Microsoft Copilot Coworkを利用する際、Microsoft Entra IDの条件付きアクセス ポリシーで、Copilot Coworkをターゲット リソースとして指定できるのか確認したいケースがあります。
結論:Copilot Coworkは指定可能
Microsoft Entra 管理センターで、条件付きアクセス ポリシーの「ターゲット リソース」から「Coworker」を選択できます。
検索時には、次のアプリケーション IDを利用します。
- 表示名:Coworker
- 公開情報上のアプリケーション名:Weave / M365 Host App
- アプリケーション ID:
6ab48b67-cd74-4ad4-81af-5932984589be
設定手順
- Microsoft Entra 管理センターにサインインします。
- 「Entra ID」から「条件付きアクセス」→「ポリシー」を開きます。
- 新しいポリシーを作成するか、既存のポリシーを選択します。
- ポリシーの設定画面で「ターゲット リソース」を開きます。
- 「リソースの選択」で「Coworker」を検索し、対象として指定します。
- 必要な条件やアクセス制御を設定し、ポリシーを有効化します。
公開情報
タイトル: Cowork ネットワーク エンドポイント | Microsoft Learn
アドレス: https://learn.microsoft.com/ja-jp/microsoft-365/copilot/cowork/cowork-network-endpoints
—抜粋ここから—-
Cowork は、すべてのサービス要求のトークン対象ユーザーとして 1 つの Microsoft アプリケーションを使用します。 条件付きアクセス ポリシーでこのアプリケーション ID が許可されている必要があります。
アプリケーション クライアント ID 用途
Weave / M365 ホスト アプリ 6ab48b67-cd74-4ad4-81af-5932984589be
すべての Cowork サービス要求のトークン対象ユーザー
Microsoft Entra ID 管理者は以下を確認する必要があります。
条件付きアクセス ポリシーは、前に一覧表示されたアプリケーションをブロックしません。
ワークロード ID 資格情報 (サービス プリンシパル) は、このアプリケーションのテナントでトークンを取得できます。
必要な Microsoft 365 サービス スコープに対して代理同意が付与されます。
—抜粋ここまで—-

コメント