Azure

Entra

Entra ID Governance アクセスPKGを、ゲストユーザが要求する方法

アクセスPKGはゲストユーザにも要求権を付与することができます。Gmail等を利用してゲスト参加しているユーザは、どのようにアクセスPKGを要求すればよいのでしょうか。汎用的なマイアクセスポータルのURLからは要求できないが汎用的なURLと...
Entra

Entra ID Governance アクセスPKGの割り当てとは

アクセスPKGをユーザに割り当てることで、アクセスPKGに含まれる各種リソースへのアクセス権をユーザに付与できます。リソースは以下が選択できます。・グループとチーム・アプリケーション・SharePointサイト・Microsoft Entr...
Entra

Entra Internet AccessにおけるCAEの利用

MSサポートのEntra Internet Access関連のブログ記事に以下の記載がありました。「条件付きアクセスや継続的なアクセス評価 (CAE) をインターネット上のリソースやクラウド アプリケーションなど、Entra ID とフェデ...
Entra

Entra IDガバナンスのアクセスパッケージにおける有効期限とは

アクセスパッケージの以下の赤枠の項目の意味について確認しました。アクセスパッケージによってアクセス権がユーザに割り当たるまでの大まかな流れ①管理者によりアクセスパッケージを作成。その中で、アクセスパッケージを要求できるユーザを指定する②アク...
Entra

Entra参加(ハイブリッドEntra参加)した端末にログインした後に、クライアントアプリで対話的な認証を回避する方法(SSO関連)

※※※本記事は、内容が不確かな部分もある可能性があるため、あくまで参考情報としてください。前提・クライアントアプリは、SWG/ZTNA製品であり、端末起動後に自動的に起動するようになっている・SWG/ZTNAの認証はEntra IDで実施し...
Entra

継続的アクセス評価(CAE)について

本記事では、CAEについて深堀して解説しています。2つの評価(CAE)重要なイベントのCAEこちらは条件付きアクセスポリシーの設定(有無含めて)は関係なく、Entra IDユーザに対して行われる評価です。以下のイベントが発生した場合に、CA...
Sentinel

Microsoft Sentinel ポイント(随時更新)

Microsoft Sentinel で押さえておくべきポイントを記録していきます。LogAnalyticsテーブルプラン(基本ログと分析ログ)LogAnalyticsに保存するテーブルプラン(テーブルの種類)は、基本ログか分析ログか選べま...
Defender for Cloud

Microsoft Defender for Cloud ポイント(随時更新)

Microsoft Defender for Cloud で押さえておくべきポイントを記録していきます。推奨事項セキュリティリスクMDCには設定項目が多数ありますが、セキュリティリスクは、「推奨事項」の項目で利用される用語となります。Azu...
Purview

Security Copilotは、ユーザのExchange OnlineメールやTeamsメッセージにアクセス可能か

組織内において何かしらのインシデントが発生した場合に、関連ユーザのExchange OnlineメールやTeamsメッセージを調査することがあります。全て人間がチェックしていると大変なので、効率的にチェックする方法はないか?と問い合わせをい...
Entra

2種類のセキュリティ管理者ロール

セキュリティ管理者ロールですが2種類存在します。「セキュリティ管理者ロール」の話が出てきたときは、どっちのセキュリティ管理者ロールについて話しているのか意識を合わせた方がよいでしょう。Entra ロールとしてのセキュリティ管理者ロール主に、...