AD FS 2019 以降でセカンダリ AD FS をホスト名のみで構成すると WAP の構成および信頼関係の更新に失敗する

こんにちは、Azure Identity サポート チームの山口です。 AD FS ファームを Windows Server 2019 以降 のサーバー (複数) で構成している環境において、WAP サーバーの新規構成および信頼関係の更新に失敗する事象について紹介します。この事象は次の 2 つの条件を満たした場合に発生します。 AD FS ファームのセカンダリ サーバーを構成する際、プライマリ サーバーを FQDN ではなくホスト名のみで構成している WAP を新規構成する際に発生する通信、あるいは信頼関係の更新処理に伴う通信がセカンダリ AD FS に対して行われる場合 本事象の影響を受ける環境か確認する方法、発生する事象の詳細と具体的な対処方法は以下のとおりです。 影響を受ける構成かどうかを確認する方法AD FS 2019 以降でセカンダリ サーバーが存在する場合、セカンダリ サー...

Read more

「要求が調整されています」エラーの原因と対処策について

こんにちは、 Azure ID チームの小出です。今回は、サインイン ログや監査ログを大量にダウンロードしようとした際に発生する、 “要求が調整されます” というエラー メッセージの原因と対策についてご案内します。 事象についてAzure AD のサインイン ログや監査ログをダウンロードしようとした際に、しばらくの間ダウンロード中の画面が表示された後、エラーになってしまう事象です。同時に、下記のように “要求が調整されます” や “サーバーに対する要求が調整されています。” とのメッセージが表示されます。 なぜメッセージが表示されてしまうのか発生しているエラーは、一般的には多くの Graph API リクエストを送付したことによって発生するエラーです。 サインイン ログや監査ログは、 Graph API を使用してログを収集します。Graph API には大量の要求が行われた際、...

Read more

Azure AD における SAML 署名証明書を更新する

こんにちは! Azure & Identity サポート チームの三浦 大です。 Azure AD (IDP) とアプリケーション (SP) を、SAML 連携させた (させたい) といったお客様もいらっしゃるかと思います。今回は、Azure AD (IDP) とアプリケーション (SP) を SAML 連携した際に利用する、SAML 署名証明書についてご紹介いたします。更新手順についても記載しておりますので、今後 SAML 署名証明書の更新を検討しているお客様もご一読いただければと思います! SAML は、アプリケーションとのシングルサインオンを可能とする便利なフレームワークですが、SAML 連携した際には、SAML 署名証明書を管理いただく必要がでてきます。 Azure AD において、具体的にどういった場面で SAML 署名証明書が利用されるかというと、Azure AD がア...

Read more

アプリでゼロ トラスト対応を実現する 2 - 最小限の特権で設計する

こんにちは、Azure Identity サポート チームの竜です。 本記事は、2022 年 1 月 18 日に米国の Azure Active Directory Identity Blog で公開された Achieving Zero Trust readiness in your apps #2: Designing for Least Privilege を意訳したものになります。 こんにちは、Jeff Sakowicz です。Microsoft Identity チームで、Application Platform Security の Principal Program Management Lead をしています。私たちのチームの目標は、安全で信頼性が高く、発展的なアプリのエコシステムを作っていくことです。この目標を達成する一環として、アプリがゼロ トラストのセキュリティ モデ...

Read more

External Identities (B2C) が Authenticator アプリに対応するとともにデータ保存場所の価格更新が発表されました

こんにちは、Azure Identity サポート チームの 高田 です。 本記事は、2022 年 1 月 20 日に米国の Azure Active Directory Identity Blog で公開された External Identities B2C supports Authenticator apps, and new data residency pricing を意訳したものになります。ご不明点等ございましたらサポート チームまでお問い合わせください。 皆さん、こんにちは。 明けましておめでとうございます。新しい年になりましたので、新しい機能を発表したいと思います。本日は、B2C ユーザー向けの時間ベースのワン タイム パスコード (時間に基づいて生成される OTP) による多要素認証 (MFA) のパブリック プレビューと、Azure AD B2C ディレクトリのデー...

Read more

Azure AD における継続的なアクセス評価の一般提供を開始しました

こんにちは、Azure Identity サポート チームの 村上 です。 本記事は、2022 年 1 月 10 日に米国の Azure Active Directory Identity Blog で公開された Continuous Access Evaluation in Azure AD is now generally available! を意訳したものになります。ご不明点等ございましたらサポート チームまでお問い合わせください。 皆さん、こんにちは。 Azure AD のゼロ トラスト セッション管理ポートフォリオの一部として、継続的アクセス評価 (Continuous Access Evaluation、以下 CAE) の一般提供 (GA) を発表できることを嬉しく思います。 CAE は、以下を含めたアカウントのライフサイクルにおいて発生するイベントとポリシーにリアルタイム...

Read more

Decentralized ID を使用したソリューション開発にご参加ください

こんにちは、Azure Identity サポート チームの高田です。 本記事は、2022 年 1 月 10 日に米国の Azure Active Directory Identity Blog で公開された Join us to build solutions using Decentralized Identities を意訳したものになります。ご不明点等ございましたらサポート チームまでお問い合わせください。 サイバー セキュリティ攻撃は、日々、組織や顧客データを危険にさらしており、企業はデータの管理方法とそれに伴うリスクの度合いについてこれまでとは異なる考えを持つよう迫られています。ユーザーは、電子化された取引がシームレスかつ安全に行われ、同時にプライバシーも保護されることを必要としています。より透明で安全なデジタル ID 体験を実現するには、標準ベースの Decntralize...

Read more

Azure AD の新機能により ID プロビジョニングをよりシンプルに

こんにちは、Azure Identity サポート チームの中井です。 本記事は、2021 年 12 月 13 日に米国の Azure Active Directory Identity Blog で公開された Simplify your identity provisioning with these new Azure AD capabilities を意訳したものになります。ご不明点等ございましたらサポート チームまでお問い合わせください。 リモートワークの発展と導入が進む中、強固な ID とガバナンスの制御が ITの拡張性と柔軟なユーザー体験にとって重要です。本日、このようなご要望に対応するために、Azure Active Directory (Azure AD) の新機能とベスト プラクティスをご紹介します。これらのアップデートにより、Azure AD Connect クラウド...

Read more

Azure ポータル UX における Azure AD Graph 権限のサインアップのサポート終了

こんにちは、Azure Identity サポート チームの中井です。 本記事は、2021 年 12 月 8 日に米国の Azure Active Directory Identity Blog で公開された End of support for Azure AD Graph permission sign up through portal UX を意訳したものになります。ご不明点等ございましたらサポート チームまでお問い合わせください。 皆さん、こんにちは。 昨年、Azure AD Graph API と ADAL (Azure Active Directory Authentication Library) の廃止 を発表しました。廃止プロセスの一環として、8 月に こちら でお知らせしたように、 Azure ポータル画面からアプリ登録する際の以下の Azure AD Graph ...

Read more

Azure AD カスタム セキュリティ属性の紹介

こんにちは、 Azure ID チームの小出です。 本記事は、2021 年 12 月 1 日に米国の Azure Active Directory Identity Blog で公開された Introducing Azure AD custom security attributes を意訳したものになります。ご不明点などございましたら、サポート チームまでお問い合わせください。 今回の Microsoft Azure Active Directory (Azure AD) のカスタム セキュリティ属性と、ABAC (Attribute Based Access Control / 属性ベースのアクセス制御) 条件におけるユーザー属性のパブリック プレビューは、前回の Azure Storage における ABAC 条件の パブリック プレビュー を踏まえたものです。Azure AD の...

Read more