Azure

Azure

Azure AD 条件付きアクセスにおけるデバイスフィルタ

デバイスフィルタのニーズが出たので調査しました。intuneを使わなくてもある程度のデバイス制御が可能になります。用途(一例)社給端末のみをM365にアクセスさせたい といったようにデバイス制限をかける際に使える条件付きアクセス設定デバイス...
Azure

AVDプライベートエンドポイント接続

ご質問Private link for AVDについてご教示ください。プライベートエンドポイント経由で通信できるのは①AVDクライアント(手元のローカルPC) ⇒ AVDコントロールプレーン②AVDクライアント(手元のローカルPC) ⇒ セ...
Azure

Azure Bastionの1インスタンスあたりの同時接続ユーザ数について

さすがに「1インスタンス=同時接続ユーザ数1人」ではないよなと思いつつ念のために確認してみた。bastionのインスタンス数と同時接続ユーザ数の考え方は、1インスタンスが同時 RDP 接続の場合は20人、同時 SSH 接続の場合は40人使用...
Azure

Azure VMを選定する際のtips

memory、CPU、ディスクサイズで選定することが多いと思いますが、実は選択するVMによって、ディスク、ネットワークパフォーマンスが変わってきます。例えば、以下はDシリーズのページです。Dav4 および Dasv4 シリーズ - Azur...
Azure

Azure プライベートエンドポイントにインターネット経由でアクセス可能か調査した

質問Azure PaaSサービスは「ユーザ ⇒ インターネット ⇒ PaaS」が通信経路になると認識していますが、「ユーザ ⇒ インターネット ⇒ Azure FW (NAT) ⇒ プライベートエンドポイント ⇒ PaaS」と構成することは...
AI Services

Azure OpenAI利用料

前提モデルはgpt-35-turbo課金対象は2種類・prompt_tokens: APIへのリクエストに使われたトークンの数。システム、ユーザー、そしてAIアシスタントのメッセージ全てを含みます。・completion_tokens: A...
Azure

VPNゲートウェイにおけるS2S とP2S間の折り返し通信可否

VPNゲートウェイにおけるS2S とP2S間の折り返し通信可否ユーザ(P2SでVPN GWに接続)は、S2S でVPN-GWに接続された、オンプレ拠点と通信させることは可能か確認してみました。【前提】ユーザのP2SのVPN接続先とオンプレ拠...
Azure

KerberosってNAT越えできないはずでは

KerberosってNAT越えできないはずなのに、AADシームレスSSOでは、「クライアント⇔AAD」間でKerberosチケットがインターネット経由でやり取りされるようです。もともとKerberosってNAT越えできない(インターネット経...
SC-900

SC-900

■問1contoso.com という名前の Azure Active Directory (Azure AD) テナントがあります。Azure AD 企業間 (B2B) コラボレーション ユーザーを一括招待する予定です。一括招待を作成すると...
Azure

MARSエージェントを使ったバックアップを閉域NW経由で実現できるか

MARSエージェントを使ったバックアップを閉域NW経由で実現できるかオンプレのwindowsファイルサーバを、MARSエージェントを使って、Azure BackupによりAzure上にバックアップする場合、MARSエージェント ⇔ Azur...