Entra Private Accessにおいて社内アプリへの接続を特定のユーザに制限する方法

Entra Private Access 経由で社内アプリ(システム Aとする) にアクセスするユーザーを制限したいという要望を伺ったため、実現方法を確認しました。

[割り当てが必要ですか?] の設定を “はい" にする

[割り当てが必要ですか?] の設定を “はい" にすることで、 Entra Private Access 経由でシステム A にアクセスするユーザーを制御することが可能です。

具体的には、以下の [割り当てが必要ですか?] の設定を “はい" にした場合、 [エンタープライズ アプリケーション]>"該当アプリ">[ユーザーとグループ] に割り当てられたユーザーのみが該当アプリケーションへサインインができるようになります(既定値は"はい"となっています)

  • [エンタープライズ アプリケーション]>"該当アプリ">[プロパティ]

★ [ユーザーとグループ] では、入れ子グループはMS社非サポートとなっているとのことです。

Entra

Posted by mitsuru