Microsoft Entra ID

【macOS】 Intune + Entra ID で Platform SSO を構成!

本記事では、Intune、Entra IDを利用したPlatform SSO構成方法を紹介します。

Microsoft 365グループのウェルカムメールを無効化する

Exchange Onlineの共有メールやグループ予定表、TeamsのチームではMicrosoft 365グループ(旧:Office 365グループ)が利用されています。 Microsoft 365グループでは、メンバーとして追加したユーザーに対して、ウェルカムメールが既定で送信されます。 ユー…

既存の独自アプリを変更せずSSOを実装する-3 SAML×Windows編

Entra IDとSAMLを使って今動いているWebアプリの中身を変更せずSSO実装をやってみましたという検証の3回目です。今回はShibboleth SP for IISを使用したSAMLの動作確認を行っています

Microsoft Entra Privileged Identity Managementによる特権ID管理

本記事は、Privileged Identity Management(以下PIMと略)における概要と設定手順について解説します。 PIM概要 PIM設定手順 特権ロールの条件設定 Microsoft Entra ロールの対象化するユーザー選定 ユーザーのアクティブ化の申請 管理者のアクティブ化に対…

既存の独自アプリを変更せずSSOを実装する-2 SAML×Linux編

Entra IDとSAMLを使って今動いているWebアプリの中身を変更せずSSO実装をやってみましたという検証の2回目です。今回はApache Mellonを使用したSAMLの動作確認を行っています

既存の独自アプリを変更せずSSOを実装する-1 SAML基本編

Entra IDとSAMLを使って今動いているWebアプリの中身を変更せずSSO実装をやってみましたという検証の1回目です。今回はSAMLの動作確認編を行っています

【Windows Autopilot】グループタグを使用した動的グループの作成

Windows Autopilot グループタグの情報を使用した動的グループの作成を紹介いたします。

Microsoft Entra IDの多要素認証やセルフパスワードリセットを新しい認証方法ポリシーに移行する方法

Microsoft Entra IDのレガシー多要素認証(以下、MFA)とレガシーセルフパスワードリセット(以下、SSPR)が2025年9月30日に非推奨になります。 もし、現時点で利用している場合は、新しいポリシーに移行する必要があります。 本記事では、Microsoft Entra I…

アクセスレビュー機能を使ってチーム所属ユーザーの棚卸しを自動化する-自動でチームからユーザーを削除する

アクセスレビュー機能を使って自動でチームからユーザーを削除する

【Microsoft Entra Cloud Sync】同期アカウントにてパスワードリセットが出来ない事象の詳細と原因および現時点での対処法

Microsoft Entra Cloud Sync(以下、Cloud Sync)で同期したアカウントにおいて、Entra ID(旧 Azure AD)上で、ユーザーによるパスワードリセット(セルフサービスパスワードリセット)及び管理者によるパスワードリセットのいずれも不可となる事象が発生し…

【Entra ID】アプリ登録まわりのビルドインロールを整理する

Microsoft Entra IDにおける「アプリの登録」や「エンタープライズアプリ」関連の操作について、それぞれのビルドインロールで可能な操作を整理します。

TerraformでMicrosoft Entra IDのクライアントシークレットを更新する

Terraformを使用し、クライアントシークレットの有効期限を更新します。

PowerShellコマンドでアクセスレビューを作成する

Microsoft EntraのアクセスレビューをPowerShellコマンドから作成する方法をご紹介します

【Entra ID】memberOf属性を用いた動的グループによる効率的なライセンス割り当て

Microsoft Entra IDにおける複数グループに対するライセンスやアプリロールの割り当てについて、memberOf属性を用いた動的グループによる効率的な割り当て方法を紹介します。

TerraformでAzureのサービスプリンシパルをデプロイする

Terraformでは、Resource Group、VNET、VMなどの基本的なリソースだけではなく、Microsoft Entraアプリケーションオブジェクトやサービスプリンシパルオブジェクトといったリソースもデプロイできます。