ゼロ トラスト展開のためのよりよいコントロールとインサイト

こんにちは、 Azure Identity サポート チームの小出です。 本記事は、 2021 年 11 月 30 日に米国の Azure Active Directory Identity Blog で公開された More control and better insights for your Zero Trust deployments を意訳したものになります。ご不明点などございましたら、サポート チームまでお問い合わせください。 Ignite 2021 はお楽しみいただけましたか?ユーザーやアプリケーションを脅威から保護するため、ゼロ トラストを展開するうえでどのように Azure Active Directory を使っているか、皆様からのご意見を伺うことができました。多くの方から、ID 環境の保護と調査のために、より強力で使いやすいツールを求める声をいただいています。そこで...

Read more

ASP.NET アプリケーションの AAD 認証を v1 から v2 に変更する

本記事は Azure Tech Advent Calendar 2021 13 日目の記事です。Japan Azure Identity Support Blog では、お問合せの多い事象へのトラブルシューティング方法や、英文で公開された記事の日本語訳の情報を発信しています。今回の記事では、たびたびお問い合わせいただくことのある ASP.NET + MVC + Azure AD 認証を構成しているアプリケーションを Azure AD 認証エンドポイント v1 から v2 に変更する際のポイントについて説明します。 ASP.NET アプリケーションの Azure AD 認証ASP.NET アプリケーションに Azure AD の組織アカウントを利用してサインインを追加する場合、Open Web Interface for .NET (OWIN) を利用することで簡単に実装することが可能です。...

Read more

フェデレーション環境 (Windows 統合認証) で [サインインの状態を維持しますか?] の画面が表示されない

Note2021 年 12 月 11 日更新: 以前のサインイン エクスペリエンスの内容を削除し、条件付きアクセスにて提供されている永続的なブラウザー セッションについて追記しました。 こんにちは、Azure ID サポートチームの高田です。 本日は、Azure AD のサインイン画面の変更とそれに伴うフェデレーション環境への影響についておまとめしました。 Azure AD にサインインする際の「サインイン状態を維持しますか?」の画面Azure AD へのサインイン時に以下のような「サインイン状態を維持しますか?」の画面が表示される場合がございます。 この [サインインの状態を維持しますか?] の画面は、基本的に Azure AD の [会社のブランド] から構成できる [サインインしたままにするオプションを表示する] の設定が [はい] の場合に表示されます。既定ではこのオプションは ...

Read more

ID の保護をより広範囲に

こんにちは、Azure Identity サポート チームの 高田 です。 本記事は、2021 年 11 月 29 日に米国の Azure Active Directory Identity Blog で公開された AMore coverage to protect your identities を意訳したものになります。ご不明点等ございましたらサポート チームまでお問い合わせください。 Microsoft Ignite 2021 では、激化する ID への攻撃から守るために、Microsoft がサイバー セキュリティのコミュニティとどのように協力してきたかを紹介しました。今回のブログ記事では、Azure Active Directory (AD) Identity Protection と 条件付きアクセス について発表された ID セキュリティ機能について深く掘り下げてみたいと思...

Read more

条件付きアクセスにワークロード ID を対象とする機能がプレビューとして追加されました

本記事は Azure Tech Advent Calendar 2021 7 日目の記事です。Japan Azure Identity Support Blog では、お問合せの多い事象へのトラブルシューティング方法や、英文で公開された記事の日本語訳の情報を発信しています。今回の記事では、以下のプレビュー機能の紹介となります。 ワークロード ID 用の条件付きアクセス (プレビュー)https://docs.microsoft.com/ja-jp/azure/active-directory/conditional-access/workload-identity 従来、条件付きアクセスは “ユーザー” の “リソース” へのサインインを制御する機能でした。今回のプレビューによって、”ワークロード ID” というサービス プリンシパルのサインインに対して IP アドレス ベースの制御を構成...

Read more

TKPG-F8G 署名キーのロールオーバー頻度の変更について

2021-12-01 にサービス正常性通知の TKPG-F8G にて通知されております、「Action recommended: Azure Changes to Signing Key Rollover Frequency description: Active: Action recommended: Azure Changes to Signing Key Rollover Frequency service」について、具体的な通知の内容について解説いたします。 You’re receiving this notice because you use Azure Active Directory (Azure AD).At Microsoft, we want to ensure that we’re providing our customers with frequently ...

Read more

条件付きアクセスの認証コンテキストを触ってみた

本記事は Azure Tech Advent Calendar 2021 1 日目の記事です。Japan Azure Identity Support Blog では、お問合せの多い事象へのトラブルシューティング方法や、運用環境でのおススメの構成などサポート情報を中心に案内しておりますが、今回の記事は、プレビュー機能についていろいろと試してみた所謂「やってみた系」の記事です。 認証コンテキスト自体は 2021 年 3 月に Microsoft Ignite で 発表された条件付きアクセス ポリシーの新しい機能ですが、日本語での解説記事が全然出ておらず、個人的にもっと広まってほしいと思い、この機会にご紹介します。 重要認証コンテキスト機能は、現在 Public Preview での提供であり、プレビュー期間中は作成した認証コンテキストを削除できません。そのため以下の手順をお試しいただく際には...

Read more

TLS 1.2 へ移行して基盤環境のセキュリティ確保を

こんにちは、Azure Identity サポート チームの中井です。 本記事は、2021 年 11 月 22 日に米国の Azure Active Directory Identity Blog で公開された Act fast to secure your infrastructure by moving to TLS 1.2! を意訳したものになります。ご不明点等ございましたらサポート チームまでお問い合わせください。 NoteTLS 1.2 に関する案内は、すでに公開中の Azure AD Connect における TLS 1.2 の対応 の記事でも解説されておりますので併せてご覧ください。 適切なセキュリティ対策を講じて機密データを保護することは、すべての組織にとって最も重要なことです。そのためには、データを保護し脅威に対抗するため、常に規格や規制を満たしていく必要があります。こ...

Read more

Microsoft Authenticator の新たなセキュリティ機能が利用可能となりました!

こんにちは、Azure Identity サポート チームの中井です。 本記事は、2021 年 11 月 18 日に米国の Azure Active Directory Identity Blog で公開された New Microsoft Authenticator security features are now available! を意訳したものになります。ご不明点等ございましたらサポート チームまでお問い合わせください。 皆さん、こんにちは。 昨年、私たちは「認証のための SMS や音声通話を使うのはそろそろやめよう」(原題: “It’s Time to Hang Up on Phone Transports for Authentication”) という記事を公開しました。今日、弊社は Microsoft Authenticator をユーザーにとってより安全に、管理者にと...

Read more

アプリでゼロ トラスト対応を実現する 1 - なぜ重要なのか

こんにちは、 Azure Identity サポート チームの小出です。 本記事は、 2021 年 11 月15 日に米国の Azure Active Directory Identity Blog で公開された Achieving Zero Trust readiness in your apps #1: Why it matters を意訳したものになります。ご不明点などございましたら、サポート チームまでお問い合わせください。 こんにちは、Jeff Sakowiczです。私は Microsoft Identity チームで、Application Platform Security の Principal Program Management Lead をしています。私たちのチームの目標は、安全で信頼性が高く、発展的なアプリのエコシステムを作っていくことです。この目標を達成する一環...

Read more