Windows Hello for BusinessでPINの回復が利用できない事象の解決方法

Windows Hello for Business(以下WHfB)の検証時、正常に暗証番号(以下PIN)の回復が出来ないという事象が発生しました。 本記事では、この事象の解決方法と回避策を紹介します。 事象 解決方法 Windowsのビルド番号の更新 レジストリ値(Enable LUA)の値を有…

Microsoft Entra hybrid joinをした端末が802.1X認証でWi-Fiに自動で接続ができない件の解決方法

以前、Microsoft Entra hybrid join(以降MEHJ)した端末が自動的にWi-Fiに接続できないという事象が発生しました。 今回は、本件に関しましてトラブルシュートを実施して、事象の原因と解決方法が判明しましたので、そちらの紹介をさせていただきます。 発…

AZUREADSSOACCオブジェクトキーのローテションのススメ

シームレスSSOを構成後、Active Directory上に「AZUREASSSOACC」というオブジェクトが構成されます。 Microsoftの公開情報によるとキーのロールオーバーは必須ではありませんが、セキュリティ上の理由から少なくとも30日ごとに、コンピューターアカウントに…

.csvファイルを使用して一括でユーザーに対して一時アクセスパスを発行する方法

前回の記事では、パスワードレス認証の方法として、一時アクセスパスを構成後、ユーザーに対して一時アクセスパスを発行する方法をご紹介させていただきました。 しかし、前回ご紹介した方法は、Microsoft Entra ID管理センターでユーザーに対して一人ずつ一…

一時アクセスパスを使用したパスワードレス認証の実現

今回は、一時アクセスパスを使用したパスワードレス認証の方法を紹介したいと思います。 例えば、Windows Hello for Businessの初回セットアップでは、ユーザーがAuthenticatorや電話番号を用いた多要素認証(MFA)の設定を行うことが必須となっています。 …

Google Chromeの多要素認証機能を使ってみた

最近は様々なサービスやアプリで多要素認証を求められる機会も増えましたが、多要素認証のためにはスマートフォンが必要なケースが多いです。 そのため、パソコン上で対象のサービスを利用したい場合は、パソコンとスマートフォンの両方を持つ必要がありまし…

IntuneのRBACで管理者に特定の権限を付与してできること

Intuneで管理者ユーザーを作成した際に、Intuneを操作できるすべての権限は与えたくはないが、セキュリティの観点から一部操作できる操作できる権限だけを与えたいといったことはないでしょうか。 現代の企業において、セキュリティと効率性の両立は重要な課…

Intuneのスコープタグを利用してデバイスの表示を制限する方法

Intuneの機能の中にある「スコープタグ」というものをご存じでしょうか。 Intuneでデバイスやポリシーなどを管理していると、セキュリティの観点からIntune管理センターに表示する情報を制限したい、という事はないでしょうか。 例えば、「各支社のIntune管…

Teams会議で録画忘れを事前に防止する方法!

ビデオ会議ツールとしてTeamsを活用されている方は多いと思いますが、Teamsは録画機能も備えており、議事録作成に大変便利です。 ですが、会議が終了してから、録画をするのを忘れてしまった、という経験をした方もいるのではないでしょうか。 そんなときに…

Intuneを使用してWindows Updateのタイミングを管理する方法~ポリシーの作成~

Intuneの「更新リング」という機能を利用すると、組織内のデバイスに対して更新プログラムを効率よく運用することが出来ます。*1 組織で更新プログラムのインストールのタイミングを制御することで、定めた期間に更新プログラムを適用できたり、社内のネット…

Bingが進化!AIチャット機能の魅力とは?

2023年2月にMicrosoft社が提供している検索エンジンの「Bing」に、新たにAIチャット機能が搭載されました。 本記事では、Bing ChatのAIチャット機能の紹介や、同じ対話型AIのChatGPTとの違いに触れながら紹介をしていきたいと思います。 なお、Bing Chatには…

Microsoft Teams Roomsの概要と導入フロー

先日、Teams Roomsの導入を経験しました。その際に学んだTeams Roomsの機能や導入の流れについて、本記事で共有します。 普段はあまり馴染みのない製品かもしれませんが、この記事で理解を深めていってもらえたらと思います。 Microsoft Teams Roomsとは Tea…

Windows Autopilotのデバイス登録でグループタグを自動付与する方法

Windows Autopilot(以下Autopilot)とは、Windows OSをクラウド経由で展開することができ、PCの新規セットアップにかかる手間を省くことが出来るクラウドサービスです。 Autopilotを利用するには、PCに元々内蔵されているハードウェアIDをIntuneに事前に登…

監視対象のiPhoneにIntuneの構成プロファイルを割り当てる

前回は、iOS/iPad OSを監視対象にする方法について説明しました。ポイントは次の2点でした。 iOS / iPad OSを監視対象にして、組織などが各種制限をかけることが出来る 監視対象の端末しか制限をかけることが出来ない項目がある これらを踏まえ、今回は、Int…

iOS/iPad OSを監視対象にする方法

検証環境でIntuneによるiOS/iPad OSの検証をしていると、適用されるポリシーと適用されないポリシーがありました。 調べていくと、どうやらIntuneでiOS/iPad OSのデバイスを管理する際に、監視対象でないと適用できないポリシーがあるようです。 Appleが2018…

Office展開ツール(ODT)を使ったMicrosoft 365 Appsの展開方法

Office 2016以前のバージョンでは必要なアプリだけをインストールすることができるオプションを選択することが出来ました。 しかし、Microsoft 365 Apps(以下、M365Apps)およびOffice 2016以降のバージョンでは「WordとExcelのみ」のように一部のアプリケ…

iPhoneのショートカットアプリを使った便利な小技

本記事はiPhoneのショートカットアプリの機能について紹介しています。なにげに無視されがちな標準アプリですが使い方次第では生産性が格段に向上します。

Power Apps初心者が簡易的勤怠アプリを作ってみた

本記事は初心者がPowerAppsを使用した体験談をまとめてみました。 もしよかったら参考にしてみてください。