Azure AD Connect - ディレクトリ同期の基本的なポイント

Note本記事は Technet Blog の更新停止に伴い https://blogs.technet.microsoft.com/jpazureid/2018/05/09/synchronization-basic-point/ の内容を移行したものです。元の記事の最新の更新情報については、本内容をご参照ください。 こんにちは。Azure Identity チームの金森です。今回は Azure AD Connect (AADC) ツールによるオブジェクト同期の考え方を改めて紹介したいと思います。 AADC の技術情報は以下の技術情報をはじめとして豊富に公開されています。オンプレミスのディレクトリと Azure Active Directory の統合 アーキテクチャや実装の仕様、構成の方法など幅広く情報が公開されていますので、ぜひお時間があれば各ページをご一読いただければ幸いです。しか...

Read more

自動アップグレード機能の問題

Note本記事は Technet Blog の更新停止に伴い https://blogs.technet.microsoft.com/jpazureid/2018/04/23/problemofautoupgrade/ の内容を移行したものです。元の記事の最新の更新情報については、本内容をご参照ください。 皆さん、こんにちは。Azure AD Connect (AADC) のサポートを担当している福島です。 今回のブログは、AADC で発生する 「本来行われるべき AADC の自動アップグレードが実施されない問題」 に関する投稿です。**”バージョン 1.1.524.0 以降 1.1.750.0 未満” の Azure AD Connect を利用している場合**、気づかない間に本問題事象に該当している可能性がありますため一読ください。 概要バージョン 1.1.524.0 を一度でもインス...

Read more

“AAD Notification” から送られた DirSync に関するメールについて

Note本記事は Technet Blog の更新停止に伴い https://blogs.technet.microsoft.com/jpazureid/2018/04/18/aad-notification/ の内容を移行したものです。元の記事の最新の更新情報については、本内容をご参照ください。 Azure Identity サポートの橋本です。 日本時間の 4 月 18 日に、一部の Azure AD Connect のご利用者様 (テナント管理者) 宛に、以下のような、”Action required: your sync solution is no longer supported and you need to upgrade to a newer version “ という件名のメールが AAD Notification aad-...

Read more

4/6 RCA – Azure Active Directory – 認証エラー (日本語抄訳)

Note本記事は Technet Blog の更新停止に伴い https://blogs.technet.microsoft.com/jpazureid/2018/04/17/20180406-rca-azure-ad/ の内容を移行したものです。元の記事の最新の更新情報については、本内容をご参照ください。 いつも Azure Identity サポート チームのブログを参照いただきましてありがとうございます。 今回は 4/6 に発生しました Azure Active Directory の障害についての RCA (Root Cause Analysis) レポートの日本語版の抄訳をご紹介します。 この障害では Azure / Office 365 ポータルへのサインインができないことをはじめ、障害の対象となりましたテナントで多大な影響が生じました。 改めてですが、今回の障害により多くのお...

Read more

Azure AD のサインイン画面に関するアップデートのお知らせ

Note本記事は Technet Blog の更新停止に伴い https://blogs.technet.microsoft.com/jpazureid/2018/04/17/upcoming-improvements-to-the-azure-ad-sign-in-experience/ の内容を移行したものです。元の記事の最新の更新情報については、本内容をご参照ください。 こんにちは、Azure & Identity サポート チームの山口です。 本記事は、米国時間 2018 年 4 月 4 日に公開された Upcoming improvements to the Azure AD sign-in experience - Enterprise Mobility + Security の抄訳です。 2017 年 11 月にサインイン画面の変更を実施しましたが、更にサイン画面の更...

Read more

Azure AD Connect - 属性フロー(変換フロー)のためのカスタム同期ルールの作り方

Note本記事は Technet Blog の更新停止に伴い https://blogs.technet.microsoft.com/jpazureid/2018/04/13/aadconnect-sync-rule-info-how-to-create-a-custom-aadsync-synchronization-rule-for-attribute-flow-transformation-flow/ の内容を移行したものです。元の記事の最新の更新情報については、本内容をご参照ください。 こんにちは、Azure & Identity サポート チームの山口です。 本記事は、米国時間 2016 年 2 月 4 日に公開された Support-Tip: (AADCONNECT) How to create a custom sychronization rule for attr...

Read more

Azure AD プロビジョニング機能について

Note本記事は Technet Blog の更新停止に伴い https://blogs.technet.microsoft.com/jpazureid/2018/04/03/azure-ad-provisioning/ の内容を移行したものです。元の記事の最新の更新情報については、本内容をご参照ください。 こんにちは、 Azure & Identity サポート チームの平形です。 今回は、Azure AD のプロビジョニング機能についてご紹介します。 プロビジョニングは Azure AD と連携する主に他社から提供されている SaaS アプリケーションに Azure AD 上に存在するアカウント情報を自動で作成・更新・削除を行う機能です。 オンプレミスの Active Directory と Azure Active Directory 間は Azure AD Connect ...

Read more

ハイブリッド Azure Active Directory 参加済みデバイスの構成について

Note本記事は Technet Blog の更新停止に伴い https://blogs.technet.microsoft.com/jpazureid/2018/04/03/device-management-hybrid-azuread-joined-devices-setup/ の内容を移行したものです。元の記事の最新の更新情報については、本内容をご参照ください。 いつもお世話になります。Azure & Identity サポート チームの加藤です。 本記事では「ハイブリッド Azure Active Directory 参加済みデバイスの構成」についてご案内します。 本記事がみなさまの一助になれば幸いです。 本記事の目的 ハイブリッド Azure Active Directory 参加済みデバイスの構成とは 手順 1 : サービス接続ポイントの構成」についての補足 手...

Read more

Azure AD と AD FS のベスト プラクティス - パスワード スプレー攻撃の防御

Note本記事は Technet Blog の更新停止に伴い https://blogs.technet.microsoft.com/jpazureid/2018/03/19/password-spray/ の内容を移行したものです。元の記事の最新の更新情報については、本内容をご参照ください。 こんにちは、Azure Identity サポートの宮林と高田です。 本記事は、米国時間 2018 年 3 月 5 日に公開された Azure AD and ADFS best practices: Defending against password spray attacks の抄訳です。Azure AD と AD FS に関してパスワードスプレー攻撃を取り上げた情報がまとめられており、日本のサポート チームとして皆様にぜひ内容を共有したく日本語化しました。 皆さんこんにちは。パスワードを用い...

Read more

Azure AD が発行するトークンの有効期間について

Note本記事は Technet Blog の更新停止に伴い https://blogs.technet.microsoft.com/jpazureid/2018/02/28/aad-issure-token-lifetime/ の内容を移行したものです。元の記事の最新の更新情報については、本内容をご参照ください。 警告アクセス トークンを除き、トークンの有効期間の変更は現在廃止されております。サインインの頻度を変更したい場合には、代わりに条件付きアクセスの 認証セッション管理 をご利用ください こんにちは、Azure & Identity サポート チームの金森です。 Azure AD (AAD) は Office 365 をはじめ様々なクラウド サービスの認証基盤として利用されますが、その重要な機能として認証が完了したアカウントに対してトークンを発行するということがあります。こ...

Read more