Azure

Entra

Entra IDにおけるSAMLレスポンスのNameIDに設定される値について

「NameID 値は、トークンの対象ユーザーであるサービス プロバイダーにのみ送信されるターゲット識別子です。 これは永続的です」と記載があります。EntraからのSAMLレスポンスのNameIDには、どの値が設定されるのでしょうか。確認し...
Entra

認証方法ポリシーにおいて複数の認証方法が利用可能となる設定がされている場合に、MFAで要求される認証方法の順番はどうなるのか

「システムが優先する多要素認証」の設定項目により結果は異なる設定箇所(Azure Portal)の場合Entra ID > セキュリティ > 認証方法 > 設定以下の赤枠の箇所です。選択可能な設定と既定値・Microsoftマネージド(既定...
Entra

オンプレADのUPN変更による影響(代替UPNサフィックス利用)

既存オンプレAD環境にて「test.local」のようなインターネットで名前解決できないアドレスが利用されている場合、Entraハイブリッド参加を構成できません。その際、代替UPNサフィックスを利用し、オンプレAD側のドメイン名を変更するこ...
Entra

ADFS認証において多要素認証を導入する方法

クラウドサービスに対する認証をEntraで実施している場合は、Entraで用意されている様々な多要素認証のオプションが用意されています。ADFSで認証を実施している場合、多要素認証を導入は可能なのでしょうか。ADFSの機能(クライアント証明...
Entra

M365 apps(デスクトップアプリ)からログアウトすると、端末起動時に自動的にM365appsにサインインできなくなってしまう事象について

Entra参加、Entraハイブリッド参加している端末上でも、M365apps(デスクトップアプリ)からログアウトすると、端末を再起動して、端末にログインし直しても、M365appsはログアウトしたままになってしまいます。(Entra参加や...
Entra

Entra において、MFAの設定(電話番号、Authenticatorなど)を事前に実施する方法

現状、MFAを利用していない組織において、いきなりMFAを強制すると、混乱するケースがあります。たとえば、Authenticatorのインストールが必要にあったりして、ログインに時間がかかってしまうようなケースです。管理者としては、MFAを...
Entra

M365の認証に外部IDPを利用しつつ、認可に条件付きアクセスは利用可能か

Microsoft Entra ID のユーザー認証を「外部 IdP」に委任しているフェデレーション ユーザーへ、条件付きアクセスポリシーによるアクセス制御の適用する際の動作についてです。結論からですが、フェデレーション ユーザーであっても...
VM

Azureから25番ポートでメールを送付する件についてMS見解

Azure VM(3rd-partyのメールセキュリティ製品)から外部にメールを送信する構成を検討していた際に、25番ポートで本当に送信して問題ないのか?を調べた結果となります。あまり明快な結論ではないですが、同じ悩みを持った方の参考になれ...
Application Gateway

Azure WAF仕様

案件でいくつか調べたので記録として残しておきます。防御可能な攻撃と防げない攻撃攻撃種類Azure WAFの対応状況SQLインジェクション対応可能OSコマンド・インジェクション対応可能ディレクトリ・トラバーサル対応可能セッション管理の不備対応...
Entra

Entra で使える各種機能について

こちらのサイトの表にある、・検証方法の管理制御・不正アクセスのアラート・書き戻しを使用した SSPRが具体的にどのような機能かわからなかったので調査してみました。検証方法の管理制御はじめに「検証方法の管理制御」とは以下公開情報で案内されてい...