テナント間アクセス設定 - 実践的ノウハウ

こんにちは、Azure Identity サポートチームの 張替 です。 本記事は、2024 年 3 月 18 日に米国の Azure Active Directory Identity Blog で公開された Cross-tenant access settings - Notes from the field を意訳したものになります。ご不明点等ございましたらサポート チームまでお問い合わせください。 Microsoft Entra External ID のテナント間アクセス設定の登場により、組織が異なるテナント間でセキュリティとコラボレーションを管理する方法に極めて重要な変化が生じました。このブログ記事では、安全な B2B コラボレーションに向けたこれらの設定に着目し、その本質に迫っていきたいと思います。 本記事で着目するのは以下の 3 点です。 高いセキュリティと B2B ゲ...

Read more

Android 版 Microsoft Authenticator アプリのグレーアウトしたアカウントの削除方法

こんにちは、Azure & Identity サポート チームの長谷川です。
Android の Microsoft Authenticator アプリにグレーアウトしたアカウントが残り続けている場合があります。グレーアウトしたアカウントは MFA で利用しないため消して整理したいと思われる方も多いと思いますが、この削除方法が少々わかりにくくなっています。
本記事でこの Android 上の Microsoft Authenticator アプリでグレーアウトしたアカウントの削除方法を紹介します。

Read More

テナント制限を v2 にアップグレードください

こんにちは、Azure Identity サポート チームの 五十嵐 です。 本記事は、2024 年 3 月 21 日に米国の Microsoft Entra (Azure AD) Blog で公開された Upgrade your tenant restrictions to v2 の抄訳です。ご不明点等ございましたらサポート チームまでお問い合わせください。 データ流出について綴った 前回のブログ では、様々な種類のテナント制限ポリシーについて説明しました。このブログでは、テナント制限 v1 から認証プレーンのテナント制限 v2 への移行について説明します。今後のブログでは、Universal テナント制限 v2 への移行についても説明します。 テナント制限は、外部の Microsoft Entra ID テナントおよびコンシューマー Microsoft アカウントへの不正なアクセスに...

Read more

macOS 用のプラットフォーム SSO 機能がパブリック プレビューで利用可能になりました

こんにちは、Azure Identity サポート チームの 名取 です。 本記事は、2024 年 5 月 6 日に米国の Microsoft Entra Blog で公開された Platform SSO for macOS now in public preview を意訳したものになります。ご不明点等ございましたらサポート チームまでお問い合わせください。 本日、Microsoft Entra ID における macOS 用のプラットフォーム SSO 機能が パブリック プレビュー で利用可能になりましたことを発表いたします。プラットフォーム SSO の機能は、Apple デバイス用の Microsoft Enterprise SSO プラグイン の拡張機能であり、Mac デバイスの利用と管理をよりシームレスに、また安全にするものです。 パブリック プレビューの開始時では、プラットフ...

Read more

パブリック プレビュー: Microsoft Entra ID における外部の認証方法

こんにちは、Azure Identity サポート チームの 高田 です。 本記事は、2024 年 5 月 2 日に米国の Microsoft Entra (Azure AD) Blog で公開された Public preview: External authentication methods in Microsoft Entra ID の抄訳です。ご不明点等ございましたらサポート チームまでお問い合わせください。 皆さんこんにちは。 本日は、Microsoft Entra ID の外部の認証方法の パブリック プレビュー が 5 月上旬にリリースされる予定であることをお知らせします。この機能により、Entra ID でお好みの多要素認証 (MFA) ソリューションを使用できるようになります。 MFA の展開は、ユーザー ID を保護するための最も重要なステップです。Microsoft...

Read more

パブリック プレビュー: パスキーのサポートを Microsoft Entra ID に拡張

こんにちは、Azure Identity サポート チームの 高田 です。 本記事は、2024 年 5 月 2 日に米国の Microsoft Entra (Azure AD) Blog で公開された Public preview: Expanding passkey support in Microsoft Entra ID の抄訳です。ご不明点等ございましたらサポート チームまでお問い合わせください。 パスワードというものを本気でこの世からなくしたいと思っています。パスワードという仕組みをこれ以上よくする方法というのは実質的にない のです。多要素認証 (MFA) を利用するユーザーが増えるにつれて、攻撃者は Adversary-in-the-Middle (AitM) フィッシングやソーシャル エンジニアリング攻撃をより多用しています。これらの攻撃は、ユーザーが意図せず認証情報を攻撃...

Read more

会社のブランド機能を構成する新しいロールを使用して最小特権を実現する

こんにちは、Azure Identity サポート チームの 名取 です。 本記事は、2024 年 4 月 18 日に米国の Microsoft Entra Blog で公開されたEnforce least privilege for Entra ID company branding with the new organizational branding role を意訳したものになります。ご不明点等ございましたらサポート チームまでお問い合わせください。 みなさん、こんにちは。 Microsoft Entra ID の会社のブランド機能を管理できる新しいロールの一般提供 (GA) について発表できることを嬉しく思います。 この新しいロールは、Entra ID の会社のブランド機能を通じて認証ユーザー エクスペリエンス (UX) をカスタマイズする際に、ユーザーに最小特権のロールを適...

Read more

Microsoft Graph アクティビティ ログが一般公開されました!

こんにちは! Azure ID チームの小出です。 本記事は 2024 年 4 月 11 日に米国の Microsoft Entra (Azure AD) Blog で公開された Microsoft Graph activity logs is now generally available をもとに、日本語に分かりやすくおまとめしなおしたものになります。ご不明点等ございましたらサポート チームまでお問い合わせください。 Microsoft Graph アクティビティ ログが 一般公開 (GA) されました。これまではプレビューとして提供されておりましたが、プレビュー利用に制限のあるお客様などにおいては、今回の一般提供を機に初めてこのログを活用いただく方も多いかと思います。今日はこのアクティビティ ログを活用できるよう、概要と簡単な利用紹介について案内します。 このアクティビティ ログで...

Read more

セキュリティと生産性を向上させる Microsoft Entra 「推奨設定 (レコメンデーション)」 の新規機能の紹介

こんにちは、Azure Identity サポート チームの 夏木 です。 本記事は、2024 年 4 月 2 日に米国の Microsoft Entra (Azure AD) Blog で公開された Introducing new and upcoming Entra Recommendations to enhance security and productivity の抄訳です。ご不明点等ございましたらサポート チームまでお問い合わせください。 テナント内の無数の設定やリソースを管理するのは時として困難です。 セキュリティ リスクが増大し、前例のない世界的な脅威が広がる時代において、企業/組織はセキュリティ体制を強化するために信頼できるガイダンスを求めています。そのため、弊社では Microsoft Entra レコメンデーション の機能を開発しました。これにより、テナントの状態...

Read more

Microsoft Entra の耐障害性を高める取り組み: ワークロード ID 認証

こんにちは、Azure Identity サポート チームの 五十嵐 です。 本記事は、2024 年 3 月 29 日に米国の Microsoft Entra (Azure AD) Blog で公開された Microsoft Entra resilience update: Workload identity authentication の抄訳です。ご不明点等ございましたらサポート チームまでお問い合わせください。 Microsoft Entra は、ユーザーの ID システムであるだけではなく、Azure ベースのサービス、Microsoft すべての内部基盤サービス、およびお客様のワークロード ID の「ID およびアクセス管理 (IAM) システム」でもあります。これが、99.99% のサービス レベルの約束がワークロード ID の認証にまで及んでいる理由であり、バックアップ認証...

Read more