20. • Single Sign-On (SSO)
• 利便性: 複数の ID とパスワードを覚える必要がない
• セキュリティ: 統一された強固なパスワードポリシー
• 管理面:認証プロセスを集中管理
• 多要素認証
• 追加の認証:コールバック、SMS、アプリ通知 / PIN
• クラウド ID 全般の保護
• ID 、パスワード 漏洩またはそのリスクの対策
Jim.Bob@contoso.com
オンプレミス AD の ID 保護
Advanced Threat Analytics (ATA)
21. • Single Sign-On (SSO)
• 利便性: 複数の ID とパスワードを覚える必要がない
• セキュリティ: 統一された強固なパスワードポリシー
• 管理面:認証プロセスを集中管理
• 多要素認証
• 追加の認証:コールバック、SMS、アプリ通知 / PIN
• クラウド ID 全般の保護
• ID 、パスワード 漏洩またはそのリスクの対策
• クラウド 特権 ID の保護
• 特権 ID の不正使用およびそのリスクの対策
Jim.Bob@contoso.com
22. • Joe さんが Exchange の特権 ID を要求
• IT 部門の担当者が Joeさんの ID を
オンプレミス AD の “Domain Admins”
グループに追加
• Joe さんが 自分のオンプレミス ID
(“Domain Admins” として)
でログイン
• Joe さんが 管理作業を実施、完了
23. • Joe さんが Exchange Online の特権 ID を要求
• IT 部門の担当者が Joeさんの クラウド ID を
Azure AD の “Global Admin” ロールに追加
• Joe さんが 自分のクラウド ID
(joe@contoso.com)
(“Global Admin” ロールとして)
でサインイン
• Joe さんが 管理作業を実施、完了
Joe さんの クラウド ID は
“Global Admin” ロールに
(永続的に)追加された状態
• Joe さんが Exchange の特権 ID を要求
• IT 部門の担当者が Joeさんの ID を
オンプレミス AD の “Domain Admins”
グループに追加
• Joe さんが 自分のオンプレミス ID
(“Domain Admins” として)
でログイン
• Joe さんが 管理作業を実施、完了
24. • Joe さんが Exchange の特権 ID を要求
• IT 部門の担当者が Joeさんの ID を
オンプレミス AD の “Domain Admins”
グループに追加
• Joe さんが 自分のオンプレミス ID
(“Domain Admins” として)
でログイン
• Joe さんが 管理作業を実施、完了
クラウド 管理者の利便性向上
セキュリティレベル の引き上げも必要
• Joe さんが Exchange Online の特権 ID を要求
• IT 部門の担当者が Joeさんの クラウド ID を
Azure AD の “Global Admin” ロールに追加
• Joe さんが 自分のクラウド ID
(joe@contoso.com)
(“Global Admin” ロールとして)
でサインイン
• Joe さんが 管理作業を実施、完了
Joe さんの クラウド ID は
“Global Admin” ロールに
(永続的に)追加された状態
43. • モバイル アプリ単位のアクセス制御
• Intune MAM アプリのみアクセスを許可
• Exchange Online
• Outlook for iOS, Android
• ブラウザアクセスは計画中
• SharePoint Online
• 計画中
MAM Policy
適用
Native/3rd Party
Mail app
Outlook for
iOS, Android Exchange
Online
Azure Active Directory
48. アプリケーション サービス プラットフォーム
Outlook 2016 Exchange Windows 10, Windows Mobile 10,
Windows 8.1, Windows 7, Mac
Outlook 2013 (modern authentication
有効化)
Exchange Windows 10, Windows Mobile 10,
Windows 8.1, Windows 7
Skype for Business (with modern
authentication 有効化)
exchange (Exchange is accessed for
calendar and conversation history)
Windows 10, Windows 8.1, Windows 7
Outlook Mobile app Exchange iOS and Android
Office 2016; Word, Excel, Sharepoint SharePoint Windows 10, Windows Mobile 10,
Windows 8.1, Windows 7, Mac
Office 2013 (modern authentication
有効化)
SharePoint Windows 10, Windows Mobile 10,
Windows 8.1, Windows 7
Dynamics CRM app Dynamics CRM Windows 10, Windows 8.1, Windows 7,
iOS, Android
Yammer app Yammer Windows Mobile 10, iOS, Android
Azure Remote App Azure Remote App service Windows 10, Windows 8.1, Windows
7,Mac, iOS, Android