エージェントベースの Office 365 グループ メンバーシップの変更に承認を要求する (Security Center 7.0 の新機能)

  • リリースバージョン: Australia
  • 更新日 2026年03月12日
  • 所要時間:2分
  • システムプロパティを使用して、Microsoft 365 グループメンバーシップ AI エージェントを通じて Office 365 グループメンバーを追加または削除するための承認フローを有効にします。

    sn_itsm_aia.office_365_group_member_approval.required システムプロパティを使用して、AI エージェントを介して Office 365 グループメンバーを追加または削除するための承認フローをオンかオフかを制御します。承認ワークフローが有効になっている場合は、承認レコードを sn_itsm_aia.office_365_group_member_approval.group_id システムプロパティで指定されたグループのメンバーによって承認されるように設定する必要があります。sn_itsm_aia.office_365_group_member_approval.group_id プロパティが構成されていない場合は、Microsoft 365 group member approvers グループが使用されます。

    詳細情報

    属性 説明
    構成名 sn_itsm_aia.office_365_group_member_approval.required
    構成タイプ システムプロパティ (/sys_properties_list.do)
    データタイプ ブーリアン
    推奨値 true
    デフォルト値 true
    フォールバック値 true
    カテゴリ アクセス制御
    セキュリティリスク
    • 重大度スコア:4.9
    • CVSS スコア:中
    • Microsoft 365 グループ メンバーシップ AI エージェントにアクセスできるユーザーは、指定された承認者グループからの明示的な承認が必要ない場合、Azure AD グループに対して Office 365 グループ メンバーを追加および削除できます。適切な承認なしにメンバーを追加/削除することで特権が昇格するリスクを軽減するために、これらの変更が承認されていることを確認します。
    機能への影響

    sn_itsm_aia.office_365_group_member_approval.requiredが true に設定されている場合、sn_itsm_aia.office_365_group_member_approval.<group_id> で指定されたグループのメンバーは、Office 365 グループメンバーの追加または削除を要求するインシデントを承認する必要があります。sn_itsm_aia.office_365_group_member_approval.requiredfalse に設定されている場合、承認は不要で、AI エージェントは Office 365 グループに対してメンバーを追加または削除するプロセスを自律的に処理できます。

    依存関係と前提条件 なし

    システムプロパティの追加または作成の詳細については、「Add a system property」を参照してください。