Entra

Entra SSO設定のおけるエンタープライズアプリのロール設定は、何の意味があるのか

開催していた勉強会で、SalesforceとEntraをSSOさせる内容がありました。以下の画面でSalesforceにアクセス可能なユーザを設定するのですが、合わせてロールの設定を求められました。ロールの中身を見ていみると、Salesfo...
Entra

Entra Private Accessにおいて社内アプリへの接続を特定のユーザに制限する方法

Entra Private Access 経由で社内アプリ(システム Aとする) にアクセスするユーザーを制限したいという要望を伺ったため、実現方法を確認しました。 の設定を "はい" にする の設定を "はい" にすることで、 Entra...
Entra

【Ignite2024関連】アクセスパッケージを活用したJITアクセスの実現について

Igniteでアクセスパッケージを活用したDropBox(SaaSアプリ)へのJITアクセスについて説明されていましたが、仕組みがいまいち理解できなかったので、確認してみました。グループとチームこちらで特定のグループ(たとえばグループAとす...
Entra

Entra Internet AccessにおいてBox(SaaS)アプリへの接続を特定のユーザに制限する方法

Web フィルターで box の FQDN を指定したセキュリティプロファイルを作成し、作成したプロファイルを条件付きアクセスポリシーとリンクさせ、その条件付きアクセスポリシーを特定のグループ、または特定のユーザーに対して割り当てることで特...
Azure

ユーザーに期待どおりに MFA が求められない!

たまにお客様から問い合わせをもらうため、メモ程度に記録残しておきます。認証の内部動作にも踏み込んだ記事になっておりとても分かりやすいです。ユーザーに期待どおりに MFA が求められない! | Japan Azure Identity Sup...
WEST-CLOUD

【2024年12月10日開催】【Ignite連動企画①】Entra Global Secure Access を学ぼう!【ゼロトラ】

ゼロトラストセキュリティにおけるEntra Global Secure Accessの位置づけゼロトラストセキュリティの全体像Entra Global Secure Accessは、「Entra Internet Access」「Entra...
Azure

Azure Backup仕様(Recovery Services コンテナーに格納されるバックアップデータ)について

Azure VM Backup では、Recovery Services コンテナーにバックアップデータが格納されます。Recovery Services コンテナーに格納されるバックアップデータは、①復旧ポイント以降に変更されたデータ(差...
Purview

DLPポリシー適用対象となるファイルが新規作成されてから、DLPポリシーが適用されるまでのリードタイム

たとえば、「クレジットカード情報を含むファイルは社外への送付が禁止される」というようなDLPポリシーがテナント内にあった場合、そのテナント内において新たにクレジットカード情報を含むファイルが新規作成された場合、実際にDLPポリシーが適用され...
VM

Azure VMからPaaSへの通信はユーザ毎に分離されているか

Azure内の通信において、他のAzureユーザの通信とどの程度分離されているか、確認してみました。通信経路Azure VMからAzure PaaSへの通信は以下の通りですAzure VM → VNET → Microsoftグローバルネッ...
Teams

Teamsウェビナーにおいて、参加者にウェビナー登録を要求せずに、ウェビナーに参加させる方法

Teamsウェビナーのメリットと課題Teamsウェビナーは、Teams会議と違い、主催者が会議をコントロールできます(参加者にミュートを解除できなくする など)しかし、参加者に、ウェビナー参加用のリンクを伝えようとすると、以下のような登録画...