狠狠撸

狠狠撸Share a Scribd company logo
Azure AD Webinar シリーズ
モダンアクセスコントロール実現に向けた
戦略策定方法
Azure Active Directory Customer Success Team
? 開発チームのメンバーがお届けする日本語の Webinar
(グローバルで展開されている Webinar の日本語版)
? Azure AD の基礎 (L100–200) のうち特に重要でか
つ見落としやすいトピックをピックアップ
本 Webinar シリーズの特徴
今後のスケジュール、これまでの録画?資料等がまとまっています
今日の資料もこちらからダウンロードできます
http://aka.ms/AzureAdWebinar
いますぐブックマークに ご登録ください!
13:30-14:15 プレゼンテーション
→ この間に質問を投稿ください
14:15-14:30 Q&A
→ 投稿いただいた質問に可能な限りお答えします
時間の使い方
こちらをブックマーク → http://aka.ms/AzureAdWebinar
本日の資料 URL : http://aka.ms/AzureAdWebinar
モダンアクセスコントロール実现に向けた戦略策定方法
日程 (仮) トピック
3/7(木)
13:30-14:30
モダンアクセスコントロール実现に向けた戦略策定方法
Enterprise strategy towards modern access control
3/20(水)
13:30-14:30
詳説!Azure AD 条件付きアクセス - 動作の仕組みを理解する編
Azure AD Conditional Access deep dive - How it works
4/4(木)
13:30-14:30
詳説!Azure AD 条件付きアクセス - 設計のやり方編
Azure AD Conditional Access deep dive - Design methodology
4/18(木)
13:30-14:30
Azure AD の新しいデバイス管理パターンを理解しよう
Modern device management with Azure AD
5/9 (木)
13:30-14:30
Intuneによるモバイルデバイスとアプリのセキュアな管理とは
Manage and secure mobile devices and apps with Intune
5/16(木)
13:30-14:30
Hybrid Azure AD Join 動作の仕組みを徹底解説
Hybrid Azure AD Join deep dive
? ゼロトラスト ネットワーク セキュリティ のおさらい
? 典型的な 2 パターン – 社内を信頼?証明書を信頼
? 「信頼モデル成熟度マップ」 の説明
? チャレンジのひとつ:条件付きアクセス への移行
? 次回セッションに続く???
このセッションの内容
? ゼロトラスト ネットワーク セキュリティ のおさらい
? 今の状態
? 典型的な 2 パターン – 社内を信頼?証明書を信頼
? 先に進むための地図
? 「信頼モデル成熟度マップ」 の説明
? 進む道に待ち受ける、典型的なチャレンジと克服方法
? チャレンジのひとつ:条件付きアクセス への移行
? まとめ
? 次回セッションに続く???
このセッションの内容
? 場所 (社内ネットワーク) を信用する、ということをやめましょう
? アプリケーションアクセスの正当性を常に検証しましょう
? Forrester Research が 2010 年に提唱
? Google のセキュリティモデル BEYONDCORP などに代表される
? Microsoft 365 を使った実現方法のガイダンス
- https://blogs.technet.microsoft.com/jpazureid/2018/06/29/building-zero-trust-
networks-with-microsoft-365/
- http://www.itmedia.co.jp/enterprise/articles/1809/27/news011.html
ゼロトラスト ネットワーク セキュリティ という考え方
デバイスの状態
EMS で実現する ゼロトラスト
社内ネットワーク
リソース
EMS を利用した デバイス状態 での アクセス制御
Trusted Devices 信頼されたデバイス
管理対象(Intune, SCCM, GPO, WD ATP等 の役割)
管理されていないデバイス
「条件付きアクセス」の役割
Season2 2018/9/13 (木) のセッション
「IP ベースのアクセス制御から脱却してよりセキュアな環境を構築しよう」
https://resources.office.com/ja-jp-landing-CO-M365-CSD-WBNR-FY19-
09Sep-13-To-escape-from-IP-based-access-control-and-build-
MCW0008622.html
http://aka.ms/AzureAdWebinar
EMS を利用した デバイス状態 での アクセス制御
? 目指す姿
? ゼロトラスト ネットワーク セキュリティ のおさらい
? 典型的な 2 パターン – 社内を信頼?証明書を信頼
? 先に進むための地図
? 「信頼モデル成熟度マップ」 の説明
? 進む道に待ち受ける、典型的なチャレンジと克服方法
? チャレンジのひとつ:条件付きアクセス への移行
? まとめ
? 次回セッションに続く???
このセッションの内容
? 会社支給デバイスのみが 社内ネットワークにアクセスできる仕組みがある
? 会社支給デバイスのみが VPNが使える仕組みがある
? 会社支給デバイスのみに 証明書が配られる仕組みがある
典型的な信頼モデル
※ ユーザーの検証(ID/パスワード等)がされることが前提
信頼モデル – ポリシー準拠デバイスが最良
信頼モデル セキュリティ ユーザビリティ コスト
デバイスがポリシーに準拠していること
デバイス上に証明書があること 脱獄やウィルス感染を起点に
アクセスをブロック不可
要 証明書管理、証明書認
証のためのインフラ管理
社内ネットワーク上に居ること
(VPN)
社内ネットワークにデバイス上
のリスクを持ち込んでしまう
VPNセッションを貼る必要
ネットワークパフォーマンス
要 VPNインフラ管理
要プロキシ容量
信頼する コト をかえていきましょう
デバイスが
ポリシーに準拠していること
デバイス上に証明書があること
社内ネットワーク上に居ること
(VPN)
? 目指す姿
? ゼロトラスト ネットワーク セキュリティ のおさらい
? 今の状態
? 典型的な 2 パターン – 社内を信頼?証明書を信頼
? 「信頼モデル成熟度マップ」 の説明
? 進む道に待ち受ける、典型的なチャレンジと克服方法
? チャレンジのひとつ:条件付きアクセス への移行
? まとめ
? 次回セッションに続く???
このセッションの内容
信頼モデル の 成熟度マップ
信頼モデル の 成熟度マップ
信頼モデル
/実装
社内ネットワーク
VPN
デバイス上の証明書
デバイス証明書認証
on AD FS 等
ドメイン参加
(GPO の適用)
Hybrid Azure AD Join
(Hybrid AADJ)
Intune ポリシー準拠
Azure AD Join
+ Intune MDM
Intune ポリシー準拠
Hybrid AADJ
+ Intune MDM
PC 編
何を信頼するか
どう実現するか
信頼モデル の 成熟度マップ
信頼モデル
/実装
社内ネットワーク
VPN
デバイス上の証明書
デバイス証明書認証
on AD FS 等
ドメイン参加
(GPO の適用)
Hybrid Azure AD Join
(Hybrid AADJ)
Intune ポリシー準拠
Azure AD Join
+ Intune MDM
Intune ポリシー準拠
Hybrid AADJ
+ Intune MDM
PC 編
ゼロトラストネットワーク
社内は安全
インターネットは危険
セキュリティ
マインドセット
GPO Intune MDMデバイス管理
AD FS 条件付きアクセスアクセス制御
? ネットワーク → ゼロトラスト
? AD FS クレームルール → 条件付きアクセスへ
? GPO → Intune MDM
典型的なチャレンジ(疑問や課題)
信頼モデル の 成熟度マップ
信頼モデル
/実装
MDMの乗り換え
MAM導入
ゼロトラストネットワーク
社内は安全
インターネットは危険
セキュリティ
マインドセット
Intune 以外の MDM Intune MDMデバイス管理
AD FS 条件付きアクセスアクセス制御
スマホ編 - Intune 以外の MDM を使っている企業向け
社内ネットワーク
VPN
(AirWatch等)
デバイス上の証明書
デバイス証明書認証
on AD FS 等
MAM保護アプリ
Intune MAM
+ (Intune 以外の MDM)
Intune ポリシー準拠
Intune MDM
? 目指す姿
? ゼロトラスト ネットワーク セキュリティ のおさらい
? 今の状態
? 典型的な 2 パターン – 社内を信頼?証明書を信頼
? 先に進むための地図
? 「信頼モデル成熟度マップ」 の説明
? チャレンジのひとつ:条件付きアクセス への移行
? まとめ
? 次回セッションに続く???
このセッションの内容
? ネットワーク → ゼロトラスト
? AD FS クレームルール → 条件付きアクセスへ
? GPO → Intune MDM
? Intune 以外の MDM → Intune MDM
典型的なチャレンジ(疑問や課題)
モダンアクセスコントロール実现に向けた戦略策定方法
Enterprise strategy towards modern access control
詳説!Azure AD 条件付きアクセス - 動作の仕組みを理解
Azure AD Conditional Access deep dive - How it works
詳説!Azure AD 条件付きアクセス - 設計のやり方編
Azure AD Conditional Access deep dive - Design methodolo
Azure AD の新しいデバイス管理パターンを理解しよう
Modern device management with Azure AD
Intuneによるモバイルデバイスとアプリのセキュアな管理とは
Manage and secure mobile devices and apps with Intune
Hybrid Azure AD Join 動作の仕組みを徹底解説
Hybrid Azure AD Join deep dive
今日の残りの時間はこれ
? テストテナントでテスト
? 1とは順番依存無し(同時並行で進めてOK)
アクセス制御のクラウド化:AD FS → 条件付きアクセス
https://github.com/teppeiy/AzureAD-Tips/blob/master/ADFS/Goodbye-ADFS.md
既存のクレームルールを そのまま 移行しない
IPホワイトリストリングのクレームルールの例:
exists([Type == "http://schemas.microsoft.com/2012/01/requestcontext/claims/x-ms-forwarded-client-ip",
Value =~
"b211.173.232.5b|b102.128.35.120b|b102.228.25.58b|b18.125.41.122b|b216.12.1
25.(2[4-8]|2[0-1])b|b16.15.175.23[0-6]b|b102.228.20.(4[6-9]|20[0-
3])b|b218.101.57.122b|b64.241.60.54b|b21.128.16.2b|b24.24.12.14b|b24.24.15
0.102b|b52.122.229.201b|b213.126.13.(19|20)b|b194.103.15.115b|b42.13.21.
78b|b80.125.25.19b|b80.125.13.102b|b215.6.152.2[13]b|b70.156.166.99b"])
=> issue(Type = "http://schemas.microsoft.com/authorization/claims/permit", Value = "true")
クレームルール:この資料では、AD FS の発行承認規則のことを指しています
M365 Golden Config を参考にしてポリシー設計する
リスクに応じて要MFA 要 準拠したデバイス
http://aka.ms/M365GoldenConfig
? 2017/8 以前に作成されたテナントは、規定で無効化されているため、要有効化
? Office 2013 は、規定で無効化されているため、明示的に要有効化
? Office 2010 は、先進認証をサポートしていない
https://docs.microsoft.com/ja-jp/office365/enterprise/modern-auth-for-
office-2013-and-2016
先進認証 の 有効化
? クレームルール対象 → 条件付きアクセス対象
? 移行?切り替えはグループメンバーの出し入れ
クレームルール から 条件付きアクセス への移行戦略
クレームルールはバイパス、
条件付きアクセス対象になる
グループ
https://github.com/teppeiy/AzureAD-Tips/blob/master/ADFS/Goodbye-ADFS.md
? “Migration Group” とする
? 既にバイパス グループが存在している場合は、そのグ
ループのメンバーとして入れ子にすることで、既存の ク
レームルール の変更不要
クレームルール から 条件付きアクセス への移行戦略
クレームルールはバイパス、
条件付きアクセス対象になる
グループ
https://github.com/teppeiy/AzureAD-Tips/blob/master/ADFS/Goodbye-ADFS.md
Migration Group
この移行方式の注意点
オンプレミス AD で “Migration Group” に対象ユーザーを追加し、
Azure AD Connect によって、グループメンバーシップ情報が Azure AD へ同期されるまで、
クレームルールはバイパス、条件付きアクセスの対象にならない(=アクセス許可)
という状態が存在する
クレームルール から 条件付きアクセス への移行戦略
? テストテナントでテスト
? 1とは順番依存無し(同時並行で進めてOK)
アクセス制御のクラウド化:AD FS → 条件付きアクセス
https://github.com/teppeiy/AzureAD-Tips/blob/master/ADFS/Goodbye-ADFS.md
大前提として、アプリ は Azure AD と連携されている
Salesforceのアクセスポリシー
例: 社外からのアクセスは多要素認証を強制
AWSのアクセスポリシー
例: 社外からのアクセスはブロックする
Exchange Online のアクセスポリシー
例: 管理されたデバイスからのみ許可
Azure AD のログ機能を利用可能
SaaS への SSO 許可/拒否はユーザー/グループ毎に可能
Azure AD に搭載されている高度な認証セキュリティ機能を利用可能
https://docs.microsoft.com/ja-jp/azure/active-directory/manage-apps/migrate-adfs-
apps-to-azure
Season2 2018/10/11 (木) のセッション
「Azure AD の SaaS アプリケーション認証への活用」
https://resources.office.com/ja-jp-landing-CO-M365-CSD-WBNR-FY19-10Oct-11-
Utilization-of-Azure-AD-for-SaaS-application-authentication-MCW0008647.html
http://aka.ms/AzureAdWebinar
SaaS との認証連携
? 目指す姿
? ゼロトラスト ネットワーク セキュリティ のおさらい
? 今の状態
? 典型的な 2 パターン – 社内を信頼?証明書を信頼
? 先に進むための地図
? 「信頼モデル成熟度マップ」 の説明
? 進む道に待ち受ける、典型的なチャレンジと克服方法
? チャレンジのひとつ:条件付きアクセス への移行
? 次回セッションに続く???
このセッションの内容
まとめ
? ネットワーク → ゼロトラスト
? AD FS クレームルール → 条件付きアクセスへ
? GPO → Intune MDM
? Intune 以外の MDM → Intune MDM
典型的なチャレンジ(疑問や課題)
モダンアクセスコントロール実现に向けた戦略策定方法
Enterprise strategy towards modern access control
詳説!Azure AD 条件付きアクセス - 動作の仕組みを理解
Azure AD Conditional Access deep dive - How it works
詳説!Azure AD 条件付きアクセス - 設計のやり方編
Azure AD Conditional Access deep dive - Design methodolo
Azure AD の新しいデバイス管理パターンを理解しよう
Modern device management with Azure AD
Intuneによるモバイルデバイスとアプリのセキュアな管理とは
Manage and secure mobile devices and apps with Intune
Hybrid Azure AD Join 動作の仕組みを徹底解説
Hybrid Azure AD Join deep dive
今後のスケジュール、これまでの録画?資料等がまとまっています
今日の資料もこちらからダウンロードできます
http://aka.ms/AzureAdWebinar
いますぐブックマークに ご登録ください!
? EMS Blog: http://aka.ms/emsblog/
Azure AD (EMS) 開発チームメンバーが新機能情報をいち早く公開。また、Azure AD 管理者がおさえておく
べきセキュリティホワイトペーパーなどもこちらに投稿される
? Japan Azure Identity Support Blog:
https://blogs.technet.microsoft.com/jpazureid
新機能に関しての紹介だけでなく、日本の多くの Azure 利用者からサポート依頼を直接受けている Azure
Identity サポート エンジニアという立場から、時には私どもの視点を交えて、皆様のお役に立つ情報を発信
? http://aka.ms/aadtips
お客様への技術支援の中で、よくあるご質問や、Docs で提供されているよりも詳しい日本語の解説が必要と感
じたトピックを、開発部門の視点で随時アップデート
Azure AD 担当者がフォローするべき情報ソース
日程 (仮) トピック
3/7(木)
13:30-14:30
モダンアクセスコントロール実现に向けた戦略策定方法
Enterprise strategy towards modern access control
3/20(水)
13:30-14:30
詳説!Azure AD 条件付きアクセス - 動作の仕組みを理解する編
Azure AD Conditional Access deep dive - How it works
4/4(木)
13:30-14:30
詳説!Azure AD 条件付きアクセス - 設計のやり方編
Azure AD Conditional Access deep dive - Design methodology
4/18(木)
13:30-14:30
Azure AD の新しいデバイス管理パターンを理解しよう
Modern device management with Azure AD
5/9 (木)
13:30-14:30
Intuneによるモバイルデバイスとアプリのセキュアな管理とは
Manage and secure mobile devices and apps with Intune
5/16(木)
13:30-14:30
Hybrid Azure AD Join 動作の仕組みを徹底解説
Hybrid Azure AD Join deep dive
今後のWebinar予定
http://aka.ms/AzureAdWebinar
ID-BASED SECURITY Initiative のご紹介
? ID-BASED Security Initiative
https://id-bsi.connpass.com/
? 次回 Meeting のご案内
https://id-bsi.connpass.com/event/87081/
モダンアクセスコントロール実现に向けた戦略策定方法
ご参加ありがとうございました!
終了後、アンケートへのご回答お願いいたします!
今後の Webinar でどんな話を聞きたいか、教えてください。
Ad

Recommended

IP ベースのアクセス制御から脱却してよりセキュアな環境を構築しよう
IP ベースのアクセス制御から脱却してよりセキュアな環境を構築しよう
Yusuke Kodama
?
Office365 および Azure AD 管理者が必ずやっておくべきセキュリティ対策
Office365 および Azure AD 管理者が必ずやっておくべきセキュリティ対策
Yusuke Kodama
?
Azure AD の SaaS アプリケーション認証への活用
Azure AD の SaaS アプリケーション認証への活用
Yusuke Kodama
?
Azure AD の新しいデバイス管理パターンを理解しよう
Azure AD の新しいデバイス管理パターンを理解しよう
Yusuke Kodama
?
適切な Azure AD 認証方式の選択の決め手
適切な Azure AD 認証方式の選択の決め手
Yusuke Kodama
?
VPN?証明書はもう不要? Azure ADによるデバイス認証 at Tech Summit 2018
VPN?証明書はもう不要? Azure ADによるデバイス認証 at Tech Summit 2018
Shinichiro Kosugi
?
Azure Active Directory 利用開始への第一歩
Azure Active Directory 利用開始への第一歩
Yusuke Kodama
?
Hybrid Azure AD Join 動作の仕組みを徹底解説
Hybrid Azure AD Join 動作の仕組みを徹底解説
Yusuke Kodama
?
詳説!Azure AD 条件付きアクセス - 動作の仕組みを理解する編
詳説!Azure AD 条件付きアクセス - 動作の仕組みを理解する編
Yusuke Kodama
?
Azure AD セルフサービス機能を用いてコスト削減
Azure AD セルフサービス機能を用いてコスト削減
Yusuke Kodama
?
[Japan Tech summit 2017] SEC 004
[Japan Tech summit 2017] SEC 004
Microsoft Tech Summit 2017
?
Windows Autopilot - Workplace Nijna Summmit 2020
Windows Autopilot - Workplace Nijna Summmit 2020
Ronni Pedersen
?
GoodBye AD FS - Azure Active Directory Only の認証方式へ切り替えよう!
GoodBye AD FS - Azure Active Directory Only の認証方式へ切り替えよう!
Yusuke Kodama
?
IDaaS を正しく活用するための認証基盤設計 ~Azure Active Directory の構成パターン詳細~
IDaaS を正しく活用するための認証基盤設計 ~Azure Active Directory の構成パターン詳細~
Trainocate Japan, Ltd.
?
IT エンジニアのための 流し読み Windows 10 - Windows Hello for Business
IT エンジニアのための 流し読み Windows 10 - Windows Hello for Business
TAKUYA OHTA
?
Azure ADと外部アプリのID連携/SSO - Deep Dive
Azure ADと外部アプリのID連携/SSO - Deep Dive
Naohiro Fujie
?
Azure active directory によるデバイス管理の種類とトラブルシュート事例について
Azure active directory によるデバイス管理の種類とトラブルシュート事例について
Shinya Yamaguchi
?
Migrate an Existing Application to Microsoft Azure
Migrate an Existing Application to Microsoft Azure
Chris Dufour
?
Exchange Server Hybrid - Was, Warum und Wie
Exchange Server Hybrid - Was, Warum und Wie
Thomas Stensitzki
?
Azure active directory
Azure active directory
Raju Kumar
?
Business Continuity & Disaster Recovery with Microsoft Azure
Business Continuity & Disaster Recovery with Microsoft Azure
Aymen Mami
?
[SC05] 株式会社アシックス様における Azure AD 導入プロジェクトの実際
[SC05] 株式会社アシックス様における Azure AD 導入プロジェクトの実際
de:code 2017
?
Microsoft MVP が語る Azure 移行の勘所
Microsoft MVP が語る Azure 移行の勘所
Tetsuya Odashima
?
Azure AD Connect
Azure AD Connect
Sasha Rosenbaum
?
Azure AD Presentation - @ BITPro - Ajay
Azure AD Presentation - @ BITPro - Ajay
Anoop Nair
?
Azure ad の導入を検討している方へ ~ active directory の構成パターンと正しい認証方式の選択~
Azure ad の導入を検討している方へ ~ active directory の構成パターンと正しい認証方式の選択~
junichi anno
?
Azure AD とアプリケーションを SAML 連携する際に陥る事例と対処方法について
Azure AD とアプリケーションを SAML 連携する際に陥る事例と対処方法について
Shinya Yamaguchi
?
Azure Introduction
Azure Introduction
brunoterkaly
?
20171011_ID-based Securityにおける中核サービスとしてのAzure Active Directory
20171011_ID-based Securityにおける中核サービスとしてのAzure Active Directory
ID-Based Security イニシアティブ
?
世界の事例から学ぶ「モビリティ」と「セキュリティ」のあるべき姿
世界の事例から学ぶ「モビリティ」と「セキュリティ」のあるべき姿
T.R. Nishi
?

More Related Content

What's hot (20)

詳説!Azure AD 条件付きアクセス - 動作の仕組みを理解する編
詳説!Azure AD 条件付きアクセス - 動作の仕組みを理解する編
Yusuke Kodama
?
Azure AD セルフサービス機能を用いてコスト削減
Azure AD セルフサービス機能を用いてコスト削減
Yusuke Kodama
?
[Japan Tech summit 2017] SEC 004
[Japan Tech summit 2017] SEC 004
Microsoft Tech Summit 2017
?
Windows Autopilot - Workplace Nijna Summmit 2020
Windows Autopilot - Workplace Nijna Summmit 2020
Ronni Pedersen
?
GoodBye AD FS - Azure Active Directory Only の認証方式へ切り替えよう!
GoodBye AD FS - Azure Active Directory Only の認証方式へ切り替えよう!
Yusuke Kodama
?
IDaaS を正しく活用するための認証基盤設計 ~Azure Active Directory の構成パターン詳細~
IDaaS を正しく活用するための認証基盤設計 ~Azure Active Directory の構成パターン詳細~
Trainocate Japan, Ltd.
?
IT エンジニアのための 流し読み Windows 10 - Windows Hello for Business
IT エンジニアのための 流し読み Windows 10 - Windows Hello for Business
TAKUYA OHTA
?
Azure ADと外部アプリのID連携/SSO - Deep Dive
Azure ADと外部アプリのID連携/SSO - Deep Dive
Naohiro Fujie
?
Azure active directory によるデバイス管理の種類とトラブルシュート事例について
Azure active directory によるデバイス管理の種類とトラブルシュート事例について
Shinya Yamaguchi
?
Migrate an Existing Application to Microsoft Azure
Migrate an Existing Application to Microsoft Azure
Chris Dufour
?
Exchange Server Hybrid - Was, Warum und Wie
Exchange Server Hybrid - Was, Warum und Wie
Thomas Stensitzki
?
Azure active directory
Azure active directory
Raju Kumar
?
Business Continuity & Disaster Recovery with Microsoft Azure
Business Continuity & Disaster Recovery with Microsoft Azure
Aymen Mami
?
[SC05] 株式会社アシックス様における Azure AD 導入プロジェクトの実際
[SC05] 株式会社アシックス様における Azure AD 導入プロジェクトの実際
de:code 2017
?
Microsoft MVP が語る Azure 移行の勘所
Microsoft MVP が語る Azure 移行の勘所
Tetsuya Odashima
?
Azure AD Connect
Azure AD Connect
Sasha Rosenbaum
?
Azure AD Presentation - @ BITPro - Ajay
Azure AD Presentation - @ BITPro - Ajay
Anoop Nair
?
Azure ad の導入を検討している方へ ~ active directory の構成パターンと正しい認証方式の選択~
Azure ad の導入を検討している方へ ~ active directory の構成パターンと正しい認証方式の選択~
junichi anno
?
Azure AD とアプリケーションを SAML 連携する際に陥る事例と対処方法について
Azure AD とアプリケーションを SAML 連携する際に陥る事例と対処方法について
Shinya Yamaguchi
?
Azure Introduction
Azure Introduction
brunoterkaly
?
詳説!Azure AD 条件付きアクセス - 動作の仕組みを理解する編
詳説!Azure AD 条件付きアクセス - 動作の仕組みを理解する編
Yusuke Kodama
?
Azure AD セルフサービス機能を用いてコスト削減
Azure AD セルフサービス機能を用いてコスト削減
Yusuke Kodama
?
Windows Autopilot - Workplace Nijna Summmit 2020
Windows Autopilot - Workplace Nijna Summmit 2020
Ronni Pedersen
?
GoodBye AD FS - Azure Active Directory Only の認証方式へ切り替えよう!
GoodBye AD FS - Azure Active Directory Only の認証方式へ切り替えよう!
Yusuke Kodama
?
IDaaS を正しく活用するための認証基盤設計 ~Azure Active Directory の構成パターン詳細~
IDaaS を正しく活用するための認証基盤設計 ~Azure Active Directory の構成パターン詳細~
Trainocate Japan, Ltd.
?
IT エンジニアのための 流し読み Windows 10 - Windows Hello for Business
IT エンジニアのための 流し読み Windows 10 - Windows Hello for Business
TAKUYA OHTA
?
Azure ADと外部アプリのID連携/SSO - Deep Dive
Azure ADと外部アプリのID連携/SSO - Deep Dive
Naohiro Fujie
?
Azure active directory によるデバイス管理の種類とトラブルシュート事例について
Azure active directory によるデバイス管理の種類とトラブルシュート事例について
Shinya Yamaguchi
?
Migrate an Existing Application to Microsoft Azure
Migrate an Existing Application to Microsoft Azure
Chris Dufour
?
Exchange Server Hybrid - Was, Warum und Wie
Exchange Server Hybrid - Was, Warum und Wie
Thomas Stensitzki
?
Azure active directory
Azure active directory
Raju Kumar
?
Business Continuity & Disaster Recovery with Microsoft Azure
Business Continuity & Disaster Recovery with Microsoft Azure
Aymen Mami
?
[SC05] 株式会社アシックス様における Azure AD 導入プロジェクトの実際
[SC05] 株式会社アシックス様における Azure AD 導入プロジェクトの実際
de:code 2017
?
Microsoft MVP が語る Azure 移行の勘所
Microsoft MVP が語る Azure 移行の勘所
Tetsuya Odashima
?
Azure AD Presentation - @ BITPro - Ajay
Azure AD Presentation - @ BITPro - Ajay
Anoop Nair
?
Azure ad の導入を検討している方へ ~ active directory の構成パターンと正しい認証方式の選択~
Azure ad の導入を検討している方へ ~ active directory の構成パターンと正しい認証方式の選択~
junichi anno
?
Azure AD とアプリケーションを SAML 連携する際に陥る事例と対処方法について
Azure AD とアプリケーションを SAML 連携する際に陥る事例と対処方法について
Shinya Yamaguchi
?

Similar to モダンアクセスコントロール実现に向けた戦略策定方法 (20)

20171011_ID-based Securityにおける中核サービスとしてのAzure Active Directory
20171011_ID-based Securityにおける中核サービスとしてのAzure Active Directory
ID-Based Security イニシアティブ
?
世界の事例から学ぶ「モビリティ」と「セキュリティ」のあるべき姿
世界の事例から学ぶ「モビリティ」と「セキュリティ」のあるべき姿
T.R. Nishi
?
[SC04] あなたのサービスを "ID" で守る! Azure Active Directory の条件付きアクセスの基礎と実装
[SC04] あなたのサービスを "ID" で守る! Azure Active Directory の条件付きアクセスの基礎と実装
de:code 2017
?
Azure Active Directory 最新活用シナリオアップデート
Azure Active Directory 最新活用シナリオアップデート
ID-Based Security イニシアティブ
?
Cld013 一体どこまででき
Cld013 一体どこまででき
Tech Summit 2016
?
Cld013 一体どこまででき
Cld013 一体どこまででき
Tech Summit 2016
?
Sec007 条件付きアクセス
Sec007 条件付きアクセス
Tech Summit 2016
?
Sec006 世界の事例から学
Sec006 世界の事例から学
Tech Summit 2016
?
Sec004 cloud first、_mobile_first_におけるid
Sec004 cloud first、_mobile_first_におけるid
Tech Summit 2016
?
20 分で理解する Azure Active Directory 最新アップデートと利活用シナリオ
20 分で理解する Azure Active Directory 最新アップデートと利活用シナリオ
Yusuke Kodama
?
Vdi を より使いやすいインフラにするためのセキュリティ設計
Vdi を より使いやすいインフラにするためのセキュリティ設計
junichi anno
?
ID Managementワークショップ Azure AD SaaS 連携 Tips & Tricks_第2回全体ミーティング
ID Managementワークショップ Azure AD SaaS 連携 Tips & Tricks_第2回全体ミーティング
ID-Based Security イニシアティブ
?
Azure ad saas integration tips and tricks 20180227
Azure ad saas integration tips and tricks 20180227
Yusuke Kodama
?
最新Active DirectoryによるIDMaaSとハイブリッド認証基盤の実現
最新Active DirectoryによるIDMaaSとハイブリッド認証基盤の実現
junichi anno
?
AAD authentication for azure app v0.1.20.0317
AAD authentication for azure app v0.1.20.0317
Ayumu Inaba
?
[Japan Tech summit 2017] SEC 010
[Japan Tech summit 2017] SEC 010
Microsoft Tech Summit 2017
?
Tech summit2017 arukikata_all_final
Tech summit2017 arukikata_all_final
Microsoft Tech Summit 2017
?
Sec009 これがハイブリッ
Sec009 これがハイブリッ
Tech Summit 2016
?
ADFS クレームルール言語 Deep Dive
ADFS クレームルール言語 Deep Dive
Suguru Kunii
?
Cld025 it 部門向け_azure_導入ガ
Cld025 it 部門向け_azure_導入ガ
Tech Summit 2016
?
20171011_ID-based Securityにおける中核サービスとしてのAzure Active Directory
20171011_ID-based Securityにおける中核サービスとしてのAzure Active Directory
ID-Based Security イニシアティブ
?
世界の事例から学ぶ「モビリティ」と「セキュリティ」のあるべき姿
世界の事例から学ぶ「モビリティ」と「セキュリティ」のあるべき姿
T.R. Nishi
?
[SC04] あなたのサービスを "ID" で守る! Azure Active Directory の条件付きアクセスの基礎と実装
[SC04] あなたのサービスを "ID" で守る! Azure Active Directory の条件付きアクセスの基礎と実装
de:code 2017
?
Cld013 一体どこまででき
Cld013 一体どこまででき
Tech Summit 2016
?
Cld013 一体どこまででき
Cld013 一体どこまででき
Tech Summit 2016
?
Sec007 条件付きアクセス
Sec007 条件付きアクセス
Tech Summit 2016
?
Sec006 世界の事例から学
Sec006 世界の事例から学
Tech Summit 2016
?
Sec004 cloud first、_mobile_first_におけるid
Sec004 cloud first、_mobile_first_におけるid
Tech Summit 2016
?
20 分で理解する Azure Active Directory 最新アップデートと利活用シナリオ
20 分で理解する Azure Active Directory 最新アップデートと利活用シナリオ
Yusuke Kodama
?
Vdi を より使いやすいインフラにするためのセキュリティ設計
Vdi を より使いやすいインフラにするためのセキュリティ設計
junichi anno
?
ID Managementワークショップ Azure AD SaaS 連携 Tips & Tricks_第2回全体ミーティング
ID Managementワークショップ Azure AD SaaS 連携 Tips & Tricks_第2回全体ミーティング
ID-Based Security イニシアティブ
?
Azure ad saas integration tips and tricks 20180227
Azure ad saas integration tips and tricks 20180227
Yusuke Kodama
?
最新Active DirectoryによるIDMaaSとハイブリッド認証基盤の実現
最新Active DirectoryによるIDMaaSとハイブリッド認証基盤の実現
junichi anno
?
AAD authentication for azure app v0.1.20.0317
AAD authentication for azure app v0.1.20.0317
Ayumu Inaba
?
Sec009 これがハイブリッ
Sec009 これがハイブリッ
Tech Summit 2016
?
ADFS クレームルール言語 Deep Dive
ADFS クレームルール言語 Deep Dive
Suguru Kunii
?
Cld025 it 部門向け_azure_導入ガ
Cld025 it 部門向け_azure_導入ガ
Tech Summit 2016
?
Ad

モダンアクセスコントロール実现に向けた戦略策定方法