Azure AD デバイスなど認証仕組み 参考 URL

難解な認証を少しでもわかりやすくしてくれている素晴らしいサイトです。 https://jairocadena.com

Microsoft Cloud App Security は、EMS E5 の中に含まれています。

よく、Microsoft Cloud App Security を 使いたいという要望を受けることがあります。 Microsoft Cloud App Security とは ただ、よく勘違いされてしまうのが、 EMS E3 の中に含まれているのでは? というところです。 EMS E5 の中に含まれているので、 EMS …

OMS ライセンス で SCOM のライセンス が使える

OMS のノードライセンスで、SCOM のライセンスが使えます。 https://www.microsoft.com/ja-jp/cloud-platform/operations-management-suite-pricing 中規模のお客様でも活用方法によっては、オンプレミスを 使った逆提案もできるかもしれません。

Microsoft Intune Hybrid SCCM or Co-management

Microsoft Intune Hybrid SCCM でのメリットは、現時点であるのかという 問いに対して、要件次第では、私はあると思っています。 しかし、今から Windows 10 を始めるのであれば、 メリットは、薄いと思っています。 今であれば、Windows 10 は、version 170…

ランサムウェア対策 ガイドライン 参考

ランサムウェア WannaCrypt 攻撃に関するお客様ガイダンス的なものを見たことがあるんですが、URLを備忘として記載更新していこうと思っています。 ランサムウェア WannaCrypt 攻撃に関するお客様ガイダンス – 日本のセキュリティチーム 以下、抜粋 Q. Offic…

Microsoft Teams から作成された Office 365 グループは、既定では Outlook から非表示になる予定

Office 365 通知を見ていて気付きました。 Microsoft Teams から作成された Office 365 グループは、既定では Outlook から非表示 MC133135 公開日 : 2018年3月30日 4月~8月までに実装されるとか書いてますね。 コマンドでの制御もできるようになる的なこ…

とある 検証テナント で、Microsoft Teams を 作成制限 してたことを忘れてました。

検証環境 で Microsoft Teams で チームを作成しようとしたら、 あれ、チーム作成 ボタンない。 あ、この テナント 制限設定してたな。そういえば はい。Azure AD で制限を行っていました。 久しぶりに設定 端末に Module 入れていないことに気づき、以下の…

Azure DNS で サブドメイン登録 をしてみよう。

Azure DNS で 所持しているドメインのサブドメイン設定って行ったことありますか? 今回作ってみました。 ◆親ドメインで作業 作成 [DNS ゾーン] を選択します。 [DNS ゾーン] を [作成] をクリックします。 私が作成する場合は、以下とするケースが多いです…

OWA モバイルアプリ 廃止

Microsoft OWA モバイル アプリ廃止 去年から、言われていましたがついに廃止へ サイト抜粋 2018 年 4 月に、OWA for iPhone、OWA for iPad、OWA for Android が Apple の iTunes アプリ ストアと Google Play ストアから削除されます。 OWA モバイル アプリ…

Office 2016 がアンインストールできない事象が発生した際に行いました。

Office 2016 がアンインストールできない事象が発生しました。 https://support.office.com/ja-jp/article/PC-から-Office-をアンインストールする-9dd49b83-264a-477a-8fcc-2fdf5dbf61d8 かなりめんどいですね。 とりあえず、コントロールパネルから、削除…

Windows Server 2012 R2 を Windows Server 2016 へアップグレード

個人的な検証環境 の Hyper-V を入れている Windows Server 2012 R2 を バージョンアップしました。 本当は、クリーンインストールしたいんですが、実際にずっと動かしてみて、 動作をみたいと思ってやってます。実際は結構前にアップグレードしていて、 問…

Remote Desktop Connection Manager 使ってますか。

Remote Desktop Connection Manager 2.7 インストール https://www.microsoft.com/en-us/download/confirmation.aspx?id=44989 ダウンロードして、管理者権限で実行します。 [Next] をクリックします。 [I acept the terms in the license agreement] を選択…

セルフで登録されたドメインの対処方法

よく、365にドメイン登録できないんだけどという問い合わせを受けます。 その際に一番よくあるのが、以下です。 セルフサービス サインアップで登録されたドメインの対処方法 https://blogs.technet.microsoft.com/exchangeteamjp/2017/09/27/domain-registe…

Defender ATP の簡易説明資料も公開されてました。

2月公開資料のようですが、簡易資料が公開されていました。 検証を始める前にこちらも見てください。 http://download.microsoft.com/download/2/9/E/29E415DE-58B6-48D5-9190-A53D4A4F5599/Win10_Defender_ATP.PDF

Defender ATP の効果 簡易資料が公開されてました。(参考)

Microsoft さんから、Defender ATP の 総合経済効果が公開されてました。 こちらのサイトで、ユーザー情報登録を行うとダウンロードすることが可能です。 https://info.microsoft.com/WNDWS-Forrester-TEI-Registration.ja.1.html 実際のコストの置き換えな…

Defender ATP を検証してます。

まずは、検証テナントの作成から https://www.microsoft.com/ja-jp/windowsforbusiness/windows-atp 365 だとすんなり試用版が手に入りますが、こちらは、Microsoft さんの承認が必要です。 まずは、登録をおこないMicrosoft さんからのメール回答を待ちまし…

Office 365 テナント 切り替えでDNS付け替えをしていたら

気づくの遅いと思うけど また画面変わってますね。 テナント複数持ってると あれこのドメインどこでつけてたっけってなるもんで。 人間の記憶には、結構限界があるもんです。 そういうときにDNS再登録するとどのテナントについているかわかります。 赤文字エ…

Microsoft Account 2要素認証

携帯のほうにアプリを入れる必要がありますが、2要素認証を Microsoft Account でも実施することができます。 2段階認証のセットアップ 設定が終わったら、登録したアプリで承認できます。 携帯側で、承認をおせばアクセスできるようになります。

Microsoft Whiteboardがプレビューだってさ。

使ってみなきゃよさは、わからないですよね。 でもまぁ、私は遅いほうですね。 さっそくやってみましょう。 Office 365 管理センターにアクセスしよう。 あれ、管理センターは、プレビューじゃないですね。 検証環境で、有効化してみよう。 え、アプリいれな…

Microsoft Flow テンプレートを使ってみよう。

Microsoft Flow テンプレートを使ってみよう。 雨が降りそうでも、確信を持てないので、なるべく傘を持って行かない癖がついてます。ITで改善したいと考えました。 降水確率 20% 以上での判断フラグを Microsoft Flow で作ってみます。 ※天気予報を見ればい…

ADFS や WAP でもTLS 1.2 対応が必要です。

Office 365 を使用されている方 ADFS でも WAP でもTLS 1.2 の対応が必要なので。 対応を行ってください。 10月までには、やらないと接続が・・・ Office 365 の TLS 1.0/1.1 無効化に伴う AD FS / WAP (AD FS Proxy) の対応 https://blogs.technet.microsof…

Microsoft Remote Connectivity Analyzer 使ったことありますか?

Office 365 の接続以外でもオンプレミスからの通信などの チェックもできるので、使ってみてください。 使用する際は、テストアカウントで使ってやってくださいね。 Microsoft Remote Connectivity Analyzer https://testconnectivity.microsoft.com/

Skype for Business Online の外部通信設定は、行いましょう。

Skype for Business Online の外部通信設定は、意外と最初は、忘れがちってよく 聞きます。 忘れないように、お客様の要件に従って構成してくださいね。

Microsoft Intune Managed Browserは、Azure AD SSOと条件付きアクセスをサポートするのね。

Microsoft Intune Managed Browserは、Azure AD SSOと条件付きアクセスをサポートするようになったそうです。 The Intune Managed Browser now supports Azure AD SSO and Conditional Access! https://cloudblogs.microsoft.com/enterprisemobility/2018/03…

Windows 10 1709 スタートメニューがおかしくなっていたので修復を試してみた。

スタートメニューが表示できなくなってしまい、以下を試してみました。 まずは、マイクロソフトより「startmenu.diagcab」ファイルをダウンロードおよび実行していただき、現象に改善がみられるか確認下さい。 ダウンロード先 http://aka.ms/diag_settings …

Surface Hubのガイド探し・・・メモ

Surface Hub 技術仕様と製品情報 | Microsoft Surface Hub https://www.microsoft.com/ja-jp/surface/devices/surface-hub/tech-specs Surface Hub クィックガイド http://download.microsoft.com/download/9/E/E/9EE660F8-3FC6-4909-969E-89EA648F06DB/Surf…

Office 365 グループのAzure AD有効期限ポリシー構成できるみたい

これいい機能なんですが、エンドユーザー側に影響がある機能だがら、 ちゃんと検討しないとだめですね。 あとは、エンドユーザーがそれを知らずに消えていて、管理者が怒られるとか、 シナリオとしては、ありそうだから・・・ 私はいいなぁと思いましたので…

Microsoft Teams の日本語の正式名称って何ですか?って質問

Office 365 勉強会に参加してきた際に質問されていて。 忘れないようにブログに記載してみました。 正式名称は、マイクロソフト チームズ とのことです。 しかし、IT用語辞典とかだと、マイクロソフト チームスになってますね。 https://www.weblio.jp/conte…

条件付きアクセスの適用状態って知りたくないですか?

そんな時は、Azure AD 条件付きアクセス What-If ツールを使えば、 適用対象のユーザーに対する効果を評価することができます。 まだ、プレビューなのですが、実際には使えます。 設定を間違わなければ必要ないじゃないですか? はい。これよく言われます。 …

Microsoft Intune の デバイス登録制限 が グループ ごとに出来るようになった。

※SCCM ハイブリッド では、機能拡張されていないので、できません。 Intune 単独であれば、現在設定可能 まず、デバイス登録の制限って今までは、ありませんでした。 しかし、[作成の制限] ってのが追加されてますよね。 押してみました。 以下のように設定…