Purview

秘密度ラベルへのアクセス権付与設定が反映される時間

前提となる状況・ラベルAは発行済み。ラベルAは、SPO上の各種ファイルに適用されている状況・ラベルAの設定においてアクセス制御を設定し、アクセス可能なユーザとしてグループXを指定している状況・現在、ユーザ①およびユーザ②は、グループXに所属...
Entra

Entra IDの認証を他のIDPに委ねた場合、他のIDPで、どの認証方法(パスワードのみ認証、MFA等)を用いているか、Entra IDはチェックしているか

結論:チェックしていない"Microsoft Entra ID は、最終的な認証結果のみを信じる" というフェデレーション認証時の考え方に基づいています。Microsoft Entra ID は、信頼関係を構成したサードパーティー製フェデレ...
Entra

MaC OSにおけるPSSOの実現方法(Entra ID)

Windows OSにおいてはWHfBという仕組みがあります。これにより、パスワードレスでのデバイスログインとEntra IDの認証を同時に完了させることができます。本記事では、Mac OSにおいて、PSSO(MaC OS版のWHfB的な機...
Entra

ユニバーサル条件付きアクセスポリシーとは

通常の条件付きアクセスは、Entraがアクセストークンを払い出すときに適用されます。しかしながら、ユニバーサル条件付きアクセスは、「GSAを利用している環境におけるトラヒック自体」に対して適用イメージとなります。ターゲットリソースに依存以下...
その他

Microsoft AI Tour 参加記録

AI Agentポイント・人がデバイス使って実施できることは、近い将来ほとんどできるようになる(1年後か、5年後かは予想できない)・AI を使いこなせないと取り残される可能性が高いと感じた(とりあえず色々使ってみて、試行錯誤するしかない?合...
WEST-CLOUD

【2026年4月7日開催】Azure MCP サーバを使ってAzureリソースを自然言語で操作してみる!

MCP (Model Context Protocol) とはAI エージェントから様々なシステムを操作するための標準仕様MCPクライアント(AI Agentに内包)とMCPサーバによって構成されるMCPにより、人間はAIエージェントに対し...
Entra

Windowsデバイス(Entra 参加済み)へのログインに、Entra ID以外のIDP(GWSなど)を使う方法

Windwos のWebサインインで実現可能です。ログイン時に、通常のWindowsログイン画面を使わずに、Webのログイン画面を表示させる技術を使いつつ、GWSへリダイレクトさせるようなイメージになります。要件・Windows 11バージ...
Defender for Cloud Apps

Microsoft Defender for Cloud Apps(MDA)におけるセッションポリシーが作成できないときの対処

MDAにおいて、セッションポリシーが作成できないときの対処方法について一つ紹介します。セッションポリシー作成画面に遷移したときに「アプリの条件付きアクセス制御を指定して展開されたアプリはありません。アプリを展開するには、アプリの条件付きアク...
Entra

Entra ハイブリッド参加におけるIntuneへのデバイス自動登録について

Entra ハイブリッド参加においては、Entra ID 上で設定する自動登録設定だけでは Intune への登録が行われません。以下の公開情報に記載されているように、該当の Windows デバイスに対して "既定のMicrosoft E...
Entra

Entra ID テナント間同期について(補足)随時追記

テナント間同期とは?ユーザをテナント間で同期する機能.テナント間同期によって作成されたユーザは、ゲスト招待で作成されるユーザ(外部ゲスト)よりも、強い権限を持ちます(「外部メンバー」と呼ばれます)基本的には、組織において複数のEntra I...