
数千台のクライアント端末をZscalerやNetskopeなどのSWG(Secure Web Gateway、プロキシ機能とWeb脅威対策をクラウド上で統合したゲートウェイ)経由でインターネットに接続させ、通信先URLの許可リスト(アローリスト)を自社のネットワーク・インフラ担当者が手作業で管理している企業は、今回の変更を見落とすと社内から静かに「OneDriveに繋がらない」という問い合わせが増えかねない。Microsoftは2026年7月末からOneDriveのWebアクセス先ドメインをonedrive.cloud.microsoftへ段階的に切り替えると告知した。完了予定は同年8月上旬とされている(Message CenterエントリMC1392563)。旧URL(テナント名-my.sharepoint.com)は当面併存するため大半の利用者は違いに気づかないが、Microsoft 365ネットワークエンドポイントAPI(許可すべきURL・IPアドレスの一覧を自動配信する仕組み)を使わず手動でプロキシ設定を更新している組織は、ワイルドカードドメイン(サブドメインをまとめて指定する記法)として*.cloud.microsoftを許可リストに追加していないと接続エラーの温床になる。本稿では移行の事実関係と、許可リストをいつ・何を基準に更新すべきかを整理する。
予備知識
- SWG(Secure Web Gateway): プロキシによるアクセス制御とマルウェア対策・DLPなどをクラウド上で統合した通信の出口ゲートウェイ。ZscalerやNetskope、Palo Alto Prismaなどが代表例。
- 許可リスト(アローリスト): 通信を許可する宛先URL・ドメインを列挙した設定。ここに載っていない宛先への通信はブロックまたは警告される。
- ワイルドカードドメイン:
*.cloud.microsoftのように、特定ドメイン配下の全サブドメインをまとめて1行で指定する記法。 - Microsoft 365ネットワークエンドポイントAPI: Microsoftが許可すべきURL・IPアドレスの一覧をJSON形式で配信するWebサービス。対応製品やスクリプトで参照すると許可リストの更新を自動化できる。
SWG・許可リストを含むゼロトラスト型ネットワーク統制の設計思想を体系的に押さえたい担当者向け
OneDriveのURLがcloud.microsoftへ切り替わった経緯
Message CenterのMC1392563は、OneDriveのWeb体験で利用するドメインを{テナント名}-my.sharepoint.comからonedrive.cloud.microsoftへ移すと告知した[1][2]。ロールアウトは2026年7月末に開始し、8月上旬に完了する見込みだと告知されている[2]。ここは「完了予定」であって完了報告ではない。なお別の解説記事は7月上旬開始・2027年6月まで段階展開という異なる時間軸を示しており[1]、告知の版によって時期の記述が食い違っている点は留意がいる。
ファイル本体の保存先やSharePoint・Graph APIのエンドポイントは従来どおり*.sharepoint.comのままで変更されない[1][3]。重要なのは、これは期限のある移行ではないという点だ。MC1392563は「直ちに必要な対応はない」「両ドメインは無期限に併存する」「強制的なリダイレクトはない」と明記しており[2]、旧URLの廃止時期も示されていない[1][2]。本稿が扱うのは締切ではなく、許可リストに何を足しておけば静かな接続エラーを避けられるかである。ブラウザのアドレスバーに表示されるドメインが変わるだけで、ファイルの中身や操作手順自体は変わらない。

| 項目 | 旧URL | 新URL |
|---|---|---|
| Web体験(ブラウザ) | {テナント}-my.sharepoint.com | onedrive.cloud.microsoft |
| ファイル保存先・API | *.sharepoint.com(変更なし) | 同左 |
| 共有リンク・ブックマーク | 継続して機能 | 新規発行分から新ドメイン表示 |
| 旧URLの扱い | 当面併存、廃止時期は未公表 | — |
OneDrive/SharePointのテナント側設定と運用管理の全体像を確認したい情シス担当者向け
許可リストに追加すべきドメインとポート
Microsoft公式のネットワークエンドポイント一覧では、対象ドメインが2つのIDに分かれている点に注意がいる。ID 184が*.cloud.microsoft、ID 193が*.static.microsoft(CDN配信の静的コンテンツ用)と*.usercontent.microsoft(アプリから分離した表示用コンテンツ用)で、いずれもCommonサービス領域のDefault区分・Required(必須)、TCP/UDP 443番ポートである[4]。3つを1つのIDにまとめて指定すると、実際に一覧を引いたときに合わず混乱する。この一覧は2023年時点で既に公開されており、OneDriveの今回の移行で新設されたものではない[3]。一方、既存の*.sharepoint.com(SharePoint Online・OneDrive for Business向け、ID 31・Optimize区分)も引き続き必須のままで、こちらを許可リストから外してよいわけではない[4]。必要なのは新ドメインの「追加」であり、旧設定の「置き換え」ではない点を運用担当者は誤解しないよう注意したい。

| 構成 | 影響 |
|---|---|
| M365ネットワークエンドポイントAPI/PACファイルを自動連携 | 受けない:2023年公開時点から*.cloud.microsoftが配信対象 |
| SWG/プロキシのURL登録を手動管理し定期反映もしていない | 受ける:*.cloud.microsoft未登録なら接続エラーの恐れ |
| ファイアウォールでOneDrive宛先をIPアドレス直書きで許可 | 受ける:cloud.microsoftはIPレンジでの絞り込みに向かない |
| URLフィルタリングでホスト名を個別指定 | 受ける:-my.sharepoint.comのみ登録だと新URLが弾かれ得る |
取引先とSharePointやOneDriveでファイルを共有する際、相手にメールでワンタイムパスコードを送って確認してもらう、という運用に心当たりがある企業は多いはずだ。この認証方式が、2026年10月に完全に廃止される。取引先との日常[…]
見落としやすいのは許可リスト以外の設定
プロキシの許可リストを更新しても、旧ドメインを文字列で直書きしている設定が他にあれば別途見直しが要る。ただし条件付きアクセスについては留保がある。条件付きアクセスはホスト名ではなくSharePoint Onlineというサービスを対象に効くため、大半のポリシーは影響を受けない。リスクがあるのは、カスタムのURL文字列一致を使っている場合に限られる[1]。Tenant Restrictions v2(外部テナントへのアクセスを制御する機能)については、MC1392563が任意の管理上の考慮事項として1行触れている[2]。同様に、OneDriveのURLパターンをハードコードして解析する自社開発スクリプトやPower Automateフローがあれば、新ドメイン表示に対応できているか確認が要る[1][2]。Microsoft Graph APIやCSOM経由の連携は変更不要だが、ブラウザのURL文字列を直接参照する仕組みだけは個別の棚卸しが必要になる[1]。ヘルプデスク向けFAQやマニュアルにURL例を載せている場合も、表記を更新しておくと問い合わせ対応がスムーズになる。

「このアプリケーションは対象外にしているから、条件付きアクセスの制約を受けない」。多くの企業のID基盤担当者が、そう考えてポリシー設計をしてきたはずだ。しかし2026年6月15日から段階的に始まった変更で、この前提の一部が崩れる。Micr[…]
日本企業のSWG運用でこの問題が起きやすい理由
国内エンタープライズでは、SWG/プロキシの実機設定をSIerや通信事業者に運用委託し、変更のたびに変更依頼書の起票・影響評価・夜間メンテナンス枠での反映を経る企業が珍しくない。Microsoft 365ネットワークエンドポイントAPIを直接参照する自動連携ではなく、委託先が定期棚卸しの際に手動で許可リストへ反映する運用だと、今回のような追加が数週間単位で遅れる余地がある。稟議と監査ログを重視する組織では「まず影響範囲を確認してから変更する」判断が先に立ちやすく、これ自体は健全な統制だが、着手が遅れれば接続エラーの発生源になる。
| 観点 | 自社で即時運用 | SIer委託運用 |
|---|---|---|
| 変更の反映速度 | 担当者の判断で当日〜数日 | 変更依頼→影響評価→作業枠待ちで数週間の余地 |
| 必要な手続き | 社内の設定変更記録 | 変更管理プロセス・監査ログ・稟議 |
| 見落としリスク | 個人の見落としに依存 | 保守契約の対象範囲外だと拾われない恐れ |

IT部門の判断: 自動更新APIを使っていない場合は*.cloud.microsoftの許可リスト追加を、通常の定例メンテナンスを待たず速やかに申請する。
決裁側の判断: 委託先の保守契約に「Microsoft公式ドキュメント更新の定期反映」が含まれているか確認し、含まれていなければ次回更新時の論点に加える。
まとめ
OneDriveのURL移行自体はファイルやAPIに影響しない表面的な変更だが、許可リストを手動運用している組織にとっては*.cloud.microsoftの追加漏れがそのまま接続障害に直結する。IT部門は自動連携の有無をまず確認し、手動運用であれば旧ドメインを外さずに新ドメインを追加する対応を優先度高く進めたい。決裁側はSIer委託契約に許可リストの定期反映が含まれているかを点検し、含まれていなければ次の契約更新の論点に加えるとよい。小さなドメイン追加の遅れが、月曜朝のヘルプデスク混雑という形で顕在化する典型例といえる。
よくある質問(FAQ)
Q. OneDriveに突然つながらなくなった場合、まず何を確認すべきですか。
A. ブラウザのアドレスバーがonedrive.cloud.microsoftになっていないか確認し、プロキシ/SWGのログでこのドメインがブロックされていないかを見る。
Q. 旧URL(-my.sharepoint.com)はいつまで使えますか。
A. Microsoftは廃止時期を公表していない。当面は新旧ドメインが併存する。
Q. Microsoft 365ネットワークエンドポイントAPIを使っていれば何もしなくてよいですか。
A. 自動連携している場合は2023年公開時点から*.cloud.microsoftが配信対象に含まれるため追加作業は基本的に不要。ただし委託運用では実際に反映されているかの確認が推奨される。


