SlideShare ist ein Scribd-Unternehmen logo
1 von 35
Downloaden Sie, um offline zu lesen
Page 1
Azure AD のガバナンス
自己紹介
日本マイクロソフト株式会社
Cloud Solution Architect
元 Microsoft MVP (2015年7月~2020年5月)
マイクロソフト認定トレーナー(2013年~2018年:2020年~)
宮川麻里 Mari Miyakawa
SCUGJ 所属
ご紹介
https://docs.microsoft.com/ja-jp/azure/architecture/
Azure Architect Center
Microsoft Azure
Well-Architected Framework
https://docs.microsoft.com/ja-jp/azure/architecture/framework/
さらにご紹介
Microsoft Azure
Well-Architected Framework
の「セキュリティ」部分が非常に
わかりやすく解説
https://www.youtube.com/watch?v=w7-LVAWaGZU
ご本人のご快諾の上掲載しております!
なかみ
本日のテーマ
“ Azure AD の管理者がガバナンスを
遵守するための考慮すべきポイントを理解する”
IT におけるガバナンスとは…
“コンプライアンスを維持した状態でありながら
生産性向上を目指す管理体制“
Azure AD ガバナンス 実施のために
Identity lifecycle Access lifecycle Privileged access
lifecycle
まずはここから・・・
① ID のライフサイクル
プロビジョニング
Azure AD
Active Directory
クラウド 人事システム
外部ユーザー
オンプレミスアプリケーション
セキュアハイブリッド
アクセス
オンプレミス
Web アプリケーション
3rd Party NW SolutionAzure AD
Application
Proxy
① ID のライフサイクル
外部ユーザー管理 (B2B)
Azure AD
********
① ID のライフサイクル
外部ユーザー管理 (B2C)
Azure AD B2C
ソーシャル ID
contoso
① ID のライフサイクル
エンタイトルメント管理
アプリ利用権限付与から権限削除までの自動化
Access Package
Resource
Marketing
group
Sales team
group
グループ
Marketing
app
Sales
app
アプリ
Marketing
site
Sales
site
SPO サイト
・誰が
User 1 User 2 User 3
Policy
・誰に
・期限
Catalog
① ID のライフサイクル
Azure AD – Identity Governance – エンタイトルメント管理
① ID のライフサイクル
新しいアクセスパッケージ – 基本
① ID のライフサイクル
新しいアクセスパッケージ –リソース ロール
① ID のライフサイクル
新しいアクセスパッケージ – 要求
① ID のライフサイクル
新しいアクセスパッケージ – ライフサイクル
① ID のライフサイクル
新しいアクセスパッケージ – 確認および作成
① ID のライフサイクル
Azure AD – Identity Governance – アクセスパッケージ – 概要
① ID のライフサイクル
マイアクセス ポータル
① ID のライフサイクル
マイアクセス ポータル – 割り当て
① ID のライフサイクル
エンタイトルメントマネージメント – 外部ユーザーの管理
Access Package
contoso.com adatum.com
My Portal
a@contoso.com z@adatum.com
w@adatum.com
z@adatum.com
b@contoso.com
② アクセスのライフサイクル
アクセスレビュー
現在のメンバーの
見直し
どのメンバーを保持するかを確認する
不要なメンバー削除
ユーザとリソースの所有者に
リクエストを送信管理者への
ステータス報告
Access
Reviews
アプリ利用権限の棚卸をより利便性高く
事前に有効化が必要
② アクセス のライフサイクル
Identity Governance – アクセスレビュー
② アクセス のライフサイクル
レビュー担当者へのメール通知・リマインダ
② アクセス のライフサイクル
対象者への処理
② アクセスのライフサイクル
管理者側からの確認画面
【参考】 ライセンス費用
【アクセスレビュー】
https://docs.microsoft.com/ja-jp/azure/active-directory/governance/access-reviews-overview#license-requirements
Azure AD P2必要なライセンス:
必要な数: レビューを実施する人
【参考】 ライセンス費用
【エンタイトルメントマネージメント】
https://docs.microsoft.com/ja-jp/azure/active-directory/governance/entitlement-management-overview#license-requirements
Azure AD P2必要なライセンス:
必要な数: アクセスパッケージを
要求する人・承認する人
③ 特権によるライフサイクル
“Just-In-Time” アクセスによる特権付与
・ユーザーが作業のため一定期間の管理権限を要求
・承認後MFA対応の認証完了後に特権付与
・申請期間の終了後特権の自動タイムアウト
“Just-In-Time” アクセスによる特権付与
③ 特権によるライフサイクル
Azure AD への特権付与
③ 特権によるライフサイクル
Azure リソースへの特権付与
③ 特権によるライフサイクル
Azure Monitor
Azure AD 監査ログ長期保存と可視化
監査ログ保管におけるStorage 料金イメージ(Azure Monitor の Azure AD アクティビティ ログ)
https://docs.microsoft.com/ja-jp/azure/active-directory/reports-monitoring/concept-activity-logs-azure-monitor
③ 特権によるライフサイクル
まとめ
生産性向上を踏まえつつ Azure AD のガバナンス遵守
を目指しましょう。

Weitere ähnliche Inhalte

Was ist angesagt?

M17_情シス必見、Azure Arc によるマルチプラットフォーム管理の今 [Microsoft Japan Digital Days]
M17_情シス必見、Azure Arc によるマルチプラットフォーム管理の今 [Microsoft Japan Digital Days]M17_情シス必見、Azure Arc によるマルチプラットフォーム管理の今 [Microsoft Japan Digital Days]
M17_情シス必見、Azure Arc によるマルチプラットフォーム管理の今 [Microsoft Japan Digital Days]
日本マイクロソフト株式会社
 

Was ist angesagt? (20)

Office 365 adfs環境の構築
Office 365 adfs環境の構築Office 365 adfs環境の構築
Office 365 adfs環境の構築
 
Office365最新動向と運用管理tips
Office365最新動向と運用管理tipsOffice365最新動向と運用管理tips
Office365最新動向と運用管理tips
 
Office 365 Proplus の展開 ~2016~
Office 365 Proplus の展開 ~2016~Office 365 Proplus の展開 ~2016~
Office 365 Proplus の展開 ~2016~
 
Web appsとcleardbで作る簡単webサイト
Web appsとcleardbで作る簡単webサイトWeb appsとcleardbで作る簡単webサイト
Web appsとcleardbで作る簡単webサイト
 
M17_情シス必見、Azure Arc によるマルチプラットフォーム管理の今 [Microsoft Japan Digital Days]
M17_情シス必見、Azure Arc によるマルチプラットフォーム管理の今 [Microsoft Japan Digital Days]M17_情シス必見、Azure Arc によるマルチプラットフォーム管理の今 [Microsoft Japan Digital Days]
M17_情シス必見、Azure Arc によるマルチプラットフォーム管理の今 [Microsoft Japan Digital Days]
 
MT東京-16 CMS夏祭り CMS をもっと便利にするマイクロソフトのサービス概要
MT東京-16 CMS夏祭り CMS をもっと便利にするマイクロソフトのサービス概要MT東京-16 CMS夏祭り CMS をもっと便利にするマイクロソフトのサービス概要
MT東京-16 CMS夏祭り CMS をもっと便利にするマイクロソフトのサービス概要
 
[Japan Tech summit 2017] PRD 007
[Japan Tech summit 2017] PRD 007[Japan Tech summit 2017] PRD 007
[Japan Tech summit 2017] PRD 007
 
Tech summit2017 arukikata_all_final
Tech summit2017 arukikata_all_finalTech summit2017 arukikata_all_final
Tech summit2017 arukikata_all_final
 
Microsoft Azure & Active Directory Design Patterns ~認証基盤の展開に関するエッセンス~
Microsoft Azure & Active DirectoryDesign Patterns~認証基盤の展開に関するエッセンス~Microsoft Azure & Active DirectoryDesign Patterns~認証基盤の展開に関するエッセンス~
Microsoft Azure & Active Directory Design Patterns ~認証基盤の展開に関するエッセンス~
 
[SC02] シチュエーション別 Active Directory デザインパターン
[SC02] シチュエーション別 Active Directory デザインパターン[SC02] シチュエーション別 Active Directory デザインパターン
[SC02] シチュエーション別 Active Directory デザインパターン
 
使ってみようAzure activedirectory
使ってみようAzure activedirectory使ってみようAzure activedirectory
使ってみようAzure activedirectory
 
[Japan Tech summit 2017] SEC 006
[Japan Tech summit 2017] SEC 006[Japan Tech summit 2017] SEC 006
[Japan Tech summit 2017] SEC 006
 
[Japan Tech summit 2017] DEP 009
[Japan Tech summit 2017] DEP 009[Japan Tech summit 2017] DEP 009
[Japan Tech summit 2017] DEP 009
 
[Japan Tech summit 2017] CLD 023
[Japan Tech summit 2017]  CLD 023[Japan Tech summit 2017]  CLD 023
[Japan Tech summit 2017] CLD 023
 
Logic Apps/Flow Update Summary
Logic Apps/Flow Update SummaryLogic Apps/Flow Update Summary
Logic Apps/Flow Update Summary
 
[Japan Tech summit 2017] DAL 003
[Japan Tech summit 2017] DAL 003[Japan Tech summit 2017] DAL 003
[Japan Tech summit 2017] DAL 003
 
[Japan Tech summit 2017] APP 001
[Japan Tech summit 2017] APP 001[Japan Tech summit 2017] APP 001
[Japan Tech summit 2017] APP 001
 
AAD B2Cでゆるっと真面目に認証しよう【Interact2019】
AAD B2Cでゆるっと真面目に認証しよう【Interact2019】AAD B2Cでゆるっと真面目に認証しよう【Interact2019】
AAD B2Cでゆるっと真面目に認証しよう【Interact2019】
 
[MR12] クラウドでここまで出来る!! ~ Modern IT を実現する Windows 10 とは
[MR12] クラウドでここまで出来る!! ~ Modern IT を実現する Windows 10 とは[MR12] クラウドでここまで出来る!! ~ Modern IT を実現する Windows 10 とは
[MR12] クラウドでここまで出来る!! ~ Modern IT を実現する Windows 10 とは
 
IT エンジニアのための 流し読み Windows - Windows 365 ってどんな感じ? - せっかちなあなたへ編 -
IT エンジニアのための 流し読み Windows - Windows 365 ってどんな感じ? - せっかちなあなたへ編 -IT エンジニアのための 流し読み Windows - Windows 365 ってどんな感じ? - せっかちなあなたへ編 -
IT エンジニアのための 流し読み Windows - Windows 365 ってどんな感じ? - せっかちなあなたへ編 -
 

Ähnlich wie 20200822 azuread gav

Ähnlich wie 20200822 azuread gav (20)

【Japan Partner Conference 2019】Microsoft Azure ビジネスの賢い進めかた ~ SB C&S が御社の Azur...
【Japan Partner Conference 2019】Microsoft Azure ビジネスの賢い進めかた ~ SB C&S が御社の Azur...【Japan Partner Conference 2019】Microsoft Azure ビジネスの賢い進めかた ~ SB C&S が御社の Azur...
【Japan Partner Conference 2019】Microsoft Azure ビジネスの賢い進めかた ~ SB C&S が御社の Azur...
 
Microsoft MVP/Regional Director x Microsoft Japan Digital Days #MSDD2021
Microsoft MVP/Regional Director x Microsoft Japan Digital Days #MSDD2021Microsoft MVP/Regional Director x Microsoft Japan Digital Days #MSDD2021
Microsoft MVP/Regional Director x Microsoft Japan Digital Days #MSDD2021
 
AIP改め、MIP_20230128_it.pdf
AIP改め、MIP_20230128_it.pdfAIP改め、MIP_20230128_it.pdf
AIP改め、MIP_20230128_it.pdf
 
AIP改め、MIP_20230128_it.pdf
AIP改め、MIP_20230128_it.pdfAIP改め、MIP_20230128_it.pdf
AIP改め、MIP_20230128_it.pdf
 
[AC04] 『シン・ブロックチェーン』第 2 形態 ~進化する BaaS を体感せよ!
[AC04] 『シン・ブロックチェーン』第 2 形態 ~進化する BaaS を体感せよ![AC04] 『シン・ブロックチェーン』第 2 形態 ~進化する BaaS を体感せよ!
[AC04] 『シン・ブロックチェーン』第 2 形態 ~進化する BaaS を体感せよ!
 
How to face the Kubernetes ?
How to face the Kubernetes ? How to face the Kubernetes ?
How to face the Kubernetes ?
 
20201009 hccjp ignite_update_hybrid
20201009 hccjp ignite_update_hybrid20201009 hccjp ignite_update_hybrid
20201009 hccjp ignite_update_hybrid
 
現場からみた Azure リファレンスアーキテクチャ答え合わせ
現場からみた Azure リファレンスアーキテクチャ答え合わせ現場からみた Azure リファレンスアーキテクチャ答え合わせ
現場からみた Azure リファレンスアーキテクチャ答え合わせ
 
Continuous access evaluation
Continuous access evaluationContinuous access evaluation
Continuous access evaluation
 
Continuous access evaluation
Continuous access evaluationContinuous access evaluation
Continuous access evaluation
 
インフラ観点で運用を考える!Windows 10 VDI on Azure
インフラ観点で運用を考える!Windows 10 VDI on Azure インフラ観点で運用を考える!Windows 10 VDI on Azure
インフラ観点で運用を考える!Windows 10 VDI on Azure
 
デブサミ2015 クラウドを活かす組織運営 ガバナンス入門
デブサミ2015 クラウドを活かす組織運営 ガバナンス入門デブサミ2015 クラウドを活かす組織運営 ガバナンス入門
デブサミ2015 クラウドを活かす組織運営 ガバナンス入門
 
[Japan Tech summit 2017] CLD 002
[Japan Tech summit 2017]  CLD 002[Japan Tech summit 2017]  CLD 002
[Japan Tech summit 2017] CLD 002
 
Microsoft Build 2022をさらに楽しむためのおすすめセッション/サンプル コード Powered by Microsoft MVPs
Microsoft Build 2022をさらに楽しむためのおすすめセッション/サンプル コード Powered by Microsoft MVPsMicrosoft Build 2022をさらに楽しむためのおすすめセッション/サンプル コード Powered by Microsoft MVPs
Microsoft Build 2022をさらに楽しむためのおすすめセッション/サンプル コード Powered by Microsoft MVPs
 
インフラエンジニアに送る Visual Studio Code ~Azure 編~
インフラエンジニアに送る Visual Studio Code ~Azure 編~インフラエンジニアに送る Visual Studio Code ~Azure 編~
インフラエンジニアに送る Visual Studio Code ~Azure 編~
 
「Azure Arc対応データサービス」でどこでもAzureデータサービス実行
「Azure Arc対応データサービス」でどこでもAzureデータサービス実行「Azure Arc対応データサービス」でどこでもAzureデータサービス実行
「Azure Arc対応データサービス」でどこでもAzureデータサービス実行
 
スタートアップのCEOもおさえておきたい、ITインフラのセキュリティ対策 先生:
スタートアップのCEOもおさえておきたい、ITインフラのセキュリティ対策 先生:スタートアップのCEOもおさえておきたい、ITインフラのセキュリティ対策 先生:
スタートアップのCEOもおさえておきたい、ITインフラのセキュリティ対策 先生:
 
Elastic on-microsoft-azure-0630-webinar-no-video
Elastic on-microsoft-azure-0630-webinar-no-videoElastic on-microsoft-azure-0630-webinar-no-video
Elastic on-microsoft-azure-0630-webinar-no-video
 
くまあず Nchikita 140628-2
くまあず Nchikita 140628-2くまあず Nchikita 140628-2
くまあず Nchikita 140628-2
 
Defender for Cloud 概要_20230310.pdf
Defender for Cloud 概要_20230310.pdfDefender for Cloud 概要_20230310.pdf
Defender for Cloud 概要_20230310.pdf
 

Mehr von Mari Miyakawa

Mehr von Mari Miyakawa (11)

Teams のセキュリティと利活用
Teams のセキュリティと利活用Teams のセキュリティと利活用
Teams のセキュリティと利活用
 
Interact2018teams
Interact2018teamsInteract2018teams
Interact2018teams
 
office365をお得に活用するために知っておきたい助成金情報
office365をお得に活用するために知っておきたい助成金情報office365をお得に活用するために知っておきたい助成金情報
office365をお得に活用するために知っておきたい助成金情報
 
Office 365 / GSuite による機械学習を活用した生産性向上
Office 365 / GSuite による機械学習を活用した生産性向上Office 365 / GSuite による機械学習を活用した生産性向上
Office 365 / GSuite による機械学習を活用した生産性向上
 
Power BI の共有について
Power BI の共有についてPower BI の共有について
Power BI の共有について
 
Mdm for office365
Mdm for office365Mdm for office365
Mdm for office365
 
EMS×Windows10×Office 365で実現するセキュリティ強化
EMS×Windows10×Office 365で実現するセキュリティ強化EMS×Windows10×Office 365で実現するセキュリティ強化
EMS×Windows10×Office 365で実現するセキュリティ強化
 
ADFS With Cloud Service ~シングルサインオン最新手法~
ADFS With Cloud Service ~シングルサインオン最新手法~ADFS With Cloud Service ~シングルサインオン最新手法~
ADFS With Cloud Service ~シングルサインオン最新手法~
 
Windows 10 の新機能 Azure AD Domain Join とは
Windows 10 の新機能 Azure AD Domain Join とはWindows 10 の新機能 Azure AD Domain Join とは
Windows 10 の新機能 Azure AD Domain Join とは
 
ADFS の vNext
ADFS の vNext ADFS の vNext
ADFS の vNext
 
Active Directory のおさらいをしましょう!~グループポリシー編~
Active Directory のおさらいをしましょう!~グループポリシー編~Active Directory のおさらいをしましょう!~グループポリシー編~
Active Directory のおさらいをしましょう!~グループポリシー編~
 

Kürzlich hochgeladen

Kürzlich hochgeladen (12)

LoRaWANスマート距離検出センサー DS20L カタログ LiDARデバイス
LoRaWANスマート距離検出センサー  DS20L  カタログ  LiDARデバイスLoRaWANスマート距離検出センサー  DS20L  カタログ  LiDARデバイス
LoRaWANスマート距離検出センサー DS20L カタログ LiDARデバイス
 
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
 
論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games
論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games
論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games
 
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
 
知識ゼロの営業マンでもできた!超速で初心者を脱する、悪魔的学習ステップ3選.pptx
知識ゼロの営業マンでもできた!超速で初心者を脱する、悪魔的学習ステップ3選.pptx知識ゼロの営業マンでもできた!超速で初心者を脱する、悪魔的学習ステップ3選.pptx
知識ゼロの営業マンでもできた!超速で初心者を脱する、悪魔的学習ステップ3選.pptx
 
論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...
論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...
論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...
 
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
 
Observabilityは従来型の監視と何が違うのか(キンドリルジャパン社内勉強会:2022年10月27日発表)
Observabilityは従来型の監視と何が違うのか(キンドリルジャパン社内勉強会:2022年10月27日発表)Observabilityは従来型の監視と何が違うのか(キンドリルジャパン社内勉強会:2022年10月27日発表)
Observabilityは従来型の監視と何が違うのか(キンドリルジャパン社内勉強会:2022年10月27日発表)
 
論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding
論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding
論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding
 
Utilizing Ballerina for Cloud Native Integrations
Utilizing Ballerina for Cloud Native IntegrationsUtilizing Ballerina for Cloud Native Integrations
Utilizing Ballerina for Cloud Native Integrations
 
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアルLoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
 
新人研修 後半 2024/04/26の勉強会で発表されたものです。
新人研修 後半        2024/04/26の勉強会で発表されたものです。新人研修 後半        2024/04/26の勉強会で発表されたものです。
新人研修 後半 2024/04/26の勉強会で発表されたものです。
 

20200822 azuread gav