技術情報ブログ
Dataverse
2026.04.29

Dataverse応用(1)!列レベルのセキュリティを設定してみよう!-特定の列だけマスクする

Dataverse応用(1)!列レベルのセキュリティを設定してみよう!-特定の列だけマスクする

💡 この記事でわかること

本記事では、Dataverseにおける列レベルのセキュリティについて紹介しています。
電話番号列を営業部は見れるけど経理部からは見えないなど、列単位での閲覧や操作の制限について、3ステップのハンズオン形式で解説していきます。

  • 列レベルのセキュリティとは?
  • データ列 セキュリティプロファイルの作り方
  • 作成したプロファイルを部署へ割り当てる手順
この記事を書いた人
伊礼圭吾

伊礼 圭吾いれい けいご

Power Platform全般 Power Apps Dataverse Copilot Studio

Power Platformの設計・開発・コンサルティングを担当しています。既存システムからの移行検証や、Power Platformの特性に合わせた再設計はお任せください!

PL-200 PL-400 PL-600

今回の記事では、Dataverseの列レベルのセキュリティをハンズオン形式で解説していきます。
Power Apps・Power AutomateやDataverseの導入・活用でお困りの方は、アーティサンのサービスもあわせてご覧ください。

 

はじめに

こんにちは、アーティサンの伊礼(いれい)です。

これまで全6回にわたって、Dataverse入門シリーズとしてDataverseのテーブル作成からモデル駆動型アプリの構築、そしてセキュリティロールによる権限管理まで解説してきました。

 

 

今回からは入門編で培った基礎をベースに、もう一歩踏み込んだDataverseの活用法をお届けする応用編をスタートします!

応用編の第1回となる今回のテーマは、「列レベルのセキュリティ」です。

入門編の第6回では、部署(ビジネスユニット)セキュリティロールを使って、テーブルやレコード単位でアクセス権限を制御する方法を解説しました。

しかし、実務ではこんな要件に遭遇することはないでしょうか?

  • 経理部にも顧客データを閲覧させたいけど、電話番号やメールアドレスなどの個人情報は見せたくない

  • 顧客レコードは共有したいが、営業メモや社内評価など、担当者だけが見える列を作りたい

  • 人事データのうち、給与額だけは特定の管理者にしか閲覧・編集させたくない

テーブルごと・レコードごとの権限設定だけでは、こうした「特定の列だけ隠したい」という要件には対応できません。

そこで登場するのがDataverseの機能である「列レベルのセキュリティ」です!

それでは今回も、ハンズオン形式で列レベルのセキュリティの実装を解説していきます!

 

列レベルのセキュリティとは

ハンズオンに入る前に、まずは列レベルのセキュリティの仕組みを整理しておきましょう。

 

テーブル・レコード単位のセキュリティとの違い

入門編で解説したセキュリティロールは、以下のような粒度で権限を制御するものでした。

制御の粒度

セキュリティロールでの制御

テーブル単位

テーブルに対する操作(作成/読み取り/書き込み/削除など)を制御

レコード単位

レコードの所有者や所属する部署をもとに閲覧範囲を制御

列単位

セキュリティロールだけでは制御できない

このように、セキュリティロールでは列単位の制御ができないため、「テーブルの読み取りは許可するけど、特定の列だけ隠す」といった要件には対応できませんでした。

これを可能にするのが、列レベルのセキュリティです!

列レベル セキュリティの例 – Power Platform | Microsoft Learn

 

列レベルのセキュリティの考え方

列レベルのセキュリティは、以下の3つの要素で構成されています。

要素

役割

列セキュリティの有効化

対象の列に対して列セキュリティを有効にするというフラグを立てる

データ列セキュリティ プロファイル

列に対する読み取り/更新/作成の許可を定義するプロファイル

プロファイルへのユーザー/チーム割り当て

プロファイルに対象のユーザーや部署を紐づけることで、アクセスを許可する

ポイントは、列セキュリティを有効にした時点で、対象の列はすべてのユーザーに対してマスクされるということです。

つまり、列レベルのセキュリティは「一旦すべてのユーザーをブロックしてから、閲覧を許可したユーザーにだけ開放する」というホワイトリスト方式の考え方で設計されています。

 

今回のシナリオ

今回のハンズオンでは、入門編の第6回で構築した以下の組織構造とセキュリティロールをそのまま利用していきます。

 

 

Dataverse_75

入門編のハンズオンでは、経理部のPattiさんには「組織レベルの読み取り権限」が付与されているため、すべての顧客レコードを閲覧できる状態でした。

しかし今回は、以下のような要件を追加で実装してみます。

つまり、同じ顧客レコードを見ていても、営業部のユーザーには電話番号が表示され、経理部のユーザーにはマスクされている、という状態を作ります!

要件

内容

要件1

経理部のユーザーには、顧客テーブルの「電話番号」列を見せないようにする

要件2

営業部(法人営業課・自治体営業課を含む)のユーザーには、「電話番号」列の読み取り・更新・作成をすべて許可する

 

ハンズオン:列レベルのセキュリティを設定する

それでは、実際に設定していきましょう!

 

1. 列セキュリティを有効にする

まずは、マスク対象となる「電話番号」列のセキュリティ設定を有効にしましょう。

Power Appsのテーブル管理画面から、入門編で作成した顧客テーブル列の一覧を開き、「電話番号」列の設定画面を表示します。

全般」セクションの中に「列セキュリティを有効にする」という項目がありますので、ここにチェックを入れて「保存」しましょう!

Dataverse_101

これだけで、電話番号列がすべてのユーザーに対してマスクされる状態になります!

列セキュリティを有効にすると、システム管理者を含むすべてのユーザーに対して列がマスクされます。
プロファイルを作成してアクセスを許可するまで、誰もその列を読み取れなくなりますので、設定のタイミングには注意しましょう!

 

2. データ列セキュリティ プロファイルを作成する

続いて、「誰に電話番号列へのアクセスを許可するか」を定義するプロファイルを作成していきます。

Power Platform 管理センターを開き、画面左のタブから「管理」→「環境」を開いて、対象の環境を選択します。
環境の管理画面が表示されたら、画面上部のタブから「設定」を選択します。

Dataverse_102

ユーザーとアクセス許可」を開き、「データ列セキュリティ プロファイル」を選択します。

Dataverse_103

データ列セキュリティ プロファイルの一覧画面が表示されるので、画面右上の「+ 新しいプロファイル」から新しいプロファイルを作成しましょう!

Dataverse_104

プロファイル名は、用途が分かりやすい名前をつけておくと管理しやすくなります。

 

3. 列のアクセス許可を設定する

新しいプロファイルが作成できたら、作成したプロファイルを開いてみましょう。

すると、「列のアクセス許可」タブの中に、先ほど列セキュリティを有効にした「電話番号」列が表示されているのが確認できます!

電話番号」列を選択した状態で、画面上部の「編集」をクリックして、以下の通りアクセス許可を設定しましょう。

Dataverse_105
  • 読み取り:許可する

  • 更新:許可する

  • 作成:許可する

このプロファイルに紐づけられたユーザーやチームは、電話番号列の読み取り更新作成すべてが許可される設定になります。

 

4. チーム(部署)をプロファイルに割り当てる

列のアクセス許可」の設定が完了したら、続いて「チーム」タブを開きましょう。

+ チームを追加するにはここをクリック」とありますので、クリックしてチームの追加メニューを開きます。

Dataverse_106

ここでは「電話番号列へのアクセスを許可したい部署」を追加する必要があります。
今回は経理部を除いた、以下の部署を追加して「追加」をクリックします。

  • 営業部

  • 法人営業課

  • 自治体営業課

部署をプロファイルに割り当てる際の注意点として、セキュリティロールとは異なり、上位の部署を追加しても配下の部署が自動的に含まれるわけではありません。
そのため、配下の部署もすべて個別に追加してあげる必要があります。

以上でデータ列セキュリティ プロファイルの作成と設定は完了です!

 

動作確認:営業部と経理部で見え方を比較する

それではモデル駆動型アプリに戻って、設定が正しく反映されているか確認していきましょう!

営業部長Johannaさん」と「経理部Pattiさん」の画面を比べてみます。

  • Johanna部長の画面

    Dataverse_107
  • Pattiさんの画面

    Dataverse_108

営業部に所属していて、電話番号列へのアクセスが許可されているJohanna部長は、これまで通り電話番号の値を閲覧できています

一方で、経理部に所属していて、プロファイルに含まれていないPattiさんの画面では、電話番号列の欄がマスクされ値が入っているかどうかも分からない状態になっています!

このように、同じテーブルの同じレコードであっても、列単位でアクセス制御を行うことができるのが、列レベルのセキュリティの特長です!

 

おわりに

以上、Dataverse応用編の第1回では「列レベルのセキュリティ」を解説しました!

改めて設定の手順をまとめると、以下の3ステップとなります。

  • 対象列の設定で「列セキュリティを有効にする」にチェック

  • 管理センターでプロファイルを作成し、列へのアクセス許可(読み取り/更新/作成)を設定

  • プロファイルにアクセスを許可する部署を追加

たった3ステップと設定自体は非常に簡単でしたが、
今回ご紹介した列レベルのセキュリティと、これまでに解説してきた部署、セキュリティロールの設定を活用することで、
ExcelやSharePointリストでは実現が難しかったきめ細かな権限管理Dataverseの標準機能だけで実装できてしまいます!

テーブル単位、レコード単位、列単位でアクセス権限を設定することができれば、権限管理における大抵の要件をカバーできるようになります。

Dataverseを活用する中で、「この列だけ見せたくない」「特定の部署だけ編集させたい」といった要件が出てきた際には、ぜひ今回の内容を参考にしてみてください!

今後も引き続き、Dataverseの応用的な機能をご紹介していきますので、楽しみにしていてください!

伊礼圭吾

それでは!

「Dataverseの権限管理をきちんと整備したい」「Power Platformを社内でより効果的に活用したい」とお考えの方は、アーティサンの導入支援・内製化支援サービスをぜひご活用ください。

この記事を書いた人
伊礼圭吾

伊礼 圭吾いれい けいご

Power Platform全般 Power Apps Dataverse Copilot Studio

Power Platformの設計・開発・コンサルティングを担当しています。既存システムからの移行検証や、Power Platformの特性に合わせた再設計はお任せください!

PL-200 PL-400 PL-600

Microsoftクラウド関連

シェアする
記事カテゴリ
最新記事
2026.04.29

Dataverse応用(1)!列レベルのセキュリティを設定してみよう!-特定の列だけマスクする

2026.04.22

ソリューション内で異動・退職者のPower Apps/Power Automateなどを引き継ぐには?所有者変更の手順と注意点を解説

2026.04.15

SharePoint:『リンクのコピー』は危険?権限トラブルを防ぐ推奨運用を解説

2026.04.08

技術ブログ100本書いてみたら、想像以上に得るものがあった話

2026.04.01

社内に聞く人がいない「孤独なDX」を解決!アーティサンの内製化支援サービス

データ構造.Net Core Test ExplorerレスポンシブUpdateContext承認フロー送信元リストLoopショートカットキー時間外非エンジニアDataverseSharePoint Framework転職Slide showMicrosoft365サイトの種類OpenAPI請負契約効率化Power Platform CLI業務キー月額定額PV数 増やす共同所有者1行テキストモデル駆動型アプリSortByColumns関数Dataverse for TeamsDynamics 365ロードマップフォームメールの送信非表示Microsoftshortcut key通知体験談JavaScriptSPFx主キー比較移行要件定義MCPサーバー総合評価型入札資料作成開発手順複合キー委任問題権限トラブル主要な所有者複数行テキストPower AppsTypeScriptitem関数入門技術form差出人アプリdesignconcat関数ファイル勉強表示サンプルCopilot Studio社内ポータル多言語化サイト構成FAQエージェントデジタルトランスフォーメーション初心者向け拡張機能データ整合性Delegationアクセス権限環境変数選択肢Power PlatformHTMLGoogle Maps初心者Itエクスポートインスタントクラウドフロー[市民開発者JSON文字制限フィルター クエリ内製化切替samplePowerAppsグループウェアMUI権限設計AIチャットボットプロポーザル方式ハウツービルドデータベース設計サブスクリプション型支援ファイルパスクラシック画面日付SharePointEF CoreMarker Clusterer中級者DXインポート自動化したクラウドフロー構築デザインフロー実行ドキュメント ライブラリ市民開発登録者X-SPNFCタグエンゲージメントMultilingualデータ移行実運用官公庁システム画像挿入プロジェクト作成ユニークキーMVP共有設定ソリューションエクスポート整数ExcelマイグレーションRANK()関数キャンバスアプリノウハウカスタマイズ委任自動化したクラウド フロー運用開発環境filter query管理システム列StyleDLPポリシー地方自治体MLJSON書式保守性デジタル化推進複数レコードPCFギャラリー一意制約技術支援情報漏洩対策権限管理データ型Power AutomateFramework CoreDynamics 365 SalesDatePicker情報技術componentVBAフローの種類選択肢列環境sortガバナンス登録日StudioTestCopilot Studiot共有リンクテンプレート化DX推進テーマカラーPDF変換業務システムURLパラメータ技術ブログ 書き方コマンドバーカスタマイズ組織変更C#Attribute directivesMicrosoft TranslatorDropdownメッセージIDダイアログエラーインスタント クラウド フロー参照列本番環境ソートerror notification更新者AICanvas自治体DXレポート化サイト複製作り方ダークモード資料自動作成キャンバスアプリ 違いメンテナンスモードエンジニア ブログ メリットSharePoint管理センター注文管理アプリattributeO/Rマッパーマーカークラスタリングライブラリviewメールコンポーネントエクセルスケジュール済みクラウド フローChatGPTライセンスmultiple itemエラー通知更新日生成系AITest Studio生成AI自治体APIPnP PowerShellページ承認Formulasプロパティフロー設計Power Apps 導入並べ替えブログ 継続 コツDLPサブグリッドvalidationazure sql databasetailwindcssビューfirst()関数dialogerrorレスポンシブ レイアウトOpenAI環境構築手順複数項目削除変更Copilotテスト事例HTTP リクエストカスタムスクリプトドキュメント管理カラーセットテンプレート活用Power Apps 比較ヘッダー非表示技術力向上権限管理ベストプラクティスDataverse テーブルローコードCase式マルチテナントアクセス制限nestTips復元responsive layoutオープンAIpipelineシェアポイントフォルダ外部DBlicenseテストスタジオ活用ワーケーション業務効率化IT管理カラーユニバーサルデザイン自動化事例モデル駆動型 とはリスト フィルタ文章力 鍛え方野良権限部署AngularHTTP Requestドロップダウンメニューノーコード入れ子新機能restoreデータ行の制限チャットGPTCI/CD便利機能ゴミ箱連携添付ファイルコントロール使い方サイトブランド化名古屋ファイル保存申請システムアプリデザインNode.jsシステム構築便利アウトプット 重要性Teams ファイル共有リレーションシップAccessCSSBreakpointObserver承認動的リスト変数Power BI引き継ぎgalleryパイプラインカレンダー完全削除接続ファイルサイズ基本知識フォントカスタマイズ体験記エンティティワークフロー自動化UI/UXVisual Studio CodeAlternate Key野良アプリ対策IT エンジニア 転職OneDrive1対多InfoPathxUnitメディアクエリリマインドcollection検索個人列退職ギャラリーDevOpsCalendarモデル駆動型データフローフルリモートワークPowerAutomateブランドセンター感想フォルダ構成設定アクセシビリティPCF代替キーCoEブログ モチベーションつながり参照多対多MatTable.Net Core 3.1スマホSetコレクションMicrosoft 365グループユーザー列所有者を変更スクロールMicrosoft 365Teamsセキュリティロールrecycle binアーティサンX-SP Designテーマ作成チームサイトMicrosoft Learn Docsアジャイル開発Wordテンプレート環境構築重複チェック内製化コンサルティングネタ切れ 対策システムカスタマイザーER図Angular MaterialVSCodePCForAll複数の添付ファイルセキュリティグループSharePoint Online異動コンテナ簡易在庫管理ローコード開発ビジネスルールアクセス許可Artisanスライドショーデザイン拡張コミュニケーションサイトカスタムコネクタ準委任契約業務自動化カスタムコンポーネントGUIDITサポートAI ブログ 活用Connection Reference入門編
PageTop
ページトップに戻る