Download free for 30 days
Sign in
Upload
Language (EN)
Support
Business
Mobile
Social Media
Marketing
Technology
Art & Photos
Career
Design
Education
Presentations & Public Speaking
Government & Nonprofit
Healthcare
Internet
Law
Leadership & Management
Automotive
Engineering
Software
Recruiting & HR
Retail
Sales
Services
Science
Small Business & Entrepreneurship
Food
Environment
Economy & Finance
Data & Analytics
Investor Relations
Sports
Spiritual
News & Politics
Travel
Self Improvement
Real Estate
Entertainment & Humor
Health & Medicine
Devices & Hardware
Lifestyle
Change Language
Language
English
Español
Português
Français
Deutsche
Cancel
Save
EN
Uploaded by
junichi anno
PPTX, PDF
15,802 views
Azureの管理権限について
Azure の RBAC と Azure AD の特権管理について Azure AD の詳細と最新機能のデモは以下で詳解しています。 http://aka.ms/hx2p58
Technology
◦
Read more
30
Save
Share
Embed
Embed presentation
Download
Downloaded 190 times
1
/ 23
2
/ 23
3
/ 23
4
/ 23
5
/ 23
6
/ 23
7
/ 23
8
/ 23
9
/ 23
10
/ 23
11
/ 23
12
/ 23
13
/ 23
14
/ 23
15
/ 23
16
/ 23
17
/ 23
18
/ 23
19
/ 23
20
/ 23
21
/ 23
22
/ 23
23
/ 23
More Related Content
PDF
Azure AD DSドメインに仮想マシンを参加させる (トレノケ雲の会 mod1)
by
Trainocate Japan, Ltd.
PDF
Azure Arc 概要
by
Kazuki Takai
PDF
Azure IaaS update (2019年1月~2月 発表版)
by
Takamasa Maejima
PPTX
Azure Active Directory Domain Services(Azure ADDS)キホンのキ
by
Tetsuya Yokoyama
PDF
Insight into Azure Active Directory #02 - Azure AD B2B Collaboration New Feat...
by
Kazuki Takai
PDF
Microsoft デスクトップ仮想化ソリューション比較
by
TAKUYA OHTA
PDF
Office365のための多要素認証
by
Suguru Kunii
PDF
初心者でもわかるActive directoryの基本
by
Sho Okada
Azure AD DSドメインに仮想マシンを参加させる (トレノケ雲の会 mod1)
by
Trainocate Japan, Ltd.
Azure Arc 概要
by
Kazuki Takai
Azure IaaS update (2019年1月~2月 発表版)
by
Takamasa Maejima
Azure Active Directory Domain Services(Azure ADDS)キホンのキ
by
Tetsuya Yokoyama
Insight into Azure Active Directory #02 - Azure AD B2B Collaboration New Feat...
by
Kazuki Takai
Microsoft デスクトップ仮想化ソリューション比較
by
TAKUYA OHTA
Office365のための多要素認証
by
Suguru Kunii
初心者でもわかるActive directoryの基本
by
Sho Okada
What's hot
PDF
S05 Microsoft Azure 仮想マシンでの Active Directory 活用シナリオ
by
Microsoft Azure Japan
PDF
俺的 Build 2021 Update まとめ
by
Yui Ashikaga
PDF
それでもボクはMicrosoft Azure を使う
by
Masaki Takeda
PPTX
Azure と MT のフシギな関係
by
Six Apart KK
PDF
Insight into Azure Active Directory - Azure AD Custom Role & Scope
by
Kazuki Takai
PDF
Paas_Security_Part1
by
Ryoma Nagata
PDF
Azure Cosmos DB Always Encrypted
by
Yui Ashikaga
PPTX
Azure VMware Solution (AVS) 概要 (2019年11月版)
by
Takamasa Maejima
PDF
Microsoft Azureでのコンテナ利用最新動向
by
Toru Makabe
PDF
Azure Blueprints - 企業で期待される背景と特徴、活用方法
by
Toru Makabe
PDF
使ってみようAzure activedirectory
by
Tsukasa Kato
PPTX
AzureDevOpsの機能解説
by
Makoto Nishimura
PDF
Microsoft Azure 自習書シリーズ No.6 企業内システムとMicrosoft AzureのVPN接続、ADFS、Office 365との連携
by
kumo2010
PDF
今こそ知りたい!Microsoft Azureの基礎
by
Trainocate Japan, Ltd.
PDF
Windows Server 2019 Active Directory related information
by
Mari Miyakawa
PDF
Web appsとcleardbで作る簡単webサイト
by
Tsukasa Kato
S05 Microsoft Azure 仮想マシンでの Active Directory 活用シナリオ
by
Microsoft Azure Japan
俺的 Build 2021 Update まとめ
by
Yui Ashikaga
それでもボクはMicrosoft Azure を使う
by
Masaki Takeda
Azure と MT のフシギな関係
by
Six Apart KK
Insight into Azure Active Directory - Azure AD Custom Role & Scope
by
Kazuki Takai
Paas_Security_Part1
by
Ryoma Nagata
Azure Cosmos DB Always Encrypted
by
Yui Ashikaga
Azure VMware Solution (AVS) 概要 (2019年11月版)
by
Takamasa Maejima
Microsoft Azureでのコンテナ利用最新動向
by
Toru Makabe
Azure Blueprints - 企業で期待される背景と特徴、活用方法
by
Toru Makabe
使ってみようAzure activedirectory
by
Tsukasa Kato
AzureDevOpsの機能解説
by
Makoto Nishimura
Microsoft Azure 自習書シリーズ No.6 企業内システムとMicrosoft AzureのVPN接続、ADFS、Office 365との連携
by
kumo2010
今こそ知りたい!Microsoft Azureの基礎
by
Trainocate Japan, Ltd.
Windows Server 2019 Active Directory related information
by
Mari Miyakawa
Web appsとcleardbで作る簡単webサイト
by
Tsukasa Kato
More from junichi anno
PPTX
V1.1 CD03 Azure Active Directory B2C/B2B コラボレーションによる Customer Identity and Ac...
by
junichi anno
PPTX
Microsoft Azure のセキュリティ
by
junichi anno
PPTX
Azure AD によるリソースの保護 how to protect and govern resources under the Azure AD
by
junichi anno
PPTX
Azure AD による Web API の 保護
by
junichi anno
PPTX
Azure ad の導入を検討している方へ ~ active directory の構成パターンと正しい認証方式の選択~
by
junichi anno
PPTX
Azure Key Vault
by
junichi anno
PPTX
個人情報を守るためのアプリケーション設計(概要)
by
junichi anno
PDF
IoT のセキュリティアーキテクチャと実装モデル on Azure
by
junichi anno
PDF
DevSecOps: セキュリティ問題に迅速に対応するためのパイプライン設計
by
junichi anno
PPTX
Azure Active Directory 1枚資料 20151125版
by
junichi anno
PPTX
リソーステンプレート入門
by
junichi anno
PDF
File Server on Azure IaaS
by
junichi anno
PDF
Windows File Service 総復習-Windows Server 2012 R2編 第1版
by
junichi anno
PDF
Active Directory のクラウド武装化計画 V2~"AD on Azure IaaS" or "Windows Azure Active Di...
by
junichi anno
PDF
勉強会キット Windows Server 2012 R2 評価版 BYOD 編 v2 20131020 版
by
junichi anno
PDF
Hyper-V を Windows PowerShell から管理する
by
junichi anno
PDF
Vdi を より使いやすいインフラにするためのセキュリティ設計
by
junichi anno
PDF
最新Active DirectoryによるIDMaaSとハイブリッド認証基盤の実現
by
junichi anno
PDF
SaaS としての IDM の役割
by
junichi anno
PDF
クラウドにおける Windows Azure Active Directory の役割
by
junichi anno
V1.1 CD03 Azure Active Directory B2C/B2B コラボレーションによる Customer Identity and Ac...
by
junichi anno
Microsoft Azure のセキュリティ
by
junichi anno
Azure AD によるリソースの保護 how to protect and govern resources under the Azure AD
by
junichi anno
Azure AD による Web API の 保護
by
junichi anno
Azure ad の導入を検討している方へ ~ active directory の構成パターンと正しい認証方式の選択~
by
junichi anno
Azure Key Vault
by
junichi anno
個人情報を守るためのアプリケーション設計(概要)
by
junichi anno
IoT のセキュリティアーキテクチャと実装モデル on Azure
by
junichi anno
DevSecOps: セキュリティ問題に迅速に対応するためのパイプライン設計
by
junichi anno
Azure Active Directory 1枚資料 20151125版
by
junichi anno
リソーステンプレート入門
by
junichi anno
File Server on Azure IaaS
by
junichi anno
Windows File Service 総復習-Windows Server 2012 R2編 第1版
by
junichi anno
Active Directory のクラウド武装化計画 V2~"AD on Azure IaaS" or "Windows Azure Active Di...
by
junichi anno
勉強会キット Windows Server 2012 R2 評価版 BYOD 編 v2 20131020 版
by
junichi anno
Hyper-V を Windows PowerShell から管理する
by
junichi anno
Vdi を より使いやすいインフラにするためのセキュリティ設計
by
junichi anno
最新Active DirectoryによるIDMaaSとハイブリッド認証基盤の実現
by
junichi anno
SaaS としての IDM の役割
by
junichi anno
クラウドにおける Windows Azure Active Directory の役割
by
junichi anno
Azureの管理権限について
1.
日本マイクロソフト株式会社 エバンジェリスト 安納 順一 Microsoft Azure
の 管理権限について V1.4 2015.11.25
2.
Azure サブスクリプション Azure
Active Directory テナント
3.
サブスクリプション を作成 サービス管理者 サブスクリプションに関連付けられた ディレクトリ(Azure AD テナント) のユーザーを指定 管理 管理 管理 共同管理者 共同管理者 指定できない アカウント管理者 サブスクリプションに関連付けられた ディレクトリ(Azure
AD テナント) のユーザーを指定
4.
サブスクリプションごとに、Azure AD テナントを指定できる •
サービス管理者は、指定した Azure AD テナン トから、サブスクリプションの「共同管理者」 を選択することができる • 共同管理者は、共同管理者を追加することはで きない • 共同管理者はサービス管理者同様、サブスクリ プション内のリソースを管理できる。ただし、 Azure AD テナントで管理できるのは自身のテ ナントのみ
5.
新ポータル 旧ポータル RBAC共 同 管 理 者 サ ー ビ ス 管 理 者 Azure Subscription Azure AD はRBAC フル RBAC
6.
Azure Subscription サービス管理者すべて管理 すべて管理
共同管理者 所有者 共同作成者 閲覧者 DevTestラボユーザー セキュリティマネージャー ユーザーアクセス管理者 従来の仮想マシン作成協力者 ロール
7.
ロール名 説明 API Management
サービスの共同作業者 Application Insights コンポーネントを管理できます Application Insights コンポーネントの共同作業者 Application Insights コンポーネントを管理できます オートメーション オペレーター ジョブを開始、停止、中断、および再開できます BizTalk の共同作業者 BizTalk Services を管理できます ClearDB MySQL DB の共同作業者 ClearDB MySQL データベースを管理できます 共同作成者 アクセス権以外のすべてを管理できます。 Data Factory の共同作業者 Data Factory を管理できます DevTest Lab ユーザー すべてを表示し、仮想マシンを接続、開始、再起動、シャットダウンできます。 Document DB アカウントの共同作業者 Document DB アカウントを管理できます Intelligent Systems アカウントの共同作業者 Intelligent Systems アカウントを管理できます ネットワークの共同作業者 すべてのネットワーク リソースを管理できます NewRelic APM アカウントの共同作業者 NewRelic Application Performance Management アカウントおよびアプリケーションを管理できます 所有者 所有者は、アクセス権を含めすべてを管理できます。 閲覧者 閲覧者はすべてを閲覧できますが、変更を加えることはできません。 Redis Cache の共同作業者 Redis キャッシュを管理できます Scheduler Job Collection の共同作業者 Scheduler Job Collection を管理できます Search サービスの共同作業者 Search サービスを管理できます セキュリティ管理者 セキュリティ コンポーネント、セキュリティ ポリシー、および仮想マシンを管理できます SQL DB の共同作業者 SQL データベースを管理できますが、そのセキュリティ関連ポリシーは管理できません SQL セキュリティ管理者 SQL Server やデータベースのセキュリティ関連ポリシーを管理できます SQL Server の共同作業者 SQL サーバーおよびデータベースを管理できますが、そのセキュリティ関連ポリシーは管理できません 従来のストレージ アカウントの共同作業者 従来のストレージ アカウントを管理できます ストレージ アカウントの共同作業者 ストレージ アカウントを管理できます ユーザーアクセスの管理者 Azure リソースに対するユーザー アクセスを管理できます 従来の仮想マシンの共同作業者 接続している仮想ネットワークやストレージ アカウント以外の従来の仮想マシンを管理できます 仮想マシンの共同作業者 接続している仮想ネットワークやストレージ アカウント以外の仮想マシンを管理できます 従来のネットワークの共同作業者 接続している仮想ネットワークやストレージ アカウント以外の仮想マシンを管理できます Web プランの共同作業者 Web プランを管理できます Web サイトの共同作業者 Web サイトを管理できますが、接続されている Web プランは管理できません https://azure.microsoft.com/ja-jp/documentation/articles/role-based-access-built-in-roles/
9.
サブスクリプション1 リソースグループ1 Compute Network Storage Application Insight WebApplication
10.
premium
11.
付与数は 最小限に 保有期間は 最短に
12.
取得 利用 棚卸 削除 ここで停滞 保有者が増加
14.
アクセス許可 課金 全体
パスワード サービス ユーザー 会社およびユーザー情報の参照 ○ ○ ○ ○ ○ Office サポート チケットの管理 ○ ○ ○ ○ ○ ユーザー パスワードのリセット ○ ○ ○ (制限付き)。課金管理者、 グローバル管理者、および サービス管理者のパスワー ドをリセットすることはで きません。 Office 製品に対する課金および購入操作の実行 ○ ○ ユーザー ビューの作成および管理 ○ ○ ユーザーおよびグループの作成、編集および削除および ユーザー ライセンスの管理 ○ ○ (制限付き)。グローバル 管理者を削除することも他 の管理者を作成することも できません。 ドメインの管理 ○ 会社情報の管理 ○ 他者への管理ロールのデリゲート ○ ディレクトリ同期の使用 ○
15.
• Azure AD
テナントに対する特権保有者の可視化と棚卸を半自動化 • セキュリティ管理者と特権保有者自身が行うためのインターフェース 特権を持つユーザーの可視化 永続化 延長 棚卸(レビュー) 有効時間 設定 削除 特権保有者を健全な状態に維持
17.
セキュリティ管理者 ○○管理者(候補) ロール付与 ○○管理者(一時) アクティブ化 削除○○管理者(永続) 永続化
18.
セキュリティ管理者 レビュー対象とする特権を選択 レビュー実施者とレビュー期間を指定 セキュリティ管 理者が行う メンバーが自分 自身で行う レビュー担当者 レビュー実施 承認 拒否
Download