OpenAI
このページは機械翻訳されています。元の英語の記事を表示。

ChatGPT の SharePoint アプリと設定

SharePoint を ChatGPT に接続し、Microsoft のアクセス許可を確認して、対象ワークスペース向けの管理者管理型 SharePoint 同期を設定します。

更新日: yesterday

概要

SharePoint アプリを使うと、お使いの Microsoft アカウントですでにアクセスできる SharePoint と職場または学校向け OneDrive のサポート対象コンテンツを、ChatGPT で検索・参照できます。SharePoint アプリは、個人用 OneDrive アカウントには対応していません。利用できるアクションは、組織の設定によって異なります。

対象の Enterprise および Edu ワークスペースの管理者は、管理者管理の SharePoint 同期を設定し、選択したコンテンツのインデックスをワークスペース用に作成できます。自分の Microsoft アカウントを接続すると、リアルタイムでアクセスできるようになりますが、個人用の同期インデックスは作成されません。

接続済みアプリの概要については、ChatGPT の接続済みアプリをご覧ください。

利用条件

SharePoint の利用可否は、ChatGPT のプラン、所在地、ワークスペース設定、Microsoft アカウント、および組織の Microsoft Entra ポリシーによって異なります。

管理者管理の SharePoint 同期は、対象の Enterprise および Edu ワークスペースと、サポート対象のリージョンでのみ利用できます。個人用アカウントでは、SharePoint 同期を設定できません。

管理者管理の SharePoint 同期に対応するワークスペースのデータレジデンシーリージョンについては、ChatGPT の管理者管理の同期対応アプリをご覧ください。

SharePoint への接続

  1. お使いの ChatGPT バージョンで利用可能なオプションに応じて、プラグインまたはアプリを開きます。

  2. SharePoint を見つけ、アカウントを接続するオプションを選択します。

  3. 使用する SharePoint サイトまたはサポート対象の職場や学校向け OneDrive ファイルにアクセスできる Microsoft 職場または学校アカウントでサインインします。

  4. 要求された Microsoft アクセス許可を確認し、認可手続きを完了します。

  5. ChatGPT に戻ります。

組織で管理者の同意が必要な場合、接続を使用するには、事前に Microsoft Entra 管理者がアクセス許可を承認する必要があります。

一般的なアカウント管理手順については、ChatGPT でのアプリアカウントの接続と管理をご覧ください。

会話での SharePoint の使用

SharePoint を接続したら、接続済みの Microsoft アカウントでアクセスできるファイルを検索、要約、比較するよう ChatGPT に依頼します。

次のような依頼ができます。

  • 「SharePoint で最新のプロジェクト計画を見つけ、未決事項を要約してください」

  • 「営業チームの SharePoint サイトにある 2 件の提案書を比較してください」

  • 「アクセス可能なリリース資料を使って、経営層向けの最新報告を作成してください」

  • 「承認済みの SharePoint ライブラリに、このプロジェクト用のフォルダーを作成してください」

組織が承認したアクセス許可と ChatGPT で有効なアクションによっては、リアルタイム SharePoint アプリで次のような操作も行えます。

  • フォルダーの作成

  • ファイルのアップロードまたは更新

  • 共有リンクの管理

  • サポート対象の SharePoint リストとページの操作

Microsoft アクセス許可を承認しても、対応するすべてのアクションが自動的に有効になるわけではありません。組織が許可するアクションは、ChatGPT ワークスペース管理者が別途有効にする必要があります。SharePoint コンテンツを変更するアクションでは、ChatGPT から確認を求められる場合があります。

SharePoint の権限について

ChatGPT が取得するのは、該当する Microsoft アカウントまたは承認済みのワークスペースメンバーに、すでにアクセスが許可されているコンテンツのみです。SharePoint、OneDrive、Microsoft 365 のグループメンバーシップ、およびワークスペースのアクセス設定は引き続き適用されます。

アプリの利用可否とアクションは、ChatGPT ワークスペースのオーナーまたは管理者が管理します。各アクションに必要な Microsoft の権限は、Microsoft Entra 管理者が付与します。これらのロールを別々の担当者が担う場合もあります。

ワークスペースの管理機能について詳しくは、プラグインとアプリの管理者向け制御、セキュリティ、コンプライアンスをご覧ください。

SharePoint のリアルタイムアクセス権限の確認

SharePoint にリアルタイムでアクセスするには、ChatGPT の権限設定と Microsoft Entra の両方で Sites.Read.All と Files.Read.All を有効にしてください。ChatGPT でこれらの権限を有効にするだけでは、Microsoft の認可は完了しません。SharePoint のリアルタイムアクセスについて、次の権限を確認してください。

  • User.Read: サインインしているユーザーの基本プロフィールの読み取り

  • offline_access: リクエストのたびにユーザーにサインインを求めることなく、認可済みの接続を維持

  • Files.Read.All: サインインしているユーザーがアクセスできるファイルの読み取り

  • Files.ReadWrite.All: 書き込みアクションが有効な場合に、サインインしているユーザーがアクセスできるファイルを更新または管理

  • Sites.Read.All: サインインしているユーザーがアクセスできる SharePoint サイトのコンテンツの読み取り

  • Sites.ReadWrite.All: 該当のアクションが有効な場合に、サポート対象の SharePoint のリスト、アイテム、ページ、メタデータ、その他のリソースを管理

  • Sites.Selected: SharePoint のリアルタイム検索では非対応

実際に要求される権限は、組織の構成と利用可能なアクションによって異なります。権限は、その権限を必要とするアクションを組織として許可する場合にのみ付与してください。

SharePoint サイトコレクションへのアクセスを制限するには、ChatGPT のサイト許可リストまたは拒否リストを使用してください。これらの制限は OpenAI が適用します。必要な Microsoft の委任された権限に代わるものではありません。設定手順については、SharePoint サイトへのアクセスと秘密度ラベルによる除外の管理をご覧ください。

Microsoft 権限の承認

ここでは、プラグインの管理画面での手順を説明します。ワークスペースでアプリの管理画面を使用している場合は、ワークスペース設定 > アプリに移動し、SharePoint を選択してから、Microsoft の権限を選択してください。続いて、以下の権限の確認と Microsoft の承認の手順に進んでください。

  1. ワークスペースのオーナーまたは管理者として ChatGPT にサインインします。

  2. 管理 > プラグインに移動します。

  3. Microsoft の権限を設定を選択し、ワークスペースの Microsoft アプリが要求する権限をまとめて確認します。

  4. 表示されている Microsoft 権限と、それぞれに関連付けられた ChatGPT のアクションを確認します。

  5. 組織として付与する権限のみを選択します。

Microsoft 管理者による承認の完了

  1. Microsoft Entra に進み、組織全体に対する同意を付与できる管理者アカウントでサインインします。

  2. 組織と、検証済みの ChatGPT/OpenAI アプリケーションを確認します。

  3. 選択した権限の要求内容をすべて確認し、Microsoft の同意フローを完了します。

  4. ChatGPT に戻り、権限の確認が完了したことを確認します。

Microsoft Entra が開かない場合は、ChatGPT のポップアップを許可してから、もう一度お試しください。Microsoft の同意画面では、選択した権限の要求全体をまとめて承認または拒否します。この画面には、権限ごとのチェックボックスはありません。

Microsoft の権限を承認しても、メンバーの Microsoft アカウントが接続されたり、ChatGPT のアクションが自動的に有効になったりすることはありません。ワークスペース管理者は、アクション、ロールアクセス、および関連するワークスペース設定が利用可能な場合、それぞれを別途確認する必要があります。

管理者管理の SharePoint 同期の設定

管理者管理の SharePoint 同期では、対象の Enterprise または Edu ワークスペースのオーナーや管理者が、ワークスペース用にインデックスを作成する SharePoint コンテンツを選択できます。メンバーが個別に同期用の SharePoint 接続を作成することはありません。

管理者が管理するインデックスは、組織が承認した Microsoft のアプリケーション権限を使用して、ファイル、サイト、Microsoft 365 グループ、アクセス制御を評価します。各メンバーが取得できるのは、すでにアクセスが許可されているコンテンツのみです。

ワークスペースと Microsoft テナントの準備

開始前に、次の準備を行ってください。

  • お使いのワークスペースとリージョンで、管理者管理の SharePoint 同期を利用できることを確認します。

  • ChatGPT ワークスペースのオーナーまたは管理者としてサインインします。

  • Microsoft Entra 管理者と連携し、必要に応じて SharePoint 管理者とも連携します。

  • インデックスを作成する SharePoint のサイトとフォルダーを決めます。

  • 組織の Microsoft Purview 秘密度ラベルとソースの制限を確認します。

  • セットアップに使用する Microsoft アカウントに、選択した SharePoint ソースを設定するために必要な権限があることを確認します。

管理者管理の同期に必要な追加権限の確認

管理者管理の SharePoint 同期には、次の Microsoft 権限が追加で必要になる場合があります。

  • Group.Read.All: ファイルの権限設定に使用される Microsoft 365 グループの読み取り

  • GroupMember.Read.All: 実効アクセス権の判定に使用されるグループメンバーシップの読み取り

  • User.Read.All: アクセス制御の対象を特定し、適用するために必要なユーザー情報の読み取り

  • Sites.FullControl.All: SharePoint の権限階層の読み取りと、正確な権限評価および管理者管理のインデックス作成のサポート

  • Sites.Selected: 該当する場合に、選択したサイトを対象とする構成をサポート

  • SensitivityLabels.Read.All: ラベルを考慮する構成を使用する場合に、秘密度ラベルの情報を読み取り

Sites.FullControl.All は広範なアクセスを許可する Microsoft の権限であるため、Microsoft Entra 管理者が組織のセキュリティ要件に照らして確認する必要があります。管理者管理の SharePoint 同期は、SharePoint のアクセス制御を正確に処理するためにこの権限を使用します。この権限を付与しても、ワークスペースメンバーが既存の SharePoint 権限で許可されていないファイルを閲覧できるようにはなりません。

Sites.Selected は、互換性の確保や、選択したサイトを対象とするワークフローのために表示される場合があります。ただし、管理者管理の同期に必要な他の権限に代わるものではありません。

管理者管理の接続の設定

  1. 管理 > プラグインに移動し、SharePoint を含むプラグインを開きます。

  2. ワークスペースでワークスペース設定 > アプリを使用している場合は、その画面で SharePoint を選択します。

  3. SharePoint の設定を開き、ワークスペースでアプリが有効になっていることを確認します。

  4. ワークスペースがロールベースのアクセス制御に対応している場合は、ロールアクセスを確認します。

  5. インデックス検索が表示されている場合は、セットアップを選択します。

接続の承認とコンテンツの選択

  1. サインインを求められたら、適切な Microsoft 管理者アカウントでサインインします。

  2. 管理者管理のアクセス用に要求された Microsoft 権限を確認し、承認します。

  3. 組織が対象に含める SharePoint のサイトやフォルダーを選択します。承認済みの導入計画に合致する場合は、サポート対象のコンテンツをすべて選択することもできます。

  4. Microsoft Purview の秘密度ラベルによるフィルタリングが利用可能で、組織のポリシーで求められている場合は、これを適用します。

  5. セットアップを完了し、初回のインデックスが作成されるまで待ちます。

既存の SharePoint 接続で Microsoft 権限の更新が必要な場合、アプリ設定に再認可の案内が表示されていれば、その案内に従ってください。管理者管理の接続を切断して作成し直すと、インデックスの再構築が必要になる場合があります。

SharePoint と OneDrive のコンテンツの選択

インデックスの作成範囲は、管理者が選択したサイトとフォルダーによって決まります。インデックスに含まれる結果のうち、各ワークスペースメンバーが取得できるものは、既存の SharePoint と Microsoft 365 の権限によって決まります。

管理者がサポート対象のコンテンツをすべて選択し、必要な SharePoint 権限が付与されている場合、管理者管理の SharePoint 同期には、職場または学校向け OneDrive のサポート対象コンテンツを含めることができます。個人用 OneDrive はサポートされていません。サイトとフォルダーを選択するフローが OneDrive ソースの選択に対応していない場合、OneDrive は含まれません。

管理者管理の SharePoint 同期接続は、ワークスペースごとに 1 つのみサポートされます。

サポート対象のコンテンツと制限事項

SharePoint は、.txt、.pdf、.docx、.pptx、.xlsx、.csv などの一般的なファイル形式をサポートしています。

その他の制限事項は次のとおりです。

  • サポートされる最大ファイルサイズは、1 ファイルあたり 100 MB です。

  • 管理者管理型のインデックス作成は、サポート対象のファイルコンテンツに基づきます。SharePoint のサイトページは、管理者管理型同期ではインデックスに登録されません。アクションが有効な場合、リアルタイムアプリではサポート対象のサイトページを作成または管理できます。

  • 初回のインデックス作成には、選択した SharePoint 環境の規模と複雑さに応じて、数時間以上かかる場合があります。

  • インデックス作成中は、一部の結果が表示されない場合があります。

  • ファイル、グループメンバーシップ、アクセス許可の更新は、変更後に反映されるまで時間がかかる場合があります。

  • 暗号化またはアクセス制限を適用する Microsoft Purview ラベルで保護されたファイルは、インデックスに登録されません。

  • サイト制限、秘密度ラベルフィルター、その他の管理者管理型インデックス制御は、インデックス接続に適用されます。これらは、別途有効にしたリアルタイム SharePoint 接続を自動的に制限するものではありません。

リアルタイム SharePoint アクセスと管理者管理型インデックス作成の両方を有効にする場合は、各接続を個別に確認してください。リアルタイムアクションでは、サインイン中の職場または学校アカウントで既に利用可能な他のコンテンツにもアクセスできます。

SharePoint のトラブルシューティング

一般的な接続の問題については、ChatGPT のアプリのトラブルシューティングをご覧ください。

SharePoint が表示されない場合

お使いのアカウントで SharePoint を利用できることと、ワークスペース管理者がアプリを有効にしていることを確認してください。管理対象のワークスペースでは、ロールアクセスや承認済みドメインのポリシーによって、利用できるユーザーが制限されていないか確認してください。

Microsoft 管理者の承認が必要な場合

Microsoft Entra 管理者に、権限の要求内容の確認を依頼してください。ChatGPT ワークスペース管理者は、各 Microsoft 権限を必要とする SharePoint アクションを確認し、組織として承認しないアクションを無効にできます。

承認後もアクションが動作しない場合

次の点を確認してください。

  • SharePoint アプリのアクション設定で、該当のアクションが有効になっていること

  • Microsoft Entra で、対応する権限の付与が引き続き有効であること

  • メンバーが意図した Microsoft アカウントを接続していること

  • 新たな権限が追加された場合、メンバーが Microsoft アカウントを再接続していること

  • Microsoft アカウントに、該当するサイト、ファイル、またはフォルダーへのアクセス権があること

SharePoint のファイルが見つからない場合

次の点を確認してください。

  • ファイルの種類がサポート対象で、サイズ上限を超えていないこと

  • インデックスに基づく検索結果を使用している場合、ファイルが管理者の指定したインデックス作成範囲内にあること

  • メンバーが SharePoint でそのファイルを開けること

  • 最近権限を変更した場合、その変更が反映されるまで十分な時間が経過していること

管理者管理の同期を利用できない場合

ワークスペースが利用条件を満たしていること、設定したリージョンが SharePoint 同期に対応していること、および権限を持つ Microsoft 管理者が必要なアプリケーション権限を承認していることを確認してください。個人用の ChatGPT アカウントでは、SharePoint 同期を有効にできません。

よくある質問

同期を有効にしない SharePoint 接続の可否

はい、接続できます。お使いのアカウントで SharePoint アプリを利用できる場合は、Microsoft アカウントを接続することで、利用が許可されているコンテンツにリアルタイムでアクセスできます。管理者管理の同期は、これとは別のワークスペース機能です。

個人用 ChatGPT アカウントでの SharePoint 同期の利用可否

いいえ、利用できません。個人向けの SharePoint 同期は提供を終了しました。管理者管理の SharePoint 同期を設定できるのは、対象のワークスペースの管理者のみです。

SharePoint で開けないファイルの閲覧可否

いいえ、閲覧できません。各メンバーが取得できる内容は、引き続き SharePoint と Microsoft 365 の権限によって決まります。

SharePoint 同期での OneDrive の対象範囲

管理者がサポート対象のコンテンツをすべて選択し、必要な SharePoint 権限が付与されている場合、職場または学校向け OneDrive のサポート対象コンテンツを含めることができます。個人用 OneDrive はサポートされていません。また、サイトとフォルダーを選択するフローでは、OneDrive を選択するオプションが明示的に用意されていない限り、OneDrive は含まれません。

管理者管理の同期で Sites.FullControl.All が要求される理由

接続先の実効ファイル権限を正確に評価できるよう、Microsoft は SharePoint の権限階層へのアクセスを必須としています。Microsoft Entra 管理者は、この広範な権限を承認する前に、その内容を確認する必要があります。承認後も、ワークスペースメンバーがアクセスを許可されていないファイルを取得することはできません。

SharePoint のリアルタイムアクションと管理者管理の同期の併用可否

はい、併用できます。それぞれ異なる認可経路と制御を使用します。管理者が管理するサイト制限や秘密度ラベルのフィルターは、別途設定される SharePoint のリアルタイム接続には自動的に適用されません。

この記事は役に立ちましたか?