デバイス ベースのアクセス制御

結構前ですが、デバイス ベースのアクセス制御 をまとめた Microsoft さんの ブログ がありました。 デバイス ベースのアクセス制御 – Japan Azure Identity Support Blog このブログには、制御対象のOS 表などもありますので、 参考になさって頂ければと思…

Azure AD 条件付きアクセスによるレガシクライアントのブロック(プレビュー)試してみよう①

さっそく、試してみようと思って実行。 割り当てで、[すべてのユーザー] を選んで、作成を試みてみました。 ポリシーの構成がサポートされていません。割り当てと制御を確認してください。 なるほど、すべてのユーザーにしたら、サポートしませんってことな…

Azure AD 条件付きアクセスによるレガシクライアントのブロック(プレビュー)

Blocking Legacy Clients with Azure AD Conditional Access – OnCloud docs.microsoft.com 検証してみます。 永らく、待ってましたし、プレビューが公開されましたね。 プレビューですので、早く GA してくれれば良いなぁと思ってます。

IDP 検知されたアカウント

IDP で危険と判断されたアカウントは、本人確認が行われるようになりました。 設定の条件として、リスクレベルにおいて、パスワード変更ポリシーを作成したとします。 ログインした時点で、以下のようなメッセージが表示されます。 本人確認が始まりますので…

Azure AD 登録 デバイスに対して再起動

Azure AD 登録 デバイスに対して再起動を実施することができます。 再起動要求すると、クライアント側で以下のようなメッセージが表示されます。 再起動がタスクにスケジュール化した結果、時間がたつと以下のようにメッセージが表示されて、再起動が行われ…

条件付きアクセス どのデバイス状態を対象にするかを決める。

現時点で、プレビュー機能ですが、以下の機能が追加されました。 どのデバイスの状態を対象にして、条件とするのかを決めることができるそうです。 Co-Manage で SCCM と Intune を構成した場合、Intune と SCCM の両方に登録されているケースがあると思って…

Azure AD Identity Protection を有効化してみるか。

仕事で使用していたりとかありますが、私自身のテナントでは、 最近有効化していませんでした。 これを機会に有効化してみましょう。 EMS E5 のライセンスを付与したアカウントで、ログインを行い Azure Marketplace の [セキュリティ + ID] から Azure AD I…

Azure AD Connect サーバー構成に関わる情報採取

サポート の ブログで公開されていたので、転記します。 [調査に有効な採取情報] Azure AD Connect サーバーの全般情報 – Japan Azure Identity Support Blog ※ずっとブログに記載されているとは、限らないため ############################## Azure AD Con…

Office 365 障害 20180406 続報

この間の 2018年 4月6日 の認証障害ですが、Azure の状態の履歴で いくつか情報が上がってきていました。 こちらをご覧ください。 Office 365 の障害というよりは、Azure AD の障害だったんでしょうか。 意外と レガシー認証 のほうは、通って使えていたよう…

SCOM で 365 監視を始めてみることを検討

SCOM をプライベートで構築して 私自身のテナントを監視してみたいと思います。 あとは、いろいろ作ってみようかな

Office 365 障害 20180406

アジア全体で、ポータルサイトに ログイン出来ない障害発生 ヨーロッパでも一部ログイン障害でたようです。 復帰した後は、フェデレーションも 正常に動いてました。 15時くらいから、障害になっていた模様 Microsoft さんがポータルに書いたのは、 18時ぐら…

Azure AD デバイスなど認証仕組み 参考 URL

難解な認証を少しでもわかりやすくしてくれている素晴らしいサイトです。 https://jairocadena.com

条件付きアクセスの適用状態って知りたくないですか?

そんな時は、Azure AD 条件付きアクセス What-If ツールを使えば、 適用対象のユーザーに対する効果を評価することができます。 まだ、プレビューなのですが、実際には使えます。 設定を間違わなければ必要ないじゃないですか? はい。これよく言われます。 …