユーザーが存在する場合(目安として5,000人以上)、すべての項目を選択すると、ShareGate Migrateが数分間応答しなくなることがあります。
この問題を回避するには、すべての項目を一度に選択するのではなく、操作の範囲を制限して、孤立したユーザーを小さなバッチに分けて処理してください。
この記事はAIによって翻訳されています。ご不明な点がある場合は、英語の原文をご確認ください。
