Microsoft Entra ID

Microsoft Entra ID を利用した Snowflake へのユーザー自動プロビジョニング

Microsoft Entra ID のユーザに対応したユーザーを Snowflake に自動でプロビジョニングできるように設定してみました。

AZUREADSSOACCオブジェクトキーのローテションのススメ

シームレスSSOを構成後、Active Directory上に「AZUREASSSOACC」というオブジェクトが構成されます。 Microsoftの公開情報によるとキーのロールオーバーは必須ではありませんが、セキュリティ上の理由から少なくとも30日ごとに、コンピューターアカウントに…

Microsoft Entraの動的グループを利用してMicrosoft Teamsのチームメンバー管理を自動化する

Microsoft Teamsのチーム管理について、部署用チームのメンバー改廃に関するメンテナンス方法に課題を感じている方を対象とした記事になります。 Microsoft Entraの部署などのプロパティ値を利用している場合、動的グループを利用してチームメンバーの管理を…

条件付きアクセスを活用した Exchange(OWA) のダウンロード制御

以前、条件付きアクセスを活用したSharePointでのファイルのダウンロード制御について概要と設定方法を解説しました。 blog.jbs.co.jp SharePointやOneDrive、Teamsに対しても制御がかかる形となりますが、本記事に記載した手順を実施することで、Exchange O…

条件付きアクセスを活用した SharePoint のダウンロード制御

近年、リモートワークやモバイルワークの普及により社外からのアクセスや個人端末での業務が一般化してきました。 このような環境化では「情報漏えいのリスク」への対策が重要となってきます。特に、機密ファイルのダウンロードについては慎重な制御が求めら…

Microsoft Graph APIを用いてカスタムロールを作成する方法

グローバル管理者アカウントでMicrosoft Entra管理センターにアクセスし、カスタムロールの作成を試みたところ、「アクセス許可」の設定画面において、追加したい特定の権限が表示されない事象が発生しました。 これは、該当の権限がMicrosoft Graphの仕組み…

管理者必見:デバイスをデバイス名からセキュリティグループへ一括登録するPowerShellスクリプト

CSVでデバイス名を指定し、PowerShellを使ってMicrosoft Entra IDのグループにデバイスを大量に一括追加。

Intuneライセンスがない環境でデバイスを条件にした条件付きアクセス許可ポリシーの作成方法と有用性

企業において、私用端末(BYOD)の抑止を実現したい場合、Microsoft Intune(以下、Intune)にてデバイスベースの条件付きアクセス設定を利用する方法が考えられます。 この機能を利用する場合、当然ですが、Intuneライセンスが必要になります。 一方で、Micr…

PIM対応もばっちり!Microsoft Graph PowerShellで構築するEntra IDロール棚卸術

混在しがちなEntra IDの管理者ロールを効率的に管理する方法を解説。管理者必見のPowerShellスクリプトで、ロール情報の可視化とCSV出力を実現します。

Microsoft Entra Connect Health 管理者への通知について

Microsoft Entra Connect Health(MECH)は、オンプレミスのActive Directory ドメインサービス(AD DS) から Microsoft Entra ID(Entra ID) への同期を監視および管理するための重要なツールですが、プロキシサーバを使用するネットワーク環境では、適切…

Microsoft Intune Connector for Active Directoryの最新セキュリティ更新情報とアップデート手順

Microsoft Intune Connector for Active Directoryの最新セキュリティ更新情報とアップデート手順を詳しく解説。強化された機能と新バージョンへの移行方法を確認し、安全なシステム管理を実現しましょう。

2025年の Microsoft 365 の多要素認証のいろは

Microsoft 365で多要素認証(MFA)を有効にすることは、アカウントを不正アクセスから守るために重要です。Microsoft 365管理センターでMFAの強制が発表され、2025年2月3日から段階的に展開されます。MFAを導入することで、アカウント侵害のリスクを99.22%削…

Microsoft Defender for Cloud AppsとEntra IDの条件付きアクセスを使用したアクセス制御 Part 1

Microsoft Defender for Cloud Apps (以下MDA) とは、クラウドアプリケーションの可視化、リスク評価、データ保護を提供するセキュリティソリューションです。 企業はこの製品を活用して、サードパーティアプリケーションへのアクセスを監視・制御し、セキュ…

【Microsoft Entra 管理センター】 カスタムドメインの移管手順

既にテナントに紐づけされているカスタムドメインを他のテナントに移管する手順を記載します。

Microsoft Entra Connect Health におけるプロキシ設定

Microsoft Entra Connect Health(MECH)は、オンプレミスのActive Directory ドメインサービス(AD DS) から Microsoft Entra ID(Entra ID) への同期を監視および管理するための重要なツールですが、プロキシサーバを使用するネットワーク環境では、適切…

【Windows Autopilot】デバイス名の設定

Autopilotデプロイプロファイルを使用したデバイス名の設定を紹介します。

Aruba Central及びMicrosoft Entra IDを用いたクラウド認証のセットアップ手順

クラウドネットワークの管理と認証において、従来のオンプレミス型のツールでは限界がありました。 しかし、Aruba CentralとMicrosoft Entra IDの連携により、企業や組織はクラウドベースのネットワーク管理とシームレスなクラウド認証を実現できるようにな…

【macOS】 Intune + Entra ID で Platform SSO を構成!

本記事では、Intune、Entra IDを利用したPlatform SSO構成方法を紹介します。

Microsoft 365グループのウェルカムメールを無効化する

Exchange Onlineの共有メールやグループ予定表、TeamsのチームではMicrosoft 365グループ(旧:Office 365グループ)が利用されています。 Microsoft 365グループでは、メンバーとして追加したユーザーに対して、ウェルカムメールが既定で送信されます。 ユー…

既存の独自アプリを変更せずSSOを実装する-3 SAML×Windows編

Entra IDとSAMLを使って今動いているWebアプリの中身を変更せずSSO実装をやってみましたという検証の3回目です。今回はShibboleth SP for IISを使用したSAMLの動作確認を行っています

既存の独自アプリを変更せずSSOを実装する-2 SAML×Linux編

Entra IDとSAMLを使って今動いているWebアプリの中身を変更せずSSO実装をやってみましたという検証の2回目です。今回はApache Mellonを使用したSAMLの動作確認を行っています

既存の独自アプリを変更せずSSOを実装する-1 SAML基本編

Entra IDとSAMLを使って今動いているWebアプリの中身を変更せずSSO実装をやってみましたという検証の1回目です。今回はSAMLの動作確認編を行っています

【Windows Autopilot】グループタグを使用した動的グループの作成

Windows Autopilot グループタグの情報を使用した動的グループの作成を紹介いたします。

Microsoft Entra IDの多要素認証やセルフパスワードリセットを新しい認証方法ポリシーに移行する方法

Microsoft Entra IDのレガシー多要素認証(以下、MFA)とレガシーセルフパスワードリセット(以下、SSPR)が2025年9月30日に非推奨になります。 もし、現時点で利用している場合は、新しいポリシーに移行する必要があります。 本記事では、Microsoft Entra I…

アクセスレビュー機能を使ってチーム所属ユーザーの棚卸しを自動化する-自動でチームからユーザーを削除する

アクセスレビュー機能を使って自動でチームからユーザーを削除する

【Microsoft Entra Cloud Sync】同期アカウントにてパスワードリセットが出来ない事象の詳細と原因および現時点での対処法

Microsoft Entra Cloud Sync(以下、Cloud Sync)で同期したアカウントにおいて、Entra ID(旧 Azure AD)上で、ユーザーによるパスワードリセット(セルフサービスパスワードリセット)及び管理者によるパスワードリセットのいずれも不可となる事象が発生し…

【Entra ID】アプリ登録まわりのビルドインロールを整理する

Microsoft Entra IDにおける「アプリの登録」や「エンタープライズアプリ」関連の操作について、それぞれのビルドインロールで可能な操作を整理します。

PowerShellコマンドでアクセスレビューを作成する

Microsoft EntraのアクセスレビューをPowerShellコマンドから作成する方法をご紹介します

【Entra ID】memberOf属性を用いた動的グループによる効率的なライセンス割り当て

Microsoft Entra IDにおける複数グループに対するライセンスやアプリロールの割り当てについて、memberOf属性を用いた動的グループによる効率的な割り当て方法を紹介します。