Microsoft Entra B2B Collaboration と External ID for customers は、外部ユーザーを自社 / 自アプリの認証基盤に統合する 2 つの異なる機能です。 B2B は組織間共同作業向け、External ID は BtoC カスタマーアプリ向けと用途が明確に異なります。 本記事では、両者の違い・招待フロー・Cross-tenant Settings・Entitlement Management 自動化を網羅的に整理します。
| 項目 | B2B Collaboration | External ID for customers |
|---|---|---|
| 対象 | 外部組織のユーザー (パートナー) | エンドユーザー (顧客) |
| テナント | 自社 Entra ID テナント内ゲスト | 独立した External Tenant |
| 認証 | 外部組織の Entra ID (Federated) | Email/Password・Social (Google・Facebook・Apple) |
| UI カスタマイズ | 限定 | Custom Policy で完全カスタマイズ |
| 用途 | Microsoft 365 共同作業 | SaaS カスタムアプリ顧客認証 |
| 料金 | 無料 (50,000 ゲストまで) | MAU ベース課金 (月 50,000 MAU まで無料) |
| 旧称 | - | Azure AD B2C (2024 リブランド) |
Invitation Redemption Process の自動化 (Self-Service Sign-up・SharePoint Sharing Link 経由・Teams 招待自動受諾) で運用負荷削減可能。 エンタープライズでは Access Package + Entitlement Management 経由の自動招待が標準パターン。
Entra ID テナント間 (自社 ↔ 外部組織) のアクセス制御を集中管理する機能 (2022 GA)。
Conditional Access for Cross-tenant で詳細制御 (デバイス Compliance 要求・Sign-in Risk 評価) も可能。
Access Package で B2B 招待プロセスを自動化する標準パターン。
エンタープライズの大規模 B2B 運用で必須機能、Entra ID P2 ライセンス必要。
ゲストユーザーへの Conditional Access ポリシー適用は B2B セキュリティの中核。
2023 GA、特定パートナー組織との大規模 B2B 同期を自動化する機能。
Microsoft Entra B2B Collaboration とは?
Microsoft Entra B2B Collaboration は、外部組織 (取引先・パートナー企業・委託先) のユーザーを自社 Entra ID テナントに『ゲスト』として招待し、Microsoft 365 / Azure リソースへの共同作業を可能にする機能。コスト無料 (50,000 ゲストまで)、ゲストは自社 (出身組織) の Entra ID で認証 (Federated)、自社では Guest User として表示。代表的なシナリオ: 1) パートナー企業との SharePoint 共有プロジェクト、2) 委託先エンジニアへの Azure リソースアクセス、3) 顧客への Power BI レポート共有、4) Teams 招待ゲスト、5) Microsoft 365 Group メンバー外部追加。Cross-tenant Access Settings で許可組織を限定可能、Microsoft Entra External Identity の中核機能で、SC-300 / MS-102 試験で深く問われます。
B2B と B2C / External ID for customers の違いは?
B2B Collaboration: 外部組織のユーザーを自社 Entra ID テナントにゲスト招待、Microsoft 365 共同作業向け、ゲストは出身組織の Entra ID で認証 (Federated)、無料 (50,000 ゲストまで)。Microsoft Entra External ID for customers (旧 Azure AD B2C、2024 リブランド): エンドユーザー (顧客) 向けカスタムアプリ認証、独立した External Tenant、Email/Password・Social 認証 (Google・Facebook・Apple)、Custom Policy で UI / フロー完全カスタマイズ、MAU (Monthly Active Users) ベース課金。判断: 1) Microsoft 365 共同作業 (パートナー企業) → B2B、2) SaaS カスタムアプリの顧客認証 → External ID for customers、3) 両方混在する組織は両方併用。Microsoft は B2C を External ID for customers として 2024 年から段階的にリブランド、新規プロジェクトでは新ブランド名で構築が推奨されます。
ゲスト招待のフローは?
標準的な B2B ゲスト招待フロー: 1) 招待者 (自社ユーザー) が Entra ID 管理者または Group Owner として、Entra ID 管理センターの『User → Invite external user』で外部メールアドレス入力、2) Microsoft が招待メールを外部ユーザーに送信 (Invitation Redemption Link 付き)、3) 外部ユーザーがリンクをクリック → Entra ID で認証 (自社 Entra ID or 個人 Microsoft アカウント)、4) Privacy Statement への同意 + 利用規約への同意、5) ゲストアカウントが自社 Entra ID テナントに作成 (UserType: Guest)、6) 招待時に指定された Group / SharePoint / Teams にアクセス権付与、7) 以降は通常ユーザーのように Microsoft 365 / Azure リソースアクセス可能。Invitation Redemption Process の自動化 (Self-Service Sign-up・SharePoint Sharing Link 経由・Teams 招待自動受諾) で運用負荷削減可能、エンタープライズでは Access Package + Entitlement Management 経由の自動招待が標準パターンです。
Cross-tenant Access Settings の設定は?
Cross-tenant Access Settings は、Entra ID テナント間 (自社 ↔ 外部組織) のアクセス制御を集中管理する機能 (2022 GA)。3 つの設定軸: 1) Inbound Access (外部組織から自社へのアクセス、B2B Collaboration / Direct Connect)、2) Outbound Access (自社ユーザーが外部組織にアクセス)、3) Microsoft Cloud Settings (Azure Government・Azure China との Cross-cloud)。Default Settings (全外部組織共通) + Organizational Settings (特定組織別カスタマイズ) で柔軟設定。代表的な構成: 1) Default で全ゲスト招待 Allow + MFA 強制、2) Specific Partner (主要 5 社) は Direct Connect 有効化、3) Untrusted Country (中国・ロシア組織) からの B2B 招待を Block。Conditional Access for Cross-tenant で 詳細制御 (デバイス Compliance 要求・Sign-in Risk 評価) も可能、本番運用ではセキュリティ + 業務利便性のバランスが重要です。
Microsoft Entra External ID for customers の構成は?
External ID for customers の構成手順: 1) External Tenant 作成 (Workforce Tenant とは別の独立テナント、無料プラン: 月 50,000 MAU まで)、2) User Flow (組み込み認証フロー、Sign up + Sign in・Password Reset・Profile Edit) を構成、3) Identity Provider 追加 (Email + Password 標準、Google / Facebook / Apple ID / GitHub 追加可)、4) Branding カスタマイズ (Company Logo・Background Image・Custom CSS・Custom HTML)、5) Application Registration でアプリ登録、6) MSAL ライブラリで認証実装 (Authorization Code + PKCE Flow)、7) Custom Attribute (ユーザー登録時の追加項目) 定義。Premium プラン (MAU 課金) で高度機能 (Custom Policy・Phone Auth・Risk-based Conditional Access) が利用可能。代表的なユースケース: BtoC EC サイト・SaaS カスタマーポータル・モバイルアプリの顧客認証・Web アプリのユーザー登録基盤です。
Entitlement Management で B2B 自動化するには?
Entitlement Management の Access Package で B2B 招待プロセスを自動化する標準パターン: 1) Access Package 作成 (例: 『パートナーポータル参加』)、2) Resources で SharePoint Site・Microsoft 365 Group・Azure リソースをパッケージ化、3) Policy 設定: For external users → Specific connected organizations または All configured connected organizations を選択、4) Approval Workflow 設定 (1 段階 / 2 段階承認・指定承認者)、5) Auto Assignment Policy で特定属性ユーザーへの自動付与、6) Lifecycle 設定 (有効期限・更新可否・Access Review との連携)、7) パートナーが申請可能な Portal URL を共有。利点: 1) IT 部門の手動招待作業削減、2) 承認プロセスの監査ログ完備、3) 期限切れで自動アクセス削除、4) Access Review で定期棚卸し。エンタープライズの大規模 B2B 運用で必須機能、Entra ID P2 ライセンス必要です。
B2B 運用のベストプラクティスは?
重要施策: 1) Cross-tenant Access Settings で許可組織を明示的に制限 (全 Allow 設定は危険)、2) ゲストユーザーに Conditional Access ポリシー強制 (MFA 必須・Compliant Device 要求)、3) Access Package + Entitlement Management で招待プロセス自動化、4) Access Review で 3-6 ヶ月ごとにゲスト棚卸し → 不要ゲスト自動削除、5) Guest User Permission の Default を最小化 (Guest user access restrictions を Restricted に)、6) Microsoft Sentinel に B2B 招待 / Sign-in イベント送信 → KQL で異常検知、7) Cross-tenant Synchronization (B2B Auto Provisioning、2023 GA) で大規模パートナー組織との同期自動化、8) External Identity Branding でゲスト体験向上、9) Guest User の Lifecycle Workflows (退職した外部組織員の自動 Cleanup)、10) Data Loss Prevention で機密データへのゲストアクセス制限。本番運用では『便利さ + セキュリティ』の両立が課題、継続的なポリシーレビューが必須です。
関連認定試験は?
SC-300 (Identity and Access Administrator Associate) のドメイン 1 (ID 管理 20-25%) で B2B / External ID が深く問われる本領域の本命認定。MS-102 (Microsoft 365 Administrator Expert) のドメイン 2 (Identity and Access)、SC-100 (Cybersecurity Architect Expert) でゼロトラスト戦略の Identity 柱・外部 ID 統合、AZ-204 (Developer Associate) で開発者視点での External ID 認証実装、AZ-104 (Administrator) で基礎。Microsoft Entra B2B Collaboration と External ID for customers の区別・適切な使い分けが試験で頻出、エンタープライズ ID 管理者にとって必須スキルです。
関連記事・技術深掘り
Microsoft Entra ID Governance 完全ガイド|Entitlement Management・Access Review・Lifecycle Workflows【2026 年版】
Microsoft Entra ID Governance の完全ガイド。Entitlement Management (Access Package)・Access Review・PIM・Lifecycle Workflows・Terms of Use・B2B/B2C を網羅解説。SOC2 / ISO 27001 コンプライアンス対応、JML プロセス自動化、関連認定試験 (SC-300 / SC-100 / MS-102) を日本語で網羅。
SC-300 完全ガイド|Microsoft Identity and Access Administrator Associate 出題範囲・学習リソース・合格戦略【2026 年版】
Microsoft Certified: Identity and Access Administrator Associate (SC-300) の完全ガイド。4 ドメインの出題範囲、Microsoft Entra ID の ユーザー / グループ / アプリ管理、Conditional Access / MFA / PIM / Entra ID Governance の実装、3-4 ヶ月の合格ロードマップ、SC-200 / SC-100 / SC-500 への展開ルートを日本語で網羅。
MS-102 完全ガイド|Microsoft 365 Administrator Expert 出題範囲・学習リソース・合格戦略【2026 年版】
Microsoft Certified: Microsoft 365 Administrator Expert (MS-102) の完全ガイド。4 ドメインの出題範囲、テナント / Entra ID / Defender XDR / Purview を横断的にカバー、SC-300 / SC-200 との重複と差異、Microsoft 365 Developer Program 活用法、3-4 ヶ月の合格ロードマップ、SC-100 / MD-102 への展開ルートを日本語で網羅。
Azure PIM (Privileged Identity Management) 完全ガイド|JIT 特権管理・Access Review・運用ベストプラクティス【2026 年版】
Microsoft Entra Privileged Identity Management (PIM) の完全ガイド。Eligible / Active / Activate の関係・Role Settings 構成・Azure Resource ロール対応・Access Review 連携・運用ベストプラクティス・関連認定試験 (SC-300 / SC-100 / MS-102) を日本語で網羅。ゼロトラスト特権アクセス管理の中核。
本記事の技術情報は Microsoft Entra External ID Documentation に基づいています。 本記事は Microsoft Corporation の公式商品ではなく、いかなる提携・後援関係もありません。 Microsoft、Azure、Microsoft Entra は Microsoft group of companies の商標です。 情報は 2026 年 5 月 24 日時点の公式公開資料に基づきます。最新情報は必ず公式ページをご確認ください。
NicheeLab編集部
データエンジニアリング・クラウド資格の専門家。Databricks・Snowflake等の認定資格を保有し、実務経験に基づいた問題作成・解説を行っています。NicheeLab運営。
AZ-900 完全ガイド|Microsoft Azure Fundamentals 出題範囲・学習リソース・合格戦略
Microsoft Azure Fundamentals (AZ-900) の 2026 年 1 月 14 日改訂版に対...
Azure 認定資格ロードマップ 2026 完全版|全 26 試験の体系と大型再編 (AI-901/AI-103/SC-500)
Microsoft Azure 認定資格 全 26 試験 (現行 23 + 退役 3) の 2026 年版ロードマップ。...
AI-901 完全ガイド|Azure AI Fundamentals 新試験
Microsoft Certified: Azure AI Fundamentals (AI-901) の出題範囲・Mi...
Microsoft Entra ID 入門|旧 Azure AD から学ぶ ID 管理 (AZ-900/SC-900/AZ-104 必須知識)
Microsoft Entra ID (旧 Azure Active Directory) の入門解説。2023 年 7...
DP-900 完全ガイド|Azure Data Fundamentals 出題範囲・学習リソース・合格戦略
Microsoft Azure Data Fundamentals (DP-900) の完全ガイド。4 ドメインの出題範...