Entra

Entra IDにおけるSAMLレスポンスのNameIDに設定される値について

「NameID 値は、トークンの対象ユーザーであるサービス プロバイダーにのみ送信されるターゲット識別子です。 これは永続的です」と記載があります。EntraからのSAMLレスポンスのNameIDには、どの値が設定されるのでしょうか。確認し...
WEST-CLOUD

【2025年7月15日開催】この機会にちゃんと理解しときませんか?Windows Helloで実現するパスワードレス認証

■イベントURL■資料パスワードレス認証.pdf
Exchange Online

Microsoft 365 設計に何を包含すべきか(頭の整理メモ、ブレストベース)

Sharepoint、Teams、Exchange Online を想定しています。ライセンスを割り当てれば、基本的にはサービス利用開始できます。しかし、各管理センターにおいては設定項目が多数あります。設計において、どこまで考慮すべきなので...
Entra

認証方法ポリシーにおいて複数の認証方法が利用可能となる設定がされている場合に、MFAで要求される認証方法の順番はどうなるのか

「システムが優先する多要素認証」の設定項目により結果は異なる設定箇所(Azure Portal)の場合Entra ID > セキュリティ > 認証方法 > 設定以下の赤枠の箇所です。選択可能な設定と既定値・Microsoftマネージド(既定...
Entra

オンプレADのUPN変更による影響(代替UPNサフィックス利用)

既存オンプレAD環境にて「test.local」のようなインターネットで名前解決できないアドレスが利用されている場合、Entraハイブリッド参加を構成できません。その際、代替UPNサフィックスを利用し、オンプレAD側のドメイン名を変更するこ...
ライセンス

Microsoft 365 デバイスベースライセンスについて

デバイスベースライセンスは、ユーザーではなく、デバイスが所属するグループにライセンスを割り当てます。デバイスベースライセンスは、デバイスそのものに専用のライセンスを付与することにより、ライセンスを持たないユーザーが対象デバイスにて Micr...
Entra

ADFS認証において多要素認証を導入する方法

クラウドサービスに対する認証をEntraで実施している場合は、Entraで用意されている様々な多要素認証のオプションが用意されています。ADFSで認証を実施している場合、多要素認証を導入は可能なのでしょうか。ADFSの機能(クライアント証明...
Entra

M365 apps(デスクトップアプリ)からログアウトすると、端末起動時に自動的にM365appsにサインインできなくなってしまう事象について

Entra参加、Entraハイブリッド参加している端末上でも、M365apps(デスクトップアプリ)からログアウトすると、端末を再起動して、端末にログインし直しても、M365appsはログアウトしたままになってしまいます。(Entra参加や...
Entra

Entra において、MFAの設定(電話番号、Authenticatorなど)を事前に実施する方法

現状、MFAを利用していない組織において、いきなりMFAを強制すると、混乱するケースがあります。たとえば、Authenticatorのインストールが必要にあったりして、ログインに時間がかかってしまうようなケースです。管理者としては、MFAを...
Entra

M365の認証に外部IDPを利用しつつ、認可に条件付きアクセスは利用可能か

Microsoft Entra ID のユーザー認証を「外部 IdP」に委任しているフェデレーション ユーザーへ、条件付きアクセスポリシーによるアクセス制御の適用する際の動作についてです。結論からですが、フェデレーション ユーザーであっても...