メインコンテンツにスキップ

IDコピーの概要

Entra ID から ID をコピー

Microsoft 365 テナント間でメールボックスを移行する前に、移行先テナントにユーザーが存在している必要があります。

Copy identities は、Entra ID からユーザーとグループをコピーして、移行プロジェクトの一環として ID の準備を完了します。すべての ID に関する判断(マッピング、ライセンス割り当て、ドメイン マッピングなど)を移行の実行前に確認・調整できます。

注: 一部の ID タイプやプロパティはサポートされていません。詳細は Copy identities の制限事項 をご覧ください。

前提条件

  • ShareGate Migrate Pro または ShareGate Migrate Enterprise サブスクリプションをお持ちであること。

  • Microsoft 365 のソースおよび移行先で グローバル管理者権限 を持っていること。

必要な Microsoft 365 権限

Copy identities を使用する前に、テナントごとに一度 Microsoft 365 の権限セットへの同意が必要です。

初めてグローバル管理者アカウントでサインインする際に、これらの権限への同意を求められます。

ID 移行に必要な権限については、ShareGate に必要な Microsoft 365 権限スコープ をご覧ください。

ID をコピーする手順

  1. サイドバー メニューから Copy を選択します。

  2. Copy identities タブを選択します。

  3. Copy identities をクリックします。

  4. Review identity mappings 画面が直接表示されます。

  5. 左側のドロップダウンからソース テナント、右側のドロップダウンから移行先テナントを選択します。

    • まだソース テナントが接続されていない場合は、Add connection をクリックして最初に Entra ID へ接続します。

    • ソース テナントへの初回接続時は、Microsoft 365 の権限スコープへの同意を求められます。

    • まだ移行先テナントが接続されていない場合は、右側の Add connection をクリックします。ソースと移行先のテナントは異なる必要があります。

    • 移行先テナントへの初回接続時も、Microsoft 365 の権限スコープへの同意を求められます。

  6. 移行したいソース ID の横にあるチェックボックスを選択します。

    • search bar を使って特定の ID を検索できます。

    • 列ヘッダーをクリックすると、その列で並べ替えができます。

    • Filter ボタンで、部門、ソース ライセンス、グループ タイプで ID を絞り込めます。

    • 列ヘッダーのチェックボックスで、すべての ID を一括選択できます。

  7. マッピングの内容を確認・調整し、Start copy または Start precheck をクリックして、移行内容を検証します。

コピー確認ダイアログ

コピー開始前に、確認ダイアログで2つのオプションを切り替えられます:

  • SSPR(パスワードリセット用にソースのメールを登録):移行された各ユーザーの旧メールアドレスを新しいアカウントの代替認証方法として設定し、セルフサービス パスワードリセット(SSPR)でアカウントを取得できるようにします。詳しくは ID 移行後に移行ユーザーが新しいアカウントへアクセスする方法 をご覧ください。

  • ウェルカムメールの送信を抑制:新しいグループや Teams に追加されたユーザーへの Microsoft からのウェルカムメール送信を停止します。このオプションは、少なくとも1つのグループが作成される場合のみ表示され、既存のグループや Teams には適用されません。

コピーされる内容

Copy identities は、利用可能な Microsoft 365 および Entra ID の API に依存しています。すべての ID タイプやプロパティがサポートされているわけではありません。

ユーザー

ShareGate Migrate でコピーされるユーザータイプは以下の通りです:

  • メンバー ユーザー

  • ゲスト ユーザー

  • 共有メールボックス

  • 会議室メールボックス

  • 機器メールボックス

注: ゲスト ユーザーは Microsoft の招待フローを使って移行されます。各ゲスト ユーザーには有効なメールアドレスが必要です。

ユーザーごとにコピーされるプロパティは以下の通りです:

カテゴリ

コピーされるプロパティ

コア

表示名、ユーザー プリンシパル名 (UPN)、メール ニックネーム、アカウント有効、ユーザータイプ、メールアドレス

プロフィール

名、姓、役職、部門、会社、オフィス所在地、携帯電話、ビジネス電話、FAX、住所(番地)、市区町村、都道府県、郵便番号、国

アカウント

使用場所、従業員 ID、従業員タイプ、入社日、退職日、パスワード ポリシー、アドレスリストに表示、リソースアカウントかどうか

プライバシー

年齢層、未成年への同意提供

その他

優先言語、その他のメール(代替メールアドレス)

注: ビジネス電話番号はユーザーごとに1つのみ設定できます。ソース ユーザーに複数のビジネス電話番号がある場合、最初の番号のみコピーされます。

共有メールボックス、会議室メールボックス、機器メールボックスについては、ShareGate Migrate で以下の権限もコピーされます:

  • フルアクセス

  • 代理送信(Send As)

  • 代理送信(Send On Behalf)

これらの権限は、個々のユーザーにもグループのメンバーにもコピーされます。

ライセンスは、License Mappings で設定した内容に基づき、ソースの SKU ID から移行先の SKU ID へマッピングされます。

グループ

グループタイプ

サポート状況

備考

セキュリティ グループ

はい

静的または動的メンバーシップ。Teams との関連付けも可能

統合グループ(Microsoft 365)

はい

静的または動的メンバーシップ。Teams との関連付けも可能

配布リスト

サポートされていません

プランニングビューで Not supported と表示され、コピー時にスキップされます。

メール対応セキュリティ グループ

サポートされていません

プランニングビューで Not supported と表示され、コピー時にスキップされます。

サポートされているグループタイプについては、以下のコアプロパティがコピーされます:表示名、メール ニックネーム、グループタイプ、可視性、説明、セキュリティ有効、メール有効フラグ。

タイプごとの追加プロパティ:

  • セキュリティ グループ: アドレスリストから非表示、Outlook クライアントから非表示

  • 統合グループ(M365): テーマ、メールアドレス、外部送信者の許可、新規メンバーの自動購読、アドレスリストから非表示、Outlook クライアントから非表示

メンバーシップについて:

  • 割り当て済みグループ: 所有者とメンバーがコピーされます。

  • 動的グループ: メンバーシップ ルールがコピーされ、循環参照の検出や、設定した Domain Mappings によるドメイン名のマッピングが適用されます。

ID プランニングビュー

ID プランニングビューは、移行実行前にすべてのマッピング判断を確認・調整するための中心的なワークスペースです。各行はソース ID を表し、そのマッピング状況と移行先が表示されます。

画面を離れることなく、任意の行で直接操作が可能です。

ユーザーとグループの一致方法

ShareGate Migrate は、特定のプロパティで完全一致を探します:

  • ユーザーユーザー プリンシパル名 (UPN) で一致します。

  • グループメール ニックネーム で一致します。

一致が見つからない場合

サポートされている ID タイプの場合、ID のステータスが Will be created に変わり、ShareGate が移行先に新しい ID を作成します。

サポートされていない ID タイプの場合

配布リストやメール対応セキュリティ グループは移行できません。これらの ID はプランニングビューで Not supported ステータスとなり、コピー時にスキップされます。

複数の候補が見つかった場合

同じソースに対して移行先で2つの ID が一致した場合は競合とみなされ、その ID は Needs review ステータスになります。ShareGate Migrate は自動で選択せず、手動で解決する必要があります。

マッピングの上書き

自動一致した移行先 ID が正しくない場合や、複数候補から正しいものを選ぶ必要がある場合は、サイドパネルから解決できます:

  1. ID の行をクリックしてサイドパネルを開きます。

  2. Show more をクリックして追加の ID 属性を表示し、上書き前にソースと移行先の詳細を比較します。

  3. 正しい既存の移行先 ID(同じタイプ:ユーザーはユーザー、グループはグループ)を検索して選択します。

  4. マッピング行が選択内容に更新されます。

  5. 元に戻す場合は、サイドパネルを開いて元の自動一致や他の候補を選択します。

既存の ID へのマッピングではなく、新しい ID を作成することも可能です。その場合はサイドパネルで新しい UPN を入力すると、ShareGate が移行先に新しい ID を作成します。

上書きした内容は保存されます。プランニングビューを閉じて再度開いても、手動で行った一致は保持されます。

これらのマッピングは Copy mailboxes とも共有されます。同じテナント間で Copy mailboxes の移行時にユーザーをマッピングしていた場合、そのマッピングが自動でここにも反映されます(逆も同様です)。

ライセンス割り当て

プランニングビューから直接、移行先のライセンスを ID に割り当てることができます。

License 列には、移行先で適用されるライセンスが表示されます。

ライセンスを割り当てるには、行をクリックしてサイドパネルを開き、適用するライセンスを選択します。

複数の ID に一括でライセンスを割り当てる場合は、対象を選択して Bulk Edit を使用します。詳細は下記の一括編集セクションをご覧ください。

ID が空きのないライセンスにマッピングされている場合、その ID のコピーは失敗し、コピー レポートで通知されます。

一括編集

Bulk Edit を使うと、複数の ID に一度に変更を適用できます。

更新したい ID を選択し、Bulk Edit をクリックして以下の操作ができます:

  • Assign licenses — 選択したすべての ID に移行先ライセンスを一括で割り当てます。

  • Clear overrides — 選択した ID からすべての手動マッピング上書きをクリアし、自動マッチ状態に戻します。

カスタム ドメイン マッピング

ソースと移行先テナントで異なるドメインを使用している場合、ドメイン マッピング ルールを定義することで、ID が正しい移行先ドメインでマッチ・作成されるようにできます。

カスタム ドメイン マッピングを追加するには、プランニング画面の Domain mappings 設定を開き、ソースと移行先ドメインのペアを定義します。マッピングは保存され、実行時に適用されます。

CSV からのマッピング インポート

サイドパネルで 1 件ずつ解決する代わりに、CSV ファイルをアップロードしてマッピングの決定を一括でインポートできます。

CSV は次の形式に従う必要があります:

説明

SourceObjectId

ソース ID のオブジェクト ID

SourceDisplayName

ソース ID の表示名

SourceUPN_ifUser

ソース ID の UPN(ユーザーのみ)

SourceMailNickname_ifGroup

ソース ID のメール ニックネーム(グループのみ)

DestinationObjectId

移行先 ID のオブジェクト ID(省略可。空欄の場合は新規作成として扱われます)

DestinationDisplayName

移行先 ID の表示名

DestinationUPN_ifUser

移行先 ID の UPN(ユーザーのみ)

DestinationMailNickname_ifGroup

移行先 ID のメール ニックネーム(グループのみ)

各行について、グループの場合は UPN 列を空欄にし、ユーザーの場合はメール ニックネーム列を空欄にしてください。

インポート後、マッピングはプランニング画面に表示され、コピー実行前に確認や調整ができます。

コピー レポート

コピーが完了すると、ShareGate が ID 移行の結果をまとめたコピー レポートを生成します。

ID 移行画面を離れた場合でも、タスク画面でコピー レポートを確認できます。


この記事は人工知能を使用して翻訳されています。内容に不明点がある場合は、元の英語版をご参照ください。

こちらの回答で解決しましたか?