狠狠撸

狠狠撸Share a Scribd company logo
Azure AD Webinar シリーズ #5
Azure AD セルフサービス
機能を有効活用する方法
Azure Active Directory Customer Success Team
? 開発チームのメンバーがお届けする日本語の Webinar
(グローバルで展開されている Webinar の日本語版)
? Azure AD の基礎 (L100–200) のうち特に重要でかつ
見落としやすいトピックをピックアップ
パスワードリセットはセルフサービスで実施してもらおう
13:30-14:00: Presentation
1. セルフサービス機能重点解説:パスワードリセット
2. アクセスパネルでできるセルフサービス機能
資料 URL : http://aka.ms/webinarppt
$10 - $70
ヘルプデスク対応1件あたりのコスト
セルフサービスパスワードリセット:メリット
セルフサービスパスワードリセット機能を利用するメリット
? パスワード忘れによるヘルプデスクコールをなくすことが出来る
Azure Active Directory で提供されているセルフサービス機能により オンプレミス AD のパスワードリセットが
可能
? セキュリティ面でのメリットも大きい
? パスワードのリセットに必要とする条件を柔軟に設定可能
? 危険なパスワードを設定することが出来なくなっている (尚且つオンプレパスワードポリシーもチェック)
? 既存のパスワードリセットの仕組みを外部公開するのは一般的にハードルが高い (インフラ面、セキュリティ面)
? VPN 接続すればパスワード変更できるけど、そもそも VPN にも接続できない
? なので、ヘルプデスクに電話する
Azure AD
Active
Directory
Azure AD
Connect
セルフサービスパスワードリセット:しくみ
SSPR Service
ユーザー
Azure Service Bus
Azure AD
Active
Directory
Azure AD
Connect
インフラ構成のポイント
SSPR Service
ユーザー
Azure Service Bus
Federation
Proxy
Federation
Server
既存の Azure AD
Connect を利用
Inbound の通信は
一切発生しない
すべての認証方式で利用可能
? パスワードハッシュ同期 (PHS)
? パススルー認証 (PTA)
? フェデレーション認証
Azure AD
Active
Directory
Azure AD
Connect
セキュリティ強化のポイント
SSPR Service
ユーザー
Azure Service Bus
2. 事前設定済みの本人確
認を実施
ポイント:事前設定済みの多要素認証の仕組みでリセット処理をセキュアに
← ユーザーが自分で設定 (管理者が指定もできるが本人確認が必要)
← ユーザーが自分で設定 (管理者が指定もできるが本人確認が必要)
← ユーザーが自分で設定
← AD の telephoneNumber 属性
https://docs.microsoft.com/ja-jp/azure/active-directory/authentication/concept-sspr-howitworks
Azure AD
Active
Directory
Azure AD
Connect
セキュリティ強化のポイント
SSPR Service
ユーザー
Azure Service Bus
2. 事前設定済みの本人確
認を実施
3. 新パスワードを入力
ポイント:推測しやすいパスワードははじかれる
【参考】de:code 2018 セッション
AD FS では守れない?!アカウント乗っ取りを防ぐためにすべき 3 つのこと ~ユーザー企業の実例のご紹介~
https://youtu.be/g2mB_EKqi-g
? a -> @
? s -> $
? 末尾に 1! を付ける
などの分かりやすい工夫は効かない
カスタム禁止パスワードリスト
? 組織で利用される可能性の高いワードを事前に禁止リストに含めることが出来る
https://docs.microsoft.com/ja-jp/azure/active-directory/authentication/concept-password-ban-bad
以下なども自動的にはじかれる
? AzureADWebinar1!
? Azure@dWebin@r
Azure AD
Active
Directory
Azure AD
Connect
セキュリティ強化のポイント
SSPR Service
ユーザー
Azure Service Bus
2. 事前設定済みの本人確
認を実施
3. 新パスワードを入力
7. パスワードがリセットされる
ポイント:さらに、オンプレミスのパスワードポリシーもかかる
管理者によるインフラ設定作業
? Azure AD Connect の設定追加
? パスワードライトバックの有効化
? Azure Portal での設定追加
? セルフサービスパスワードリセット適用対象の選択
? 認証方法の選択
? エンドユーザーに SSPR 設定を強制するかどうかの設定
? 通知の設定
? その他 (カスタマイズ、アカウントロック解除可否設定、カスタム禁止パスワード)
https://docs.microsoft.com/ja-jp/azure/active-directory/authentication/quickstart-sspr
https://docs.microsoft.com/ja-jp/azure/active-directory/authentication/howto-sspr-writeback
Azure AD セルフサービス機能を用いてコスト削減
Azure AD セルフサービス機能を用いてコスト削減
Azure AD セルフサービス機能を用いてコスト削減
Azure AD セルフサービス機能を用いてコスト削減
Azure AD セルフサービス機能を用いてコスト削減
Azure AD セルフサービス機能を用いてコスト削減
← ユーザーが自分で設定 (管理者が指定もできるが本人確認が必要)
← ユーザーが自分で設定 (管理者が指定もできるが本人確認が必要)
← ユーザーが自分で設定
← AD の telephoneNumber 属性
Azure AD セルフサービス機能を用いてコスト削減
Azure AD セルフサービス機能を用いてコスト削減
Azure AD セルフサービス機能を用いてコスト削減
Azure AD セルフサービス機能を用いてコスト削減
エンドユーザーの操作
? SSPR に必要な情報の登録
? ログイン時の強制登録
? アクセスパネルからの登録
? SSPR の実施
https://docs.microsoft.com/en-us/azure/active-directory/user-help/active-directory-passwords-reset-register
Azure AD セルフサービス機能を用いてコスト削減
Azure AD セルフサービス機能を用いてコスト削減
Azure AD セルフサービス機能を用いてコスト削減
Azure AD セルフサービス機能を用いてコスト削減
Azure AD セルフサービス機能を用いてコスト削減
Azure AD セルフサービス機能を用いてコスト削減
Azure AD セルフサービス機能を用いてコスト削減
myapps.microsoft.com (もし初回ログイン時の登録を強制しない場合にはここから登録)
Azure AD セルフサービス機能を用いてコスト削減
Azure AD セルフサービス機能を用いてコスト削減
Azure AD セルフサービス機能を用いてコスト削減
? Aka.ms/sspr にアクセス
? または Azure AD サインイン画面からリセットページにアクセス
Azure AD セルフサービス機能を用いてコスト削減
Azure AD セルフサービス機能を用いてコスト削減
Azure AD セルフサービス機能を用いてコスト削減
Azure AD セルフサービス機能を用いてコスト削減
Windows ログイン画面からのパスワードリセット
? PC の Windows 画面から Azure AD のパスワードリセットが出来るようになりました
? Windows 10 April 2018 Update 以降のオプション
? Azure AD Joined, Hybrid Azure AD Joined 端末が対象
https://docs.microsoft.com/en-us/azure/active-directory/authentication/tutorial-sspr-windows
SSPR 参考情報
? セルフサービスパスワードリセット展開用ツール
? aka.ms/ssprtemplates
<insert logo here>
Self-service password reset is coming…
Have you ever come back from a vacation and forgot your password?
Do you wish you can just change it yourself without phoning a call center?
In a few weeks, you’ll be able to access new functionality that we will be rolling out via the Contoso demo
IT. This new feature, called self-service password reset (SSPR), will enable you to reset, unlock and change
your password with the added security of having an extra verification method, like a phone number or
passcode to your user sign-in process.
Look for an email from the IT department to sign up for self-service password reset.
Contoso demo IT
SSPR 監査レポート
? Azure Portal の監査ログにて SSPR 関連のログを確認可能
? https://docs.microsoft.com/ja-jp/azure/active-directory/authentication/howto-sspr-reporting
Coming Soon
? SSPR 追加の認証に Microsoft Authenticator を利用する
セルフサービスグループ管理
? アクセスパネルからグループの作成や管理を行わせることが可能
対応しているグループ種別は セキュリティグループと O365 グループ
[利用例]
? ビジネスオーナー (業務部門) のユーザーに対する SaaS アプリケーションアクセス権
限の委任として
? エンドユーザーに対する SharePoint Online アクセス権限向けのグループ作成機
能として
https://docs.microsoft.com/ja-jp/azure/active-directory/users-groups-roles/groups-self-service-management
Azure AD セルフサービス機能を用いてコスト削減
Azure AD セルフサービス機能を用いてコスト削減
自分が [所有者]に指定されているグループ
(またはアクセスパネル上で作成したグループ)
自分が参加しているグループ
Azure AD セルフサービス機能を用いてコスト削減
Azure AD セルフサービス機能を用いてコスト削減
Azure AD セルフサービス機能を用いてコスト削減
Azure AD セルフサービス機能を用いてコスト削減
Azure AD セルフサービス機能を用いてコスト削減
Azure AD セルフサービス機能を用いてコスト削減
Azure AD セルフサービス機能を用いてコスト削減
Azure AD セルフサービス機能を用いてコスト削減
Azure AD セルフサービス機能を用いてコスト削減
セルフサービス機能まとめ
本日の資料 URL : http://aka.ms/webinarppt
Coming topics
日程 (仮) トピック
5/24(木)
13:30-14:00
適切な Azure AD 認証方式の選択の決め手
Selecting appropriate authentication method for Azure AD
6/7(木)
13:30-14:00
Azure AD の SaaS アプリケーション認証への活用
Utilize Azure AD for 3rp Party app authentication
6/21(木)
13:30-14:00
Office365 および Azure AD 管理者が必ずやっておくべきセキュリティ対策
Key things O365 administrators must do for securing corporate identity
7/6(金)
13:30-14:00
Azure AD で実現するスムーズな外部パートナー協業
Accelerate partner collaboration through Azure AD
7/19(木)
13:30-14:00
Azure AD セルフサービス機能を用いてコスト削減
How to use full Azure AD self-service capabilities
aka.ms/AzureADWebinar
Resources - SSPR
http://aka.ms/aadwebinars
Best practices for SSPR
http://aka.ms/ssprbestpractices
Configure self-service password reset
https://azure.microsoft.com/en-us/documentation/articles/active-directory-passwords-getting-
started/
SSPR user registration URL
http://aka.ms/ssprsetup
Password management
https://azure.microsoft.com/en-us/documentation/articles/active-directory-passwords/
Resources - Other
Deployment wizard
http://aka.ms/azureadpdeploy
Active Directory team blog
http://blogs.technet.com/b/ad/
Managing your Azure Active Directory
https://msdn.microsoft.com/en-us/library/azure/hh967611.aspx
Group management
https://msdn.microsoft.com/en-us/library/azure/dn532277.aspx
Mailbag blog
https://blogs.technet.microsoft.com/enterprisemobility/tag/mailbag/
Azure AD セルフサービス機能を用いてコスト削減
ご参加ありがとうございました!
終了後、アンケートへのご回答お願いいたします!
Webinar Season2 でどんな話を聞きたいか、教えてください。

More Related Content

What's hot (20)

PPTX
Azure AD とアプリケーションを SAML 連携する際に陥る事例と対処方法について
Shinya Yamaguchi
?
PDF
AWS Systems manager 入門
Serverworks Co.,Ltd.
?
PPTX
Azure active directory によるデバイス管理の種類とトラブルシュート事例について
Shinya Yamaguchi
?
PPTX
詳説!Azure AD 条件付きアクセス - 動作の仕組みを理解する編
Yusuke Kodama
?
PPTX
IP ベースのアクセス制御から脱却してよりセキュアな環境を構築しよう
Yusuke Kodama
?
PDF
IT エンジニアのための 流し読み Windows - Windows のライセンス認証 & サブスクリプションのライセンス認証
TAKUYA OHTA
?
PDF
あなたの知らない笔辞蝉迟驳谤别厂蚕尝监视の世界
Yoshinori Nakanishi
?
PDF
碍别测肠濒辞补办拡张入门
Hiroyuki Wada
?
PDF
颁濒辞耻诲贵辞谤尘补迟颈辞苍/厂础惭のススメ
Eiji KOMINAMI
?
PDF
Azure Monitor Logで実現するモダンな管理手法
Takeshi Fukuhara
?
PDF
ハイブリッド时代の滨顿基盘构成の基础
Naohiro Fujie
?
PPTX
今こそ知りたいSpring Batch(Spring Fest 2020講演資料)
NTT DATA Technology & Innovation
?
PDF
IT エンジニアのための 流し読み Windows 10 - Microsoft の更新プログラム管理インフラ比較 ~ WU / WSUS / SCCM ...
TAKUYA OHTA
?
PDF
Where狙いのキー、order by狙いのキー
yoku0825
?
PDF
20201111 AWS Black Belt Online Seminar AWS CodeStar & AWS CodePipeline
Amazon Web Services Japan
?
PDF
Azure サポート チームの現場からお届けする落ちないサービスのために
Teppei Ishii
?
PDF
惭测厂蚕尝アーキテクチャ図解讲座
Mikiya Okuno
?
PDF
OAuth 2.0 Web Messaging Response Mode - OpenID Summit Tokyo 2015
Toru Yamaguchi
?
PPTX
Azure Functions&Logic Appではじめるサーバレスアプリケーション開発 - 入門編 -
Yoichi Kawasaki
?
PDF
Office365勉強会 #23 Azure AD のテナント設計(Office365管理者向け)
Genki WATANABE
?
Azure AD とアプリケーションを SAML 連携する際に陥る事例と対処方法について
Shinya Yamaguchi
?
AWS Systems manager 入門
Serverworks Co.,Ltd.
?
Azure active directory によるデバイス管理の種類とトラブルシュート事例について
Shinya Yamaguchi
?
詳説!Azure AD 条件付きアクセス - 動作の仕組みを理解する編
Yusuke Kodama
?
IP ベースのアクセス制御から脱却してよりセキュアな環境を構築しよう
Yusuke Kodama
?
IT エンジニアのための 流し読み Windows - Windows のライセンス認証 & サブスクリプションのライセンス認証
TAKUYA OHTA
?
あなたの知らない笔辞蝉迟驳谤别厂蚕尝监视の世界
Yoshinori Nakanishi
?
碍别测肠濒辞补办拡张入门
Hiroyuki Wada
?
颁濒辞耻诲贵辞谤尘补迟颈辞苍/厂础惭のススメ
Eiji KOMINAMI
?
Azure Monitor Logで実現するモダンな管理手法
Takeshi Fukuhara
?
ハイブリッド时代の滨顿基盘构成の基础
Naohiro Fujie
?
今こそ知りたいSpring Batch(Spring Fest 2020講演資料)
NTT DATA Technology & Innovation
?
IT エンジニアのための 流し読み Windows 10 - Microsoft の更新プログラム管理インフラ比較 ~ WU / WSUS / SCCM ...
TAKUYA OHTA
?
Where狙いのキー、order by狙いのキー
yoku0825
?
20201111 AWS Black Belt Online Seminar AWS CodeStar & AWS CodePipeline
Amazon Web Services Japan
?
Azure サポート チームの現場からお届けする落ちないサービスのために
Teppei Ishii
?
惭测厂蚕尝アーキテクチャ図解讲座
Mikiya Okuno
?
OAuth 2.0 Web Messaging Response Mode - OpenID Summit Tokyo 2015
Toru Yamaguchi
?
Azure Functions&Logic Appではじめるサーバレスアプリケーション開発 - 入門編 -
Yoichi Kawasaki
?
Office365勉強会 #23 Azure AD のテナント設計(Office365管理者向け)
Genki WATANABE
?

More from Yusuke Kodama (6)

PPTX
モダンアクセスコントロール実现に向けた戦略策定方法
Yusuke Kodama
?
PPTX
Azure AD の SaaS アプリケーション認証への活用
Yusuke Kodama
?
PPTX
適切な Azure AD 認証方式の選択の決め手
Yusuke Kodama
?
PDF
20 分で理解する Azure Active Directory 最新アップデートと利活用シナリオ
Yusuke Kodama
?
PDF
GoodBye AD FS - Azure Active Directory Only の認証方式へ切り替えよう!
Yusuke Kodama
?
PPTX
Azure ad saas integration tips and tricks 20180227
Yusuke Kodama
?
モダンアクセスコントロール実现に向けた戦略策定方法
Yusuke Kodama
?
Azure AD の SaaS アプリケーション認証への活用
Yusuke Kodama
?
適切な Azure AD 認証方式の選択の決め手
Yusuke Kodama
?
20 分で理解する Azure Active Directory 最新アップデートと利活用シナリオ
Yusuke Kodama
?
GoodBye AD FS - Azure Active Directory Only の認証方式へ切り替えよう!
Yusuke Kodama
?
Azure ad saas integration tips and tricks 20180227
Yusuke Kodama
?
Ad

Recently uploaded (9)

PPTX
Vibe Codingを始めよう ?Cursorを例に、ノーコードでのプログラミング体験?
iPride Co., Ltd.
?
PDF
論文紹介:AutoPrompt: Eliciting Knowledge from Language Models with Automatically ...
Toru Tamaki
?
PDF
論文紹介:Unbiasing through Textual Descriptions: Mitigating Representation Bias i...
Toru Tamaki
?
PDF
安尾 萌, 北村 茂生, 松下 光範. 災害発生時における被害状況把握を目的とした情報共有システムの基礎検討, 電子情報通信学会HCGシンポジウム2018...
Matsushita Laboratory
?
PDF
Forguncy 10 製品概要資料 - ノーコードWebアプリ開発プラットフォーム
フォーガンシー
?
PDF
安尾 萌, 松下 光範. 環境馴致を計量可能にするための試み,人工知能学会第4回仕掛学研究会, 2018.
Matsushita Laboratory
?
PPTX
色について.pptx .
iPride Co., Ltd.
?
PPTX
勉強会_ターミナルコマント?入力迅速化_20250620. pptx. .
iPride Co., Ltd.
?
PDF
安尾 萌, 藤代 裕之, 松下 光範. 協調的情報トリアージにおけるコミュニケーションの影響についての検討, 第11回データ工学と情報マネジメントに関する...
Matsushita Laboratory
?
Vibe Codingを始めよう ?Cursorを例に、ノーコードでのプログラミング体験?
iPride Co., Ltd.
?
論文紹介:AutoPrompt: Eliciting Knowledge from Language Models with Automatically ...
Toru Tamaki
?
論文紹介:Unbiasing through Textual Descriptions: Mitigating Representation Bias i...
Toru Tamaki
?
安尾 萌, 北村 茂生, 松下 光範. 災害発生時における被害状況把握を目的とした情報共有システムの基礎検討, 電子情報通信学会HCGシンポジウム2018...
Matsushita Laboratory
?
Forguncy 10 製品概要資料 - ノーコードWebアプリ開発プラットフォーム
フォーガンシー
?
安尾 萌, 松下 光範. 環境馴致を計量可能にするための試み,人工知能学会第4回仕掛学研究会, 2018.
Matsushita Laboratory
?
色について.pptx .
iPride Co., Ltd.
?
勉強会_ターミナルコマント?入力迅速化_20250620. pptx. .
iPride Co., Ltd.
?
安尾 萌, 藤代 裕之, 松下 光範. 協調的情報トリアージにおけるコミュニケーションの影響についての検討, 第11回データ工学と情報マネジメントに関する...
Matsushita Laboratory
?
Ad

Azure AD セルフサービス機能を用いてコスト削減