Two professionals discussing documents at a table with a laptop during a business meeting

パートナーは、セキュリティ、コンプライアンス、運用の信頼性が顧客の信頼を獲得し維持するための中核となる環境で事業を行っています。同時に、多くのパートナーが、急速に変化する商取引やサービスの環境に対応するため、システムや統合の最新化を求めています。

この変革を支援するために、Microsoft はパートナー センターおよび関連プラットフォーム全体で、セキュリティ ファースト、API 主導、そして商取引に沿った技術アップデートを提供しています。これらの変更は、リスクを低減し、レジリエンスを向上させ、パートナーが Microsoft プラットフォームと統合する方法を簡素化するとともに、顧客ライフサイクルの各シナリオにおいて、より一貫性がありスケーラブルな運用をサポートすることを目的としています。

一部のアップデートはすでに適用されており、今後数か月にわたって追加の変更が順次展開されます。本記事では、新しい内容、今後の変更、そして最も重要な点として、これらの改善がパートナーのセキュリティ体勢を強化し、業務を効率化して、強制適用のマイルストーンが近づく中で混乱を回避できるようになるかについて解説します。

 

パートナーのセキュリティと信頼性を高める最新の強化

過去数か月間で Microsoft は、技術的および API の強化を進め、一貫性のあるワークフローをサポートし、パートナーが要件を満たすための明確で実行可能な手段を提供してきました。何が変わっているのか、なぜ変わっているのかを理解することで、パートナーはシステムを早期に最適化し、回避可能な遅延を防ぎ、円滑なエンドツーエンドの商取引や運用ワークフローを実現できます。

2025 年 11 月 15 日:CSP インダイレクト リセラー向けのセキュリティ ワークスペースの導入

2025 年 11 月 15 日、Microsoft はパートナー センターで CSP インダイレクト リセラー向けにセキュリティ ワークスペースをローンチしました。多要素認証 (MFA) のステータス、セキュリティ スコア、必須のセキュリティ要件、コンプライアンス ギャップを可視化し、CSP 認可要件の達成を支援するためのガイダンスや AI 搭載支援も提供します。

セキュリティ スコア要件とベスト プラクティスについて詳しくご確認ください。

2025 年 12 月 1 日:CSP リセラーに対する指名パートナー割り当ての強制

2025 年 12 月 1 日より、パートナー センターは CSP サブスクリプションに対して指名パートナー (POR) 検証を強制しています。パートナー ロケーション アカウント (PLA) API と UI の改良により、ディストリビューターは基準を満たしたアクティブなインダイレクト リセラーを POR として割り当てやすくなり、取引が進む前にリセラーの適格性を確実に確認できるようになりました。

API と UI の両方が、新規サブスクリプション注文や、シート調整、請求プランや期間の更新、パートナー間の移管、従来の商取引から新しい商取引への移行などの変更に対して、リセラーのコンプライアンス遵守を検証します。

専用の POR 検証 API は、PLA ID のリアルタイム検証を提供し、注文や更新の提出前に POR の適格性を確認します。ディストリビューターは POR API チェックを有効にし、エラー処理ワークフローを設計して、リセラー ネットワークに現行のコンプライアンス要件を周知徹底する必要があります。

インダイレクト リセラーは、PLA ID を検証し、テナントのステータスと地域の整合性を確認して、一般的なコンプライアンス ギャップを是正して取引ブロックを防ぐ必要があります。

2026 年 1 月 5 日:Volume Licensing Central における MFA の強制

2026 年 1 月 5 日より、Microsoft は Volume Licensing Central (VLC) にアクセスするすべてのパートナーに対して MFA の義務化を強制しています。管理者ユーザー向けに MFA を有効にしていないパートナー テナントはサインインがブロックされるため、すべての管理者役割でテナント レベルでMFAが有効になっていることを確認することが重要です。

  • VLC にサインインする際にテナントで MFA を強制するには、こちらのガイダンスに従ってください。
  • 詳細については、関連する Microsoft Learn の記事をご覧ください。

2026 年 1 月 5 日:MCA 同意確認は現在 API のみ

Microsoft は Microsoft 顧客契約 (MCA) の同意確認 UI およびレガシー API の提供を終了し、2026 年 1 月 5 日以降、同意確認 API のみとなっています。一括同意確認ツールは読み取り専用のため、UI やレガシーのエンドポイントに依存していたワークフローは、オンボーディングや顧客承認フローの中断を避けるために、強化された MCA 同意確認 API へ移行する必要があります。

  • 詳しくは、変更点および API 統合をご覧ください。
  • Microsoft 顧客契約一括同意確認ツールを使用して、Microsoft 顧客契約 (MCA) 刷新の対象となる顧客と、2025 年 10 月 7 日時点で Microsoft 顧客契約 (MCA) の受け入れ確認が必要な顧客を特定してください。
  • 2023 年 4 月 1 日以前に顧客の同意確認を行ったパートナーは、取引のブロックを回避し、2026 年 1 月施行の規制遵守を確保するために、強化された API を使用してこれらの顧客に対して再び同意確認を行う必要があります。

2026 年 1 月 5 日:インバウンド共同販売紹介における、Marketplace 購入意向フィールドの必須化

2026 年 1 月 5 日以降、共同販売の紹介の統合には、顧客が Microsoft Marketplace で取引する意向を示す「Marketplace 購入意向」フィールドの追加が必須となります。これにより潜在顧客の質とルーティングが向上し、ダウンストリームの処理遅延が削減されます。該当フィールドが記入されていない紹介は、検証に失敗したり処理が遅れたりする可能性があるため、紹介および API 統合を早急に更新してください。

この変更を受けて、Microsoft は一括共同販売オペレーション ガイドラインを更新し、Marketplace 購入意向を必須項目として追加しました。また、CSP 認可の更新においてもその義務化が確認されており、すべての共同販売 API 統合でこの項目の含有が求められます。

J2025 年 1 月 15 日:Azure Active Directory Graph の終了と Microsoft Graph への移行

Microsoft によるパートナー センター全体のセキュリティ強化に向けた取り組みの一環として、graph.windows.net のオーディエンス トークンは 2026 年 1 月 15 日に提供を終了する予定です。Azure Active Directory Graph API を使用しているすべてのパートナー センターのサービスは、api.partnercenter.microsoft.com に移行する必要があります。

組織で generateToken API を利用している場合は、返されたトークンのデコードをやめ、レガシー クレームへの依存関係をなくし、現在利用可能な新しいバージョンの API の使用を開始してください。

第 1 四半期から第 2 四半期にかけての変更がまもなく登場

次回のアップデートは請求、認証、サブスクリプションのライフサイクルに関連し、パートナー センター API アクセスの MFA 必須化に関する重要なアップデートを含みます。これらの変更を早期に導入したパートナーは、大規模な運用が実現しやすくなり、顧客環境の保護や、請求先、プロビジョニング、ライフサイクル管理における摩擦を最小限に抑えることができます。

2026 年 3 月 15 日:請求照合、請求使用 API v2 への移行

Microsoft は、2026 年 3 月 15 日よりレガシーの請求使用 API v1 の提供を終了し、CSP パートナーに対して、より高いパフォーマンス、信頼性、スケーラブルなリクエスト処理を実現する非同期型請求使用 API v2 への移行を必須とします。サービスの終了に伴い、v1 を利用し続けるパートナーはエラー状態に直面し始めます。請求の照合が日常業務の一部であれば、早急に取り組むべきエンジニアリング優先事項です。

請求照合 (使用) API ドキュメントに記載された Microsoft の API ガイダンスおよび CSP 認可アップデートの施行詳細を確認し、v1 の終了と必要な移行スケジュールを把握しましょう。

2026 年 4 月 1 日:パートナー センター API アクセスにおける MFA の必須化

2026 年 4 月 1 日より、Microsoft はパートナー センター API へのアクセスに MFA の必須化を義務付けます。これには、ユーザーベースおよびアプリのみの認証フローが含まれます。パートナーは、施行前に、MFAに準拠したトークン取得が可能な認証フローへと更新する必要があります。施行後、MFA 要件を満たさない API 呼び出しはエラーとなります。

MFA 要件と設定手順については、パートナー センターのセキュリティ要件ページを確認してください。

2026 年 5 月 4 日 (改訂スケジュール):CSP における延長サービス条件

すでに発表があったとおり、延長サービス条件 (EST) の本番環境での利用開始に関連する EST のマイルストーンは、2026 年 1 月 19 日に予定されていましたが、延期されました。この機能の新しい提供開始日は 2026 年 2 月 16 日です。

この遅延により、EST の施行は 2026 年 5 月 4 日から開始されます。同日をもって、更新されていないサブスクリプションでサービスにアクセスするための無料の猶予期間は終了します。有効期限終了後、顧客とパートナーには 3 つの明確な選択肢があります。それらは、更新、キャンセル、または次のステップが決まるまでサービスを維持するために有料の EST へ移行する、です。詳しくは、EST に関する文書をご確認ください。

なお、注意点として、パートナーはサブスクリプションの終了日に先立って顧客との更新の話し合いを優先的に行い、予期せぬ請求を避けるためにサービス終了前にビジネス ニーズに最適なオプションを検討する必要があります。次の点に留意してください。

  • EST は期間終了時の必須のオプションではありません。
  • 自動更新がオフに設定されていて、顧客が EST への移行を希望しない場合、パートナーはサブスクリプションの終了日までに「キャンセル」または「更新」を選択できます。
  • 契約終了時のオプションとして「キャンセル」を選択すると、サブスクリプションは有効期限日に終了し、顧客はサービスにアクセスできなくなります。サブスクリプション満了時に「キャンセル」を選択した場合、期間終了後はサービスが一切提供されません。

 

リソースと次のアクション

作業の優先順位を決定するシンプルな方法をお探しの場合は、まずセキュリティとアクセスの継続性から始め、次に API 変更やライフサイクル管理に進みましょう。

  1. すべての必須セキュリティ要件が完了していることを確認する。MFA が導入され、セキュリティ連絡先が設定されており、アラートが適切に対応されていることを確認しましょう。
  2. API 統合の更新 (Graph の置換、Marketplace 購入意向、請求 API、MFA クレーム):Graph 移行のガイダンスや共同販売の紹介要件について確認しましょう。
  3. セキュリティ ワークスペースを使用する。ギャップを特定し、進捗を追跡しましょう。
  4. EST のライフサイクル変更に向けた計画を立てる。更新予定日の前に改訂されたスケジュールを事前に認識し、顧客と今後の変更について確認しましょう。チームと連携して技術導入の準備を進めましょう。

この記事は、セキュリティ体勢、請求統合、共同販売および紹介統合、サブスクリプション ライフサイクル エクスペリエンスの担当者に転送することをおすすめします。その上で、特に施行日が固定されているものについては、各変更を責任者および目標日に割り当ててください。

Microsoft Learn のガイダンスは、Microsoft Graph への移行、パートナー センター のセキュリティ要件、Volume Licensing Central の MFA イネーブルメント、MCA 同意確認 API 統合、一括共同販売オペレーション要件 (Marketplace 購入意向を含む)、請求照合API、サービス期間延長の挙動について入手可能です。

ダイレクト ビルおよびインダイレクト リセラーの両方向けの CSP パートナー ディスカッション ボードをフォローして話し合いを続け、コラボレーションやトラブルシューティングを行い、CSP エコシステムにおける最新の動向について常に情報を得ましょう。

これらのアップデートは、顧客を保護し、パートナーが日々利用しているシステムの信頼性を強化することを目的としています。将来の障害リスクを低減でき、オペレーションを将来に備えておくために、今すぐ行動を起こしましょう。

image

関連ブログ


記事をシェアする