コンテンツへスキップ
超解決
  • トップページ
  • 詐欺メールチェッカー
  • 日本語テキスト整形・変換ツール(全角半角・改行・空白を一括処理)
  • 高機能・文字数カウント(自動保存付き)
  • パスワード生成ツール
  • 全記事一覧(サイトマップ)
  1. ホーム
  2. 会社アカウント・認証
  3. 【SharePoint】承認ワークフローが条件付きアクセスで弾かれる時の端末・場所・認証条件

【SharePoint】承認ワークフローが条件付きアクセスで弾かれる時の端末・場所・認証条件

2026年5月27日2026年7月10日
会社アカウント・認証 Office・仕事術
【SharePoint】承認ワークフローが条件付きアクセスで弾かれる時の端末・場所・認証条件
🛡️ 超解決

SharePointの承認ワークフローを利用している際に、「アクセスが拒否されました」や「このリソースにアクセスするには追加の確認が必要です」といったメッセージが表示され、ワークフローが正常に動作しないことがあります。これは多くの場合、Microsoft 365の条件付きアクセス(Conditional Access)ポリシーが原因です。条件付きアクセスはセキュリティ強化のために導入されますが、設定によっては正当なワークフロー処理までブロックしてしまうケースがあるのです。本記事では、端末・場所・認証条件の3つの観点から原因を切り分け、具体的な対処方法を解説します。

【要点】この記事で確認すること

  • 最初に見る場所: SharePointワークフローのエラーメッセージと、Azure ADのサインインログ。「アクセスが拒否されました」の詳細から条件付きアクセスポリシー名を特定します。
  • 切り分けの軸: 端末が準拠しているか(Intune準拠)、アクセス元の場所(企業ネットワークか外部か)、認証条件(MFAやセッションリスク)の3軸で整理します。
  • 注意点: 会社PCで許可されていない変更(例えば端末の準拠状態を無理に変える操作)は行わないでください。条件付きアクセスの変更は管理者権限が必要ですので、必ず管理者に連絡しましょう。
超解決ツール無料登録不要ブラウザ内処理安全パスワード・ファイル安全確認パスワード強度とファイルのSHA-256を端末内で確認できます。パスワード・ファイルを確認する

ADVERTISEMENT

目次

  • 1. なぜ承認ワークフローが条件付きアクセスで弾かれるのか
  • 2. トラブルシューティング手順:端末・場所・認証条件の確認
    • 2.1. 1. 端末条件の確認
    • 2.2. 2. 場所条件の確認
    • 2.3. 3. 認証条件の確認
  • 3. 失敗パターンと具体例
  • 4. 管理者が確認すべき条件付きアクセスの設定
    • 4.1. 例外設定のポイント
  • 5. よくある質問(FAQ)
  • 6. まとめ
    • 6.1. 解決 関連記事でさらに詳しく
    • 6.2. 会社アカウント・認証の人気記事ランキング

なぜ承認ワークフローが条件付きアクセスで弾かれるのか

条件付きアクセスは、クラウドアプリへのアクセス時に「誰が」「どこから」「どんな端末で」「どんなリスクか」を評価し、許可・ブロック・追加認証要求を制御する仕組みです。SharePointを含むOffice 365全体に適用されることが多く、承認ワークフロー(例:Power Automateを使った承認フローやSharePoint Designerワークフロー)がトリガーされる際に、バックグラウンドのサービスアカウントやユーザー代理認証が条件を満たさないとブロックされます。

特に注意したいのは、ワークフローを実行するユーザー自身が直接ログインしているわけではないケースです。例えば、Power AutomateフローがSharePointにアクセスする際、フロー作成者のコンテキストで認証が行われますが、そのセッションが条件付きアクセスのポリシーを満たしていないと失敗します。また、ゲストユーザーや外部共有が絡むワークフローも影響を受けやすいです。

※ お探しの解決策が見つからない場合は、こちらの「OneDrive・SharePointトラブル完全解決データベース」で他のエラー原因や解決策をチェックしてみてください。

トラブルシューティング手順:端末・場所・認証条件の確認

1. 端末条件の確認

条件付きアクセスで「デバイスは準拠としてマーク済みである必要があります」といったポリシーが設定されている場合、ワークフローを実行する端末(通常はユーザーのPCやモバイルデバイス)がIntuneなどで準拠している必要があります。しかし、ワークフローがサーバーサイドで実行される場合、端末の情報が適切に引き継がれず、非準拠と判定されることがあります。

  • まず、エラーが発生したユーザーの端末がIntuneに登録され、準拠状態にあるか確認します。会社PCであれば通常は準拠していますが、個人デバイスやゲストユーザーの端末は対象外です。
  • Power Automateフローなどサービスの利用では、フロー実行時の認証トークンに端末情報が含まれない場合があります。この場合は「デバイス条件をスキップ」するポリシー除外が必要です。

2. 場所条件の確認

条件付きアクセスでは「信頼できる場所(企業ネットワークのIPアドレス範囲)」からのアクセスのみ許可するポリシーがよく使われます。外出先や自宅からのアクセスが弾かれるのは典型的なパターンですが、ワークフローがクラウド上のサービス(Azureデータセンターなど)から実行される場合、その送信元IPが企業ネットワーク外とみなされてブロックされます。

  • Azure ADのサインインログで、ワークフローのアクセス元IPアドレスを確認します。多くの場合、MicrosoftのデータセンターIPが記録されます。
  • 管理者は「すべての信頼できる場所」にMicrosoft Online ServicesのIP範囲を含めるか、特定のクラウドアプリ(SharePoint)に対して場所条件を緩和する必要があります。

3. 認証条件の確認

多要素認証(MFA)やセッションリスク、ユーザーリスクなどもワークフローに影響します。ワークフローが自動実行される場合、MFAの対話的なプロンプトを処理できないため、MFAが必要なポリシーが適用されるとブロックされます。

  • ワークフローで使用されるサービスプリンシパルやアプリケーションに対して、MFAをスキップする条件付きアクセス例外を設定します。
  • ユーザーリスク(漏洩した資格情報など)が高い場合もブロックされます。Azure AD Identity Protectionでリスクを確認し、必要に応じてユーザーを保護します。

失敗パターンと具体例

実際に多い失敗パターンをいくつか紹介します。

パターン 症状 原因
端末非準拠 「このデバイスは組織のセキュリティポリシーを満たしていません」 ユーザーの端末がIntune未登録、または準拠状態ではない。ワークフロー実行時に端末情報が渡らない場合もある。
場所ブロック 「この場所からのアクセスは許可されていません」 Power Automateのコネクタが企業外IPからアクセスしている。場所条件の適用範囲が広すぎる。
MFA必須 「追加の確認が必要です」のプロンプトが表示されるが、ワークフローでは応答できない。 条件付きアクセスの「多要素認証が必要」ポリシーがワークフローのアプリにも適用されている。
セッションリスク 「サインインがリスクとして検出されました」 ユーザーの過去のサインインにリスクあり。Identity Protectionによりブロック。

管理者が確認すべき条件付きアクセスの設定

トラブルシューティングを行う際、管理者は以下の設定を確認してください。

  1. Azure AD管理センター(entra.microsoft.com)にアクセスし、「保護」→「条件付きアクセス」を開きます。
  2. すべてのポリシーを確認し、SharePointまたはOffice 365全体に適用されているポリシーを特定します。
  3. 該当ポリシーの「割り当て」で「クラウドアプリまたは操作」にSharePointが含まれているか確認します。
  4. 「条件」で「デバイス」「場所」「サインインリスク」「ユーザーリスク」がどのように設定されているか確認します。
  5. 「アクセス制御」で「許可」の条件を確認します。特に「多要素認証が必要」「デバイスは準拠としてマーク済みである必要があります」などが有効になっている場合、ワークフローへの影響を評価します。
  6. 影響を受けるユーザーやアプリケーションに対して、「対象から除外」の設定が可能か検討します。例えば、Power Automateのサービスプリンシパル(Microsoft Flow 管理サービスなど)を除外する方法があります。

例外設定のポイント

完全にポリシーを無効にするのではなく、ワークフローに必要なアクセスだけを許可する例外設定が推奨されます。具体的には、以下のような方法があります。

  • 「ユーザーとグループ」の除外にワークフロー用のサービスアカウントを追加する。
  • 「場所」の条件で、MicrosoftデータセンターのIP範囲(AzureCloudのタグ)を信頼できる場所として追加する。
  • 「クライアントアプリ」の条件で「Exchange ActiveSync」「その他のクライアント」を適切に設定する。ワークフローは多くの場合「ブラウザー」や「モバイルアプリとデスクトップクライアント」のどちらでも動作します。

よくある質問(FAQ)

Q1. 条件付きアクセスのポリシーを変更せずにワークフローを動かす方法はありますか?
A. ユーザー側では基本的に変更できません。管理者に連絡し、例外的な許可を依頼してください。一時的にテストユーザーを除外してもらうことも可能です。

Q2. エラーメッセージに「条件付きアクセスポリシー名」が表示されない場合はどうすればいいですか?
A. Azure ADのサインインログで「条件付きアクセス」タブを確認すると、どのポリシーが適用されたか詳細が表示されます。管理者しか閲覧できないため、スクリーンショットを添付して管理者に共有しましょう。

Q3. Power Automateフローが「アクセス拒否」になる場合の対処は?
A. フロー作成者が条件付きアクセスを満たしているか確認します。フローで使用するコネクタ(SharePointなど)の認証情報を再設定するのも有効です。また、フロー実行履歴からエラーの詳細を取得し、管理者と共有してください。

まとめ

SharePointの承認ワークフローが条件付きアクセスで弾かれる場合、原因は端末の準拠状況、アクセス元の場所、認証条件の3つに大別されます。最初にAzure ADのサインインログとエラーメッセージを確認し、該当する条件を特定することが重要です。ユーザー自身でできる対処は限られていますが、管理者に正確な情報を伝えることで迅速な解決につながります。管理者は条件付きアクセスのポリシーを確認し、ワークフローに必要な例外設定を検討してください。適切な設定により、セキュリティを維持しながら業務フローの停止を防ぐことができます。


この記事の監修者
🌐

超解決 リモートワーク研究班

Microsoft 365の導入・保守を専門とするエンジニアグループ。通信障害やサインイン不具合など、ビジネスインフラのトラブル対応に精通しています。

解決 関連記事でさらに詳しく

  • 🛠️【Windows】Outlookの宛先候補を個別に削除して古いメールアドレスが出ないようにする手順
  • ✅【Microsoft 365】管理者承認が必要なアプリの端末準拠エラーが消えない時の登録状態チェック
  • ✅【Windows】USB接続のNFCリーダーで読み取り音だけ鳴ってログインできない時の確認
  • ✅【Gmail】Gmailで不審なログイン通知メールが本物か確認する方法
  • 💡【Copilot】CopilotからのSharePointアクセスをサイトロックで制御する手順
  • 💡【Google Drive】共有フォルダ内の不要ファイルを安全に削除したい場合の確認ポイント
☁
OneDrive・SharePointトラブル完全解決データベース同期、共有、権限、ライブラリ、復元、Teams連携で止まる原因を横断的に確認できます。

会社アカウント・認証の人気記事ランキング

  • 【Windows】パスワードなしで起動!PIN入力を省略して自動ログイン(サインイン)させる設定手順
  • 【Zoom】カメラが映らないときの原因と直し方!権限と機器の確認手順
  • 【Microsoft 365】会社PCで「職場または学校アカウント」に接続できない時の対処法
  • 【Microsoft Authenticator】QRコードを読み取れない時の手動入力と秘密鍵の扱い
  • 【Googleアカウント】パスキーでログインできない場合の端末登録とブラウザ確認
  • 【Teams】ファイル共有を開けない時のアクセス許可と保存場所チェック
  • 【Microsoft 365】申し訳ありませんがサインイン中に問題が発生しましたと出る時のチェック項目
  • 【Teams】Teams会議録画を開けない時のアクセス許可と保存場所チェック
  • 【Windows】共有フォルダのアクセス許可とNTFSアクセス権の違いと正しい設定手順
  • 【Windows】リモートデスクトップで「資格情報は機能しませんでした」と出る時の確認手順
会社アカウント・認証 Office・仕事術
サインイン・同期・キャッシュ OneDrive・SharePoint Teams・自動化 セキュリティ・マクロ・権限設定 OneDrive・SharePoint 管理者・ポリシー OneDrive・SharePoint スマホ・アプリ 会社アカウント・認証 会社ポリシー・条件付きアクセス Intune・Company Portal OneDrive・SharePoint共有 OneDrive・SharePoint OneDrive・SharePoint 共有・権限 OneDrive・SharePoint 同期・PC Teams/Outlook OneDrive・SharePoint 復元・履歴
  • 【SharePoint】承認ワークフローで組織の設定により操作できない時の確認手順
  • 【SharePoint】承認ワークフローで管理者により制限されていますと出る時の見直し方
⚠️
【最新】通信・アプリ障害まとめ 更新中 リアルタイムで発生中の障害を即チェック
公式サービス障害モニターAI・クラウド・業務ツールの障害・復旧情報を自動取得
🔴 速報・最新トラブル
  • 09.25 【2026年9月】Windows 11のファイル履歴が止まる不具合|KB5124008適用後の確認と対処
  • 09.25 【2026年9月】Acrobat・Readerの脆弱性対策|APSB26-141の修正版と更新方法
  • 09.25 【2026年9月】WordPress 7.1.1のセキュリティ更新|対象と更新前後の確認事項
  • 09.11 【修正公開 2026年9月15日】Windows版Claude Coworkの実行不具合|KB5129195の対象と適用後の確認
Windows・業務ツール 更新・不具合の最新情報 公式発表と速報を時系列で確認 →
🔍 落とし物トラブル解決
🔍
落とし物発見ナビ 3ステップ診断で発見ルートを提示・PNG保存可
📚
落とし物解決DB 電車・バス・空港・海外・ペット網羅

仕事で使える無料オンラインツール

超解決ツール 目的に合うツールを探す PDF編集、Excel・CSV修復、画像・OCR、文章整形、日付・勤務・計算、安全確認を目的別に探せます。
  • 文書・データ
  • PDF・ファイル
  • 画像・OCR
  • 安全確認
  • 日付・計算
  • 音声・動画
無料オンラインツール一覧を開く →
📚 ITトラブル解決DB
💻
Windows解決DB 不具合・設定・エラーを完全解決
🧭
Edge解決DB 表示・パスワード・拡張機能を完全解決
📊
Excel解決DB エラー・不具合の対処法を網羅
📝
Word解決DB 不具合・書式・設定のトラブル解消
✨
Copilot解決DB 使い方・エラー・設定を完全解決
👥
Teams/Outlook解決DB 接続・サインイン・送受信の不具合解消
📽️
PowerPoint解決DB マスター固定・図形結合・動画再生の解消
📑
PDFトラブル解決DB 閲覧・編集・結合・印刷のエラー解消
🏛️
確定申告解決DB e-Tax・マイナンバーカードの不具合解消
📱
Facebook解決DB 乗っ取り・権限譲渡・ログイン障害に対応
📗
Sheets解決DB 関数エラー・Apps Script・共有の解消
📝
Docs解決DB 書式・共有・Apps Script・参考文献の解消
🎥
Zoom解決DB 参加・画面共有・録画・Webinarの解消
✨
生成AI解決DB 基礎・料金・著作権・社内ルールの解消
🍎
iPhone解決DB 起動・Wi-Fi・アプリ・設定の解消
🤖
Android解決DB 設定・アプリ・通信・カスタマイズの解消
🔐
会社アカウント認証DB MFA・サインイン・VPN・権限の不具合解消
🔗
社内ネットワーク・VPN DB接続・共有・RDP・DNS・社内制限を解決
☁
OneDrive・SharePoint DB同期・共有・権限・復元の不具合解消
📄
勤怠・給与・人事 DB打刻・給与明細・人事通知・認証トラブル
🧩
Notion解決DB 共有・権限・DB・AIの不具合解消

目的から探す

  • 通信・アプリ障害の最新情報
  • Windows・業務ツールの更新・不具合
  • 落とし物トラブル解決
  • 仕事で使える無料オンラインツール一覧

主要な解決データベース

  • Windowsの不具合・設定
  • Microsoft Edgeの不具合・設定
  • Excelのエラー・不具合
  • Wordの書式・設定トラブル
  • Teams・Outlookの不具合
  • PDFの閲覧・編集・印刷トラブル
  • 会社アカウント・認証トラブル
  • 社内ネットワーク・VPNトラブル

関連サイトWiseChecker(海外向け)

  • トップページ
  • 本サイトについて・運営企業情報
  • 著書の紹介
  • プライバシーポリシー

© 超解決.