Copilot Coworkを条件付きアクセスのターゲットリソースに指定する方法

Microsoft Copilot Coworkを利用する際、Microsoft Entra IDの条件付きアクセス ポリシーで、Copilot Coworkをターゲット リソースとして指定できるのか確認したいケースがあります。

結論:Copilot Coworkは指定可能

Microsoft Entra 管理センターで、条件付きアクセス ポリシーの「ターゲット リソース」から「Coworker」を選択できます。

検索時には、次のアプリケーション IDを利用します。

  • 表示名:Coworker
  • 公開情報上のアプリケーション名:Weave / M365 Host App
  • アプリケーション ID:6ab48b67-cd74-4ad4-81af-5932984589be

設定手順

  1. Microsoft Entra 管理センターにサインインします。
  2. 「Entra ID」から「条件付きアクセス」→「ポリシー」を開きます。
  3. 新しいポリシーを作成するか、既存のポリシーを選択します。
  4. ポリシーの設定画面で「ターゲット リソース」を開きます。
  5. 「リソースの選択」で「Coworker」を検索し、対象として指定します。
  6. 必要な条件やアクセス制御を設定し、ポリシーを有効化します。

公開情報

タイトル: Cowork ネットワーク エンドポイント | Microsoft Learn

アドレス: https://learn.microsoft.com/ja-jp/microsoft-365/copilot/cowork/cowork-network-endpoints

—抜粋ここから—-

Cowork は、すべてのサービス要求のトークン対象ユーザーとして 1 つの Microsoft アプリケーションを使用します。 条件付きアクセス ポリシーでこのアプリケーション ID が許可されている必要があります。

アプリケーション    クライアント ID 用途

Weave / M365 ホスト アプリ  6ab48b67-cd74-4ad4-81af-5932984589be

すべての Cowork サービス要求のトークン対象ユーザー

Microsoft Entra ID 管理者は以下を確認する必要があります。

条件付きアクセス ポリシーは、前に一覧表示されたアプリケーションをブロックしません。

ワークロード ID 資格情報 (サービス プリンシパル) は、このアプリケーションのテナントでトークンを取得できます。

必要な Microsoft 365 サービス スコープに対して代理同意が付与されます。

—抜粋ここまで—-

コメント

タイトルとURLをコピーしました