Azure Active Directory 最新活用シナリオアップデート
• 時間 30 分で可能な限り
• 話しきれなかった分は資料を参照!
Azure AD の最新の動向をキャッチアップする
そもそも最新情報をどうやって集めるか?
aka.ms/emsblog
https://blogs.technet.microsoft.com/jpazureid/
https://www.microsoft.com/en-us/microsoft-365/roadmap?filters=Azure%20Active%20Directory
いますぐブックマークしてください
http://aka.ms/AzureAdWebinar
# 日時 テーマ
1
3/7(木)
13:30-14:30
モダンアクセスコントロール実現に向けた戦略策定方法
Enterprise strategy towards modern access control
2
3/20(水)
13:30-14:30
詳説!Azure AD 条件付きアクセス - 動作の仕組みを理解する編
Azure AD Conditional Access deep dive - How it works
3
4/4(木)
13:30-14:30
詳説!Azure AD 条件付きアクセス - 設計のやり方編
Azure AD Conditional Access deep dive - Design methodology
4
4/18(木)
13:30-14:30
Azure AD の新しいデバイス管理パターンを理解しよう
Modern device management with Azure AD
5
5/9(木)
13:30-14:30
Intuneによるモバイルデバイスとアプリのセキュアな管理とは
Manage and secure mobile devices and apps with Intune
6
5/16(木)
13:30-14:30
Hybrid Azure AD Join 動作の仕組みを徹底解説
Hybrid Azure AD Join deep dive
全 16 セッションを配信中 (過去セッションについてはレコーディングを配信中)
Season #3: 企業の ID/Security 環境のモダン化をどのように進めればよいか?というテーマに即したセッション
• 認証関連
• B2B 関連
• セキュリティ/ガバナンス関連
• アプリ連携
Azure Active Directory 最新活用シナリオアップデート
Azure AD へのログインの際にユーザー名/パスワードを利用せず、Microsoft
Authenticator での承認を利用してログインすることができる機能
ポイント
考慮点
• 有効化後、フェデレーションサービスはデフォルトでバイパスされる
(=条件付きアクセスとの併用が実質必須)
Microsoft のパスワードレス戦略とは?
Announcement on EMS blog
Password-less phone sign-in with the Microsoft Authenticator app (public preview)
Azure Active Directory 最新活用シナリオアップデート
Azure MFA の要素として利用できるものとして、新たにハードウェアトークンの利
用が可能となった
ポイント
考慮点
• OATH-TOTP トークンで 30 秒または 60秒
• シークレットキーの最大長は 128
Announcement on EMS blog
What are authentication method?
MFA メソッドをリセットするための管理者ロールが新たに Azure Active
Directory ロールとして追加された
ポイント
考慮点
• リセットできるのは MFA の要素のみ (パスワードリセットはできない)
• このロールでも Azure AD の管理者ロールに属するユーザーの
MFA リセットはできない (将来的に Privileged Authentication
Administrator という別のロールで対応予定)
Authentication Administrator
Azure Active Directory 最新活用シナリオアップデート
タイプ 説明 ゲストとしてのサインイン方法
1 1.1 ゲストは Azure AD にアカウントを持つパートナーユーザーはAzure AD
にアカウントを持つ
Azure AD のアカウント
1.2 パ-トナー企業のAzure ADテナントが存在するが、招待されたゲストのア
カウントが存在しない
サポートされていない
ワンタイムパスコード (OTP)
2 パートナーはIT部門を持ち、ID管理がされているが、Azure ADを利用してい
ない (例 OnPrem, G-Suite)
非管理テナント上にアカウント作成
ダイレクトフェデレーション
ワンタイムパスコード (OTP)
3 パートナー企業はITに部門を持たない
ユーザーはソーシャルIDを利用している (例 Gmail, MSA, yahoo.com)
Microsoft Account
ない場合は作成
Google Federation
ワンタイムパスコード (OTP)
組織の Azure AD テナントに対して、Google ID (google.com) でログイン
できるようになった、という Azure AD B2B の機能拡張
ポイント
Announcement on EMS blog
Add Google as an identity provider for B2B guest users
考慮点
comtest@gmail.comcomtest@gmail.com
既存 B2B の抱える様々な問題を解決する External ユーザーの新しい認証
方式
ポイント
Announcement on EMS blog
Email one-time passcode authentication
考慮点
自組織の Azure AD と外部組織の IDP を直接フェデレーションさせることで、
非管理 Azure AD テナントや不要な MSA 作成を避ける機能
• SAML or WS-Fed による IdP との連携
• オンプレ IDP (ADFS, Ping など) やクラウド IDP (Okta, Auth0 など) をサポート予定
エンドユーザーが割り出されやすいパスワードを利用できないようにする機能
パスワード攻撃の対策として
ポイント
考慮点
• オンプレへの導入には AD メンバーサーバーが追加で必要
GA announcement in EMS Blog
Eliminate bad passwords in your organization
Password Protection のオンプレ AD への適用
リスクに応じて要MFA 要 準拠したデバイス
http://aka.ms/M365GoldenConfig
Announcement in EMS Blog
Private Preview Sign Up
ユーザーが、正しいリソースに正しい期間アクセスするためのライフサイクル管理機能
ゲストアカウントのライフサイクルに悩んでいる組織の手助けにも
• 社員入社後のリソースアクセス権付与を自動化/セルフサービス化
• ビジネスパートナーによる自組織のリソース利用のリクエスト/承認フレームワークを提供
SPO サイト グループ
アプリケーション
プロジェクト A のメンバー
に必要な権限セット
権限セット
人事部門社員に必要な
権限セット
承認者
社員、ゲスト
• 申請対象者、利用期間、承認有無
• 期間終了時のゲストアカウントの取り扱い (残す or 削除)
• ZScaler に対する ID 自動プロビジョニング機能
• Azure Application Proxy の SAML アプリ対応
• これまで SSO の設定と App Proxy を別にやらなければいけなかった制約の排除
• Microsoft Authenticator App sends security notifications
• パスワードが変更されました、などの通知がアプリ経由で届くように
Developer New App Registration Experience

More Related Content

PDF
ID Managementワークショップ Azure AD SaaS 連携 Tips & Tricks_第2回全体ミーティング
PDF
AzureAD 最新情報とAzureAD B2Bの使い方_ID-based Security イニシアティブ 第4回全体ミーティング
PDF
20171011_最新のハイブリッドID管理基盤パターン
PDF
20171011_ID-based Securityにおける中核サービスとしてのAzure Active Directory
PPTX
Azure active directory によるデバイス管理の種類とトラブルシュート事例について
PDF
20171201_01_idsi_現状の認証システムに関連する機能
PDF
クラウドにおける Windows Azure Active Directory の役割
PDF
ゼロ・トラストネットワークを実現する、 マイクロソフトの新しいSecurityサービスの全貌 〜 SIEM、SOCの構築をサポートするMicrosoft ...
ID Managementワークショップ Azure AD SaaS 連携 Tips & Tricks_第2回全体ミーティング
AzureAD 最新情報とAzureAD B2Bの使い方_ID-based Security イニシアティブ 第4回全体ミーティング
20171011_最新のハイブリッドID管理基盤パターン
20171011_ID-based Securityにおける中核サービスとしてのAzure Active Directory
Azure active directory によるデバイス管理の種類とトラブルシュート事例について
20171201_01_idsi_現状の認証システムに関連する機能
クラウドにおける Windows Azure Active Directory の役割
ゼロ・トラストネットワークを実現する、 マイクロソフトの新しいSecurityサービスの全貌 〜 SIEM、SOCの構築をサポートするMicrosoft ...

What's hot (20)

PPTX
Azure ad の導入を検討している方へ ~ active directory の構成パターンと正しい認証方式の選択~
PPTX
.NETラボ勉強会資料 Azure AD Identity Protection を知る
PDF
Windows 10 の新機能 Azure AD Domain Join とは
PPTX
Azure AD とアプリケーションを SAML 連携する際に陥る事例と対処方法について
PPTX
Azure Active Directory 1枚資料 20151125版
PDF
VPN・証明書はもう不要? Azure ADによるデバイス認証 at Tech Summit 2018
PDF
Sec007 条件付きアクセス
PDF
ハイブリッド時代のID基盤構成の基礎
PDF
Sec004 cloud first、_mobile_first_におけるid
PDF
SaaS としての IDM の役割
PDF
Active Directory のクラウド武装化計画 V2~"AD on Azure IaaS" or "Windows Azure Active Di...
PDF
IDaaS を正しく活用するための認証基盤設計
PDF
Sec002 office 365_で実現する一歩
PPTX
Microsoft Azure のセキュリティ
PPTX
IDaaS を利用すべき理由とエンジニアがおさえておくべきポイント (2021年1月14日)
PDF
Sec010 プロトコルマニア
PPTX
V1.1 CD03 Azure Active Directory B2C/B2B コラボレーションによる Customer Identity and Ac...
PDF
ADFS の vNext
PPTX
Azure AD による Web API の 保護
PDF
Sec009 これがハイブリッ
Azure ad の導入を検討している方へ ~ active directory の構成パターンと正しい認証方式の選択~
.NETラボ勉強会資料 Azure AD Identity Protection を知る
Windows 10 の新機能 Azure AD Domain Join とは
Azure AD とアプリケーションを SAML 連携する際に陥る事例と対処方法について
Azure Active Directory 1枚資料 20151125版
VPN・証明書はもう不要? Azure ADによるデバイス認証 at Tech Summit 2018
Sec007 条件付きアクセス
ハイブリッド時代のID基盤構成の基礎
Sec004 cloud first、_mobile_first_におけるid
SaaS としての IDM の役割
Active Directory のクラウド武装化計画 V2~"AD on Azure IaaS" or "Windows Azure Active Di...
IDaaS を正しく活用するための認証基盤設計
Sec002 office 365_で実現する一歩
Microsoft Azure のセキュリティ
IDaaS を利用すべき理由とエンジニアがおさえておくべきポイント (2021年1月14日)
Sec010 プロトコルマニア
V1.1 CD03 Azure Active Directory B2C/B2B コラボレーションによる Customer Identity and Ac...
ADFS の vNext
Azure AD による Web API の 保護
Sec009 これがハイブリッ
Ad

Similar to Azure Active Directory 最新活用シナリオアップデート (20)

PPTX
Azure Active Directory 利用開始への第一歩
PDF
Insight into Azure Active Directory #02 - Azure AD B2B Collaboration New Feat...
PPTX
Azure AD の新しいデバイス管理パターンを理解しよう
PPTX
モダンアクセスコントロール実現に向けた戦略策定方法
PDF
20 分で理解する Azure Active Directory 最新アップデートと利活用シナリオ
PDF
働き方改革を後押しする Office 365 + リモートワークソリューション ~Azure Active Directoryとの組み合わせで実現する~リ...
PDF
[SC04] あなたのサービスを "ID" で守る! Azure Active Directory の条件付きアクセスの基礎と実装
PDF
[SC05] 株式会社アシックス様における Azure AD 導入プロジェクトの実際
PDF
Azure ADとWindows 10によるドメイン環境の拡張
PDF
IDaaS を正しく活用するための認証基盤設計 ~Azure Active Directory の構成パターン詳細~
PDF
Office365勉強会 #23 Azure AD のテナント設計(Office365管理者向け)
PDF
[Japan Tech summit 2017] SEC 006
PPTX
Azure AD の SaaS アプリケーション認証への活用
PDF
Office365のIdentity管理
PDF
Azure ADと外部アプリのID連携/SSO - Deep Dive
PDF
[Japan Tech summit 2017] SEC 004
PDF
Sec020 アイデンティティ
PPTX
詳説!Azure AD 条件付きアクセス - 動作の仕組みを理解する編
PDF
[Japan Tech summit 2017] SEC 010
PDF
使ってみようAzure activedirectory
Azure Active Directory 利用開始への第一歩
Insight into Azure Active Directory #02 - Azure AD B2B Collaboration New Feat...
Azure AD の新しいデバイス管理パターンを理解しよう
モダンアクセスコントロール実現に向けた戦略策定方法
20 分で理解する Azure Active Directory 最新アップデートと利活用シナリオ
働き方改革を後押しする Office 365 + リモートワークソリューション ~Azure Active Directoryとの組み合わせで実現する~リ...
[SC04] あなたのサービスを "ID" で守る! Azure Active Directory の条件付きアクセスの基礎と実装
[SC05] 株式会社アシックス様における Azure AD 導入プロジェクトの実際
Azure ADとWindows 10によるドメイン環境の拡張
IDaaS を正しく活用するための認証基盤設計 ~Azure Active Directory の構成パターン詳細~
Office365勉強会 #23 Azure AD のテナント設計(Office365管理者向け)
[Japan Tech summit 2017] SEC 006
Azure AD の SaaS アプリケーション認証への活用
Office365のIdentity管理
Azure ADと外部アプリのID連携/SSO - Deep Dive
[Japan Tech summit 2017] SEC 004
Sec020 アイデンティティ
詳説!Azure AD 条件付きアクセス - 動作の仕組みを理解する編
[Japan Tech summit 2017] SEC 010
使ってみようAzure activedirectory
Ad

More from ID-Based Security イニシアティブ (15)

PDF
Active Directory とシームレスにマルチに連携する多要素認証基盤の活用方法
PDF
Intune/AADとLookout連携によるモバイル端末の管理と脅威対策
PDF
マシンアイデンティティ保護とベナファイについて ~証明書運用が抱える危機とその対策、最近の証明書失効に紐づく大規模トラブルを鑑みて~
PDF
アプリケーションに対するアクセスの改善とセキュリティの強化_ID-based Security イニシアティブ 第4回全体ミーティング
PDF
クラウドのセキュア利用モデルを考える_ID-based Security イニシアティブ 第4回全体ミーティング
PDF
20180604 株式会社ディー・ディー・エス様
PDF
40分でわかるMSセキュリティアップデート_ID-based Securityイニシアティブ第3回全体ミーティング
PDF
ADセキュリティワークショップ WG活動報告 _第2回全体ミーティング
PDF
サイバー攻撃ワークショップ サイバー攻撃の変遷について_公開用第2回全体ミーティング
PDF
ご挨拶_第2回全体ミーティング
PDF
クラウド時代のIT基盤構築 時代に合った正しいIT活用がセキュリティを容易にさせる_第2回全体ミーティング
PDF
認証基盤ワークショップ_ 認証基盤におけるセキュリティと利便性のこれまでとこれから_第2回全体ミーティング
PDF
20171201_02_idb_security_wg発表_p
PDF
日本の最新セキュリティ事情
PDF
ID-based Security イニシアティブ の活動内容
Active Directory とシームレスにマルチに連携する多要素認証基盤の活用方法
Intune/AADとLookout連携によるモバイル端末の管理と脅威対策
マシンアイデンティティ保護とベナファイについて ~証明書運用が抱える危機とその対策、最近の証明書失効に紐づく大規模トラブルを鑑みて~
アプリケーションに対するアクセスの改善とセキュリティの強化_ID-based Security イニシアティブ 第4回全体ミーティング
クラウドのセキュア利用モデルを考える_ID-based Security イニシアティブ 第4回全体ミーティング
20180604 株式会社ディー・ディー・エス様
40分でわかるMSセキュリティアップデート_ID-based Securityイニシアティブ第3回全体ミーティング
ADセキュリティワークショップ WG活動報告 _第2回全体ミーティング
サイバー攻撃ワークショップ サイバー攻撃の変遷について_公開用第2回全体ミーティング
ご挨拶_第2回全体ミーティング
クラウド時代のIT基盤構築 時代に合った正しいIT活用がセキュリティを容易にさせる_第2回全体ミーティング
認証基盤ワークショップ_ 認証基盤におけるセキュリティと利便性のこれまでとこれから_第2回全体ミーティング
20171201_02_idb_security_wg発表_p
日本の最新セキュリティ事情
ID-based Security イニシアティブ の活動内容

Azure Active Directory 最新活用シナリオアップデート