このドキュメントは公開ポートフォリオ用の架空ケースです。実在のユーザー、部署、テナント、共有フォルダ、承認フローは含みません。
ITサポート・社内SE補助でよく発生する「部署異動に伴う AD / Microsoft 365 / 共有フォルダ権限の変更」を、変更申請 → 事前確認 → 作業 → 検証 → 証跡保存 → クローズ の流れでまとめた実務寄りのサンプルです。
| 項目 | 内容 |
|---|---|
| 変更ID | CHG-2026-0520-AD-M365-001 |
| 種別 | 権限変更 / ライセンス見直し / 共有フォルダアクセス変更 |
| 対象 | sample.user@corp.example |
| 変更理由 | 2026-06-01 付で営業部から情報システム部へ異動 |
| 承認者 | 営業部長、情報システム部長、人事担当 |
| 作業予定 | 2026-05-31 18:30 - 19:00 JST |
| 影響 | 旧部署共有フォルダの編集権限を削除、新部署共有フォルダへ読み書き権限付与 |
| ロールバック | 変更前グループ一覧を保存し、旧グループへ戻す |
PowerShell 例:
$User = "sample.user"
$EvidenceDir = ".\evidence\CHG-2026-0520-AD-M365-001"
New-Item -ItemType Directory -Force -Path $EvidenceDir | Out-Null
Get-ADUser $User -Properties Department,Title,MemberOf |
Select-Object SamAccountName,Department,Title,MemberOf |
ConvertTo-Json -Depth 5 |
Set-Content "$EvidenceDir\before-ad-user.json" -Encoding UTF8
Get-ADPrincipalGroupMembership $User |
Select-Object Name,SamAccountName,GroupCategory,GroupScope |
Sort-Object Name |
Export-Csv "$EvidenceDir\before-ad-groups.csv" -NoTypeInformation -Encoding UTF8
Microsoft 365 例:
Connect-MgGraph -Scopes User.Read.All,Directory.Read.All,Organization.Read.All
Get-MgUser -UserId "sample.user@corp.example" -Property Id,DisplayName,UserPrincipalName,AssignedLicenses |
Select-Object Id,DisplayName,UserPrincipalName,AssignedLicenses |
ConvertTo-Json -Depth 5 |
Set-Content "$EvidenceDir\before-m365-user.json" -Encoding UTF8
Set-ADUser sample.user `
-Department "Information Systems" `
-Title "IT Support Assistant"
Remove-ADGroupMember -Identity "GG-Sales-Share-Modify" `
-Members sample.user `
-Confirm:$false
Add-ADGroupMember -Identity "GG-IT-Share-Modify" `
-Members sample.user
.\Get-M365LicenseInventory.ps1 -OutputDir "$EvidenceDir\m365-license-after"
ライセンス変更が必要な場合は、グループベースライセンスの対象グループに追加し、直接割当を避けます。
| 確認対象 | コマンド / 画面 | OK条件 |
|---|---|---|
| AD 属性 | Get-ADUser sample.user -Properties Department,Title |
新部署・役職に更新済み |
| AD グループ | Get-ADPrincipalGroupMembership sample.user |
旧部署グループなし / 新部署グループあり |
| 共有フォルダ | テスト端末でアクセス確認 | 旧部署は権限なし、新部署は読み書き可能 |
| M365 | 管理センター / Graph PowerShell | 必要ライセンスが有効 |
| サインイン影響 | ユーザー確認 | Outlook / Teams / OneDrive に業務影響なし |
検証後証跡:
Get-ADPrincipalGroupMembership sample.user |
Select-Object Name,SamAccountName,GroupCategory,GroupScope |
Sort-Object Name |
Export-Csv "$EvidenceDir\after-ad-groups.csv" -NoTypeInformation -Encoding UTF8
問題が起きた場合は、before-ad-groups.csv をもとに旧グループへ戻します。
Add-ADGroupMember -Identity "GG-Sales-Share-Modify" -Members sample.user
Remove-ADGroupMember -Identity "GG-IT-Share-Modify" -Members sample.user -Confirm:$false
ロールバック後も、共有フォルダアクセスと M365 サインイン影響を再確認します。
変更ID:
対象ユーザー:
作業日時:
作業者:
承認:
変更前グループ:
変更後グループ:
M365ライセンス変更:
検証結果:
利用者確認:
添付証跡:
ロールバック要否:
残課題: