狠狠撸

狠狠撸Share a Scribd company logo
Ask the Speaker 写真撮影 動画撮影
セッション資料
後日公開
Twitter ハッシュタグ
SE82
20 分で理解する Azure Active Directory
最新アップデートと利活用シナリオ
マイクロソフトコーポレーション
Program Manager, Identity Division
兒玉 雄介
#decode19 #SE03
de:code 2019 SE82
20 分で理解する Azure Active Directory
最新アップデートと利活用シナリオ
マイクロソフトコーポレーション
Program Manager, Identity Division
兒玉 雄介
お品書き
パスワード系のネタ
権限ライフサイクル系のネタ
外部ユーザー共有系のネタ
新しいプロビジョニングの话
パスワード系のネタ
パスワードの課題
すぐ漏れること
推測しやすいパスワード
“情報漏洩の 81% は脆弱なパスワードや盗難されたパスワードにより発生”
“多要素認証を用いることでそのうちの 99.9% を回避できる”
パスワードの課題
すぐ漏れること
推測しやすいパスワード
“情報漏洩の 81% は脆弱なパスワードや盗難されたパスワードにより発生”
“多要素認証を用いることでそのうちの 99.9% を回避できる”
Microsoft はパスワードレス推し
Aka.ms/GoPasswordLess
セキュリティ 高
セキュリティ 低
利便性 低
パスワード
パスワード + 多要素
パスワードレス認証
利便性 高
パスワードレス施策の選択肢
Windows Hello for Business
導入事例多数、ドキュメントも充実
FIDO2
Private Preview 実施中
Microsoft Authenticator App
Public Preview、いますぐ試せるオプション
PasswordLess Phone Sign In
パスワードの代わりに Microsoft Authenticator を利用
メリット
? エンドユーザー利便性の向上
? フィッシング被害を防止
ポイント
? 有効化後、フェデレーションサービスはバイパスされる
? 利用するデバイスは Azure AD への登録が必須
? 将来的にはユーザーごとに認証方式を選べるようになる
Microsoft のパスワードレス戦略とは?
Announcement on EMS blog
Password-less phone sign-in with the Microsoft Authenticator app (public preview)
PasswordLess Phone Sign In
Conditional Registration
セキュリティ情報の登録を条件付きアクセスの対象に
メリット
? ハッカーに MFA を登録されてしまう、という問題に対応
? 社内ネットワーク、管理されたデバイスに登録を制限
ポイント
? MFA/SSPR 統合登録エンドポイントに対して有効
Combined registration experience for MFA and SSPR
Announcement on EMS blog
20 分で理解する Azure Active Directory 最新アップデートと利活用シナリオ
Password Protection
推測しやすい (脆弱な) パスワードを設定させない機能
メリット
? Azure AD 上では危ないパスワードはデフォルトでブロック
? 組織固有の禁止リストを作成 (Microsoft, Japan など)
? オンプレミス AD でのパスワード変更にも適用可能
GA announcement in EMS Blog
Eliminate bad passwords in your organization
Password Protection のオンプレ AD への適用
ポイント ? 監視モードでまずは情報収集を
20 分で理解する Azure Active Directory 最新アップデートと利活用シナリオ
パスワード系のネタ - Call to Action
Password-Less Phone Sign In のテストを開始
多要素認証の展開を直ちに開始
Password Protection を監視モードで導入
権限ライフサイクル系のネタ
権限ライフサイクルを手動で回すのは大変
権限の付与
権限の変更
権限の棚卸
権限の剥奪
Excel ?権限 DB?
Announcement in EMS Blog
ユーザーが、正しいリソースに正しい期間アクセスする
ライフサイクル管理機能
メリット
? 権限の付与~剥奪までのライフサイクルを自動化
? ビジネスパートナーによる自組織のリソース利用のリクエス
ト/承認フレームワークを提供
ポイント
? 権限が必要な期間が終わったら、ゲストアカウントは消
える
SPO サイト グループ
アプリケーション
プロジェクト A のメンバー
に必要な権限セット
権限セット
人事部門社員に必要な
権限セット
? 対象の権限を一気に付与?削除
? 利用期間を指定
? 期間終了時、ゲストを消す設定も
Contoso
User 1 User 2 User 3
Litware (ゲスト)
Litware
user 1
Litware
user 2
Litware
user 3
Access Reviews
現在ついている権限が今現在も必要なものなのか
棚卸をシステム上で行う機能
Azure AD Access Reviews
メリット
? これまで Excel でやっていた権限棚卸業務をシステム化
? ゲストユーザーのみを対象としたレビューが可能
ポイント
? 対象はグループ、アプリケーション、ロール
? レビュー者によるレビューと、セルフレビューが選べる
20 分で理解する Azure Active Directory 最新アップデートと利活用シナリオ
権限ライフサイクル系のネタ - Call to Action
Azure AD Premium P2 Trial を有効化
aka.ms/EMSTrial
Entitlement Management トライアル利用開始
Access Reviews を実施 (ゲストのみでも!)
外部ユーザー共有系のネタ
Azure AD B2B の課題 (ログイン関連)
パートナー企業と B2B で連携したい、でも
Azure AD に招待したい人のアカウントがない
B2B 招待してもログインアカウントがないので使えません (でした!)
そもそも Azure AD を利用していない
悪の非管理テナントが作られてしまう (少し前までは!)
組織アカウントをもっていない
Microsoft Account 作ってもらうしかない (少し前までは!)
https://youtu.be/pHs0eQaicM4
Azure AD に Google ID でログイン
メリット
Announcement on EMS blog
Add Google as an identity provider for B2B guest users
ポイント
comtest@gmail.comcomtest@gmail.com
メールへ送付されるパスコードの入力でログイン完了
メリット
Announcement on EMS blog
Email one-time passcode authentication
ポイント
20 分で理解する Azure Active Directory 最新アップデートと利活用シナリオ
外部ユーザー共有系のネタ – Call to Action
Google Federation を有効化
Mail based OTP を有効化
新しいプロビジョニングの话
Azure AD をプロビジョニングの中心に
Microsoft cloud apps
SaaS
On-premises apps
On-premises HR
Cloud HR
External
identities
On-premises
identities
Azure Active Directory
既存の AD 連携のチャレンジ
オンプレミス Azure AD Connect での集中管理
DC への通信
高可用性、災対
グローバル組織での管理分権
Azure Active Directory
オンプレ AD
既存の AD 連携のチャレンジ
オンプレミス Azure AD Connect での集中管理
DC への通信
高可用性、災対
グローバル組織での管理分権
みなさんの考えを聞かせてください
既存 Provisioning の仕組みの課題
どんな機能が実装されたらうれしいか
aka.ms/SE82
製品開発チームは皆さんの声を聴いています
お品書き
パスワード系のネタ
権限ライフサイクル系のネタ
外部ユーザー共有系のネタ
新しいプロビジョニングの话
Azure AD 開発チームの Webinar もチェック!
aka.ms/AzureADWebinar
? 2018 Microsoft Corporation. All rights reserved.
本情報の内容(添付文書、リンク先などを含む)は、作成日時点でのものであり、予告なく変更される場合があります。
? 2019 Microsoft Corporation. All rights reserved.
本情報の内容 (添付文書、リンク先などを含む) は、de:code 2019 開催日 (2019年5月29~30日) 時点のものであり、予告なく変更される場合があります。
本コンテンツの著作権、および本コンテンツ中に出てくる商標権、団体名、ロゴ、製品、サービスなどはそれぞれ、各権利保有者に帰属します。

More Related Content

What's hot (20)

PPTX
適切な Azure AD 認証方式の選択の決め手
Yusuke Kodama
?
PDF
IDaaS を正しく活用するための認証基盤設計
Trainocate Japan, Ltd.
?
PDF
AAD authentication for azure app v0.1.20.0317
Ayumu Inaba
?
PDF
翱蹿蹿颈肠别365のための多要素认証
Suguru Kunii
?
PDF
VPN?証明書はもう不要? Azure ADによるデバイス認証 at Tech Summit 2018
Shinichiro Kosugi
?
PPTX
Azure ad の導入を検討している方へ ~ active directory の構成パターンと正しい認証方式の選択~
junichi anno
?
PDF
Azure Active Directory 最新活用シナリオアップデート
ID-Based Security イニシアティブ
?
PDF
障害に备えたアーキテクチャを考える
Yoshii Ryo
?
PDF
础顿贵厂+翱蹿蹿颈肠别365によるセキュリティ强化~デバイス?多要素认証
Suguru Kunii
?
PDF
クラウドで始めるActive Directory
Suguru Kunii
?
PDF
础奥厂市场动向と求められる人材、その育成方法について
Trainocate Japan, Ltd.
?
PPTX
クラウト?セキュリティFAQ セキュリティ対策を分解して考える
koki abe
?
PPTX
Azure AD による Web API の 保護
junichi anno
?
PDF
スタートアップの颁贰翱もおさえておきたい、滨罢インフラのセキュリティ対策 先生:
schoowebcampus
?
PDF
AWSの最新動向と事例から知る クラウド利用の進化と真価
Trainocate Japan, Ltd.
?
PDF
Well-Architected Framework Security Pillar Deep Dive ~セキュリティからはじめるより良い設計~
Nobuhiro Nakayama
?
PDF
AWSのセキュリティを考える!「AWS Well-Architected Tool」活用術セミナー セキュリティの柱を解説
Nobuhiro Nakayama
?
PPTX
Microsoft Azure のセキュリティ
junichi anno
?
PDF
Manage ADFS on Office365
Genki WATANABE
?
PDF
Prd004 office 365_における_id_統合と
Tech Summit 2016
?
適切な Azure AD 認証方式の選択の決め手
Yusuke Kodama
?
IDaaS を正しく活用するための認証基盤設計
Trainocate Japan, Ltd.
?
AAD authentication for azure app v0.1.20.0317
Ayumu Inaba
?
翱蹿蹿颈肠别365のための多要素认証
Suguru Kunii
?
VPN?証明書はもう不要? Azure ADによるデバイス認証 at Tech Summit 2018
Shinichiro Kosugi
?
Azure ad の導入を検討している方へ ~ active directory の構成パターンと正しい認証方式の選択~
junichi anno
?
Azure Active Directory 最新活用シナリオアップデート
ID-Based Security イニシアティブ
?
障害に备えたアーキテクチャを考える
Yoshii Ryo
?
础顿贵厂+翱蹿蹿颈肠别365によるセキュリティ强化~デバイス?多要素认証
Suguru Kunii
?
クラウドで始めるActive Directory
Suguru Kunii
?
础奥厂市场动向と求められる人材、その育成方法について
Trainocate Japan, Ltd.
?
クラウト?セキュリティFAQ セキュリティ対策を分解して考える
koki abe
?
Azure AD による Web API の 保護
junichi anno
?
スタートアップの颁贰翱もおさえておきたい、滨罢インフラのセキュリティ対策 先生:
schoowebcampus
?
AWSの最新動向と事例から知る クラウド利用の進化と真価
Trainocate Japan, Ltd.
?
Well-Architected Framework Security Pillar Deep Dive ~セキュリティからはじめるより良い設計~
Nobuhiro Nakayama
?
AWSのセキュリティを考える!「AWS Well-Architected Tool」活用術セミナー セキュリティの柱を解説
Nobuhiro Nakayama
?
Microsoft Azure のセキュリティ
junichi anno
?
Manage ADFS on Office365
Genki WATANABE
?
Prd004 office 365_における_id_統合と
Tech Summit 2016
?

Similar to 20 分で理解する Azure Active Directory 最新アップデートと利活用シナリオ (20)

PPTX
Azure id and rbac v0.7.19.0815
Ayumu Inaba
?
PDF
【de:code 2020】 Apps on Azure AD - アプリケーション連携 WHY と HOW
日本マイクロソフト株式会社
?
PPTX
クラウト?移行て?改善するカ?ハ?ナンスファーストの奥别产サービス障害対策について
TakashiTsukamoto4
?
PPTX
Azure Functions&Logic Appではじめるサーバレスアプリケーション開発 - 応用編 -
Yoichi Kawasaki
?
PPTX
Azure AD セルフサービス機能を用いてコスト削減
Yusuke Kodama
?
PDF
Centralized Observability for the Azure Ecosystem
Shotaro Suzuki
?
PDF
Developers.IO 2018 ビジネスを阻害しない!AWS アカウントの管理
Nobuhiro Nakayama
?
PDF
Sec004 cloud first、_mobile_first_におけるid
Tech Summit 2016
?
PDF
顿测苍补尘辞顿叠の初心者に伝えたい初めて触るときの勘所
Ryo Sasaki
?
PDF
G tech2016 デジタルトランスフォーメーションを牽引するAzure+OSSのスキル習得ポイント
Trainocate Japan, Ltd.
?
PPTX
Azure ADアプリケーションを使用した認証のあれやこれ
DevTakas
?
PDF
[Developers Festa Sapporo 2020] Microsoft/GitHubが提供するDeveloper Cloud (Develop...
Naoki (Neo) SATO
?
PPTX
Tech Night Recap Sapporo - Ignite & .NET Conf -.pptx
Yasuaki Matsuda
?
PDF
Moving from on prem to managed services with elastic on azure-final
Shotaro Suzuki
?
PDF
惭颈肠谤辞蝉辞蹿迟の翱厂厂への取り组み
Shinichiro Arai
?
PDF
Building asp.net core blazor and elasticsearch elasticsearch using visual stu...
Shotaro Suzuki
?
PDF
Migrating tocloudnativeapplicationwithusingelasticapm
Shotaro Suzuki
?
PDF
Elastic on Azure Integration & Building React UI Based Search App Using Azure...
Shotaro Suzuki
?
PDF
リクルートの利用事例から考える AWSの各サービスとセキュリティ
Recruit Technologies
?
PDF
What's New in the Elastic 8.2 Release - Seamless User Experience with Search -
Shotaro Suzuki
?
Azure id and rbac v0.7.19.0815
Ayumu Inaba
?
【de:code 2020】 Apps on Azure AD - アプリケーション連携 WHY と HOW
日本マイクロソフト株式会社
?
クラウト?移行て?改善するカ?ハ?ナンスファーストの奥别产サービス障害対策について
TakashiTsukamoto4
?
Azure Functions&Logic Appではじめるサーバレスアプリケーション開発 - 応用編 -
Yoichi Kawasaki
?
Azure AD セルフサービス機能を用いてコスト削減
Yusuke Kodama
?
Centralized Observability for the Azure Ecosystem
Shotaro Suzuki
?
Developers.IO 2018 ビジネスを阻害しない!AWS アカウントの管理
Nobuhiro Nakayama
?
Sec004 cloud first、_mobile_first_におけるid
Tech Summit 2016
?
顿测苍补尘辞顿叠の初心者に伝えたい初めて触るときの勘所
Ryo Sasaki
?
G tech2016 デジタルトランスフォーメーションを牽引するAzure+OSSのスキル習得ポイント
Trainocate Japan, Ltd.
?
Azure ADアプリケーションを使用した認証のあれやこれ
DevTakas
?
[Developers Festa Sapporo 2020] Microsoft/GitHubが提供するDeveloper Cloud (Develop...
Naoki (Neo) SATO
?
Tech Night Recap Sapporo - Ignite & .NET Conf -.pptx
Yasuaki Matsuda
?
Moving from on prem to managed services with elastic on azure-final
Shotaro Suzuki
?
惭颈肠谤辞蝉辞蹿迟の翱厂厂への取り组み
Shinichiro Arai
?
Building asp.net core blazor and elasticsearch elasticsearch using visual stu...
Shotaro Suzuki
?
Migrating tocloudnativeapplicationwithusingelasticapm
Shotaro Suzuki
?
Elastic on Azure Integration & Building React UI Based Search App Using Azure...
Shotaro Suzuki
?
リクルートの利用事例から考える AWSの各サービスとセキュリティ
Recruit Technologies
?
What's New in the Elastic 8.2 Release - Seamless User Experience with Search -
Shotaro Suzuki
?
Ad

Recently uploaded (9)

PDF
論文紹介:Unbiasing through Textual Descriptions: Mitigating Representation Bias i...
Toru Tamaki
?
PPTX
色について.pptx .
iPride Co., Ltd.
?
PDF
論文紹介:AutoPrompt: Eliciting Knowledge from Language Models with Automatically ...
Toru Tamaki
?
PDF
安尾 萌, 松下 光範. 環境馴致を計量可能にするための試み,人工知能学会第4回仕掛学研究会, 2018.
Matsushita Laboratory
?
PPTX
Vibe Codingを始めよう ?Cursorを例に、ノーコードでのプログラミング体験?
iPride Co., Ltd.
?
PPTX
勉強会_ターミナルコマント?入力迅速化_20250620. pptx. .
iPride Co., Ltd.
?
PDF
Forguncy 10 製品概要資料 - ノーコードWebアプリ開発プラットフォーム
フォーガンシー
?
PDF
安尾 萌, 藤代 裕之, 松下 光範. 協調的情報トリアージにおけるコミュニケーションの影響についての検討, 第11回データ工学と情報マネジメントに関する...
Matsushita Laboratory
?
PDF
安尾 萌, 北村 茂生, 松下 光範. 災害発生時における被害状況把握を目的とした情報共有システムの基礎検討, 電子情報通信学会HCGシンポジウム2018...
Matsushita Laboratory
?
論文紹介:Unbiasing through Textual Descriptions: Mitigating Representation Bias i...
Toru Tamaki
?
色について.pptx .
iPride Co., Ltd.
?
論文紹介:AutoPrompt: Eliciting Knowledge from Language Models with Automatically ...
Toru Tamaki
?
安尾 萌, 松下 光範. 環境馴致を計量可能にするための試み,人工知能学会第4回仕掛学研究会, 2018.
Matsushita Laboratory
?
Vibe Codingを始めよう ?Cursorを例に、ノーコードでのプログラミング体験?
iPride Co., Ltd.
?
勉強会_ターミナルコマント?入力迅速化_20250620. pptx. .
iPride Co., Ltd.
?
Forguncy 10 製品概要資料 - ノーコードWebアプリ開発プラットフォーム
フォーガンシー
?
安尾 萌, 藤代 裕之, 松下 光範. 協調的情報トリアージにおけるコミュニケーションの影響についての検討, 第11回データ工学と情報マネジメントに関する...
Matsushita Laboratory
?
安尾 萌, 北村 茂生, 松下 光範. 災害発生時における被害状況把握を目的とした情報共有システムの基礎検討, 電子情報通信学会HCGシンポジウム2018...
Matsushita Laboratory
?
Ad

20 分で理解する Azure Active Directory 最新アップデートと利活用シナリオ