Download free for 30 days
Sign in
Upload
Language (EN)
Support
Business
Mobile
Social Media
Marketing
Technology
Art & Photos
Career
Design
Education
Presentations & Public Speaking
Government & Nonprofit
Healthcare
Internet
Law
Leadership & Management
Automotive
Engineering
Software
Recruiting & HR
Retail
Sales
Services
Science
Small Business & Entrepreneurship
Food
Environment
Economy & Finance
Data & Analytics
Investor Relations
Sports
Spiritual
News & Politics
Travel
Self Improvement
Real Estate
Entertainment & Humor
Health & Medicine
Devices & Hardware
Lifestyle
Change Language
Language
English
Español
Português
Français
Deutsche
Cancel
Save
Submit search
EN
HH
Uploaded by
Hiroyuki Hata
PDF, PPTX
479 views
PIMについて語りたい
第34回 Tokyo Jazug Night (Online)
Technology
◦
Read more
0
Save
Share
Embed
Embed presentation
Download
Download as PDF, PPTX
1
/ 17
2
/ 17
3
/ 17
4
/ 17
5
/ 17
6
/ 17
7
/ 17
8
/ 17
9
/ 17
10
/ 17
11
/ 17
12
/ 17
13
/ 17
14
/ 17
15
/ 17
16
/ 17
17
/ 17
More Related Content
PPTX
事例で学ぶApache Cassandra
by
Yuki Morishita
PDF
PostgreSQL Query Cache - "pqc"
by
Uptime Technologies LLC (JP)
PPTX
Prometheus入門から運用まで徹底解説
by
貴仁 大和屋
PDF
Dockerの期待と現実~Docker都市伝説はなぜ生まれるのか~
by
Masahito Zembutsu
PPTX
NuxtでAPIサーバー立ててみた
by
ssuserbf0fbd
PPTX
Kafka vs Pulsar @KafkaMeetup_20180316
by
Nozomi Kurihara
PDF
Apache Kuduは何がそんなに「速い」DBなのか? #dbts2017
by
Cloudera Japan
PDF
Sql server よく聞く設定とその効果
by
Masayuki Ozawa
事例で学ぶApache Cassandra
by
Yuki Morishita
PostgreSQL Query Cache - "pqc"
by
Uptime Technologies LLC (JP)
Prometheus入門から運用まで徹底解説
by
貴仁 大和屋
Dockerの期待と現実~Docker都市伝説はなぜ生まれるのか~
by
Masahito Zembutsu
NuxtでAPIサーバー立ててみた
by
ssuserbf0fbd
Kafka vs Pulsar @KafkaMeetup_20180316
by
Nozomi Kurihara
Apache Kuduは何がそんなに「速い」DBなのか? #dbts2017
by
Cloudera Japan
Sql server よく聞く設定とその効果
by
Masayuki Ozawa
What's hot
PPTX
OCI GoldenGate Overview 2021年4月版
by
オラクルエンジニア通信
PPTX
Web App for Containers + MySQLでコンテナ対応したPHPアプリを作ろう!
by
Yoichi Kawasaki
PDF
よく聞くけど、「SharePoint リストの 5,000 件問題」ってなんなの?
by
Hirofumi Ota
PDF
Keycloakの最近のトピック
by
Hitachi, Ltd. OSS Solution Center.
PDF
ここが良かったDatadog
by
tyamane
PDF
Sql server パーティション 概要
by
Masayuki Ozawa
PDF
Azureを頑張る理由と頑張り方(Cloud Skills Challenge 2022 winter 発表資料)
by
NTT DATA Technology & Innovation
PDF
Azure load testingを利用したパフォーマンステスト
by
Kuniteru Asami
PDF
単なるキャッシュじゃないよ!?infinispanの紹介
by
AdvancedTechNight
PPTX
VSCodeで作るPostgreSQL開発環境(第25回 PostgreSQLアンカンファレンス@オンライン 発表資料)
by
NTT DATA Technology & Innovation
PPTX
動的コンテンツをオリジンとしたCloudFrontを構築してみた
by
Taiki Kawamura
PDF
MySQL at Yahoo! JAPAN #dbts2018
by
Yahoo!デベロッパーネットワーク
PPTX
Java11へのマイグレーションガイド ~Apache Hadoopの事例~
by
Yahoo!デベロッパーネットワーク
PDF
Amazon Aurora - Auroraの止まらない進化とその中身
by
Amazon Web Services Japan
PPTX
KeycloakでAPI認可に入門する
by
Hitachi, Ltd. OSS Solution Center.
PDF
実装して理解するLINE LoginとOpenID Connect入門
by
Naohiro Fujie
PDF
[Cloud OnAir] #01 徹底解剖 GCP のここがすごい
by
Google Cloud Platform - Japan
PDF
PostgreSQLレプリケーション(pgcon17j_t4)
by
Kosuke Kida
PDF
pg_walinspectについて調べてみた!(第37回PostgreSQLアンカンファレンス@オンライン 発表資料)
by
NTT DATA Technology & Innovation
PPTX
MongoDBの監視
by
Tetsutaro Watanabe
OCI GoldenGate Overview 2021年4月版
by
オラクルエンジニア通信
Web App for Containers + MySQLでコンテナ対応したPHPアプリを作ろう!
by
Yoichi Kawasaki
よく聞くけど、「SharePoint リストの 5,000 件問題」ってなんなの?
by
Hirofumi Ota
Keycloakの最近のトピック
by
Hitachi, Ltd. OSS Solution Center.
ここが良かったDatadog
by
tyamane
Sql server パーティション 概要
by
Masayuki Ozawa
Azureを頑張る理由と頑張り方(Cloud Skills Challenge 2022 winter 発表資料)
by
NTT DATA Technology & Innovation
Azure load testingを利用したパフォーマンステスト
by
Kuniteru Asami
単なるキャッシュじゃないよ!?infinispanの紹介
by
AdvancedTechNight
VSCodeで作るPostgreSQL開発環境(第25回 PostgreSQLアンカンファレンス@オンライン 発表資料)
by
NTT DATA Technology & Innovation
動的コンテンツをオリジンとしたCloudFrontを構築してみた
by
Taiki Kawamura
MySQL at Yahoo! JAPAN #dbts2018
by
Yahoo!デベロッパーネットワーク
Java11へのマイグレーションガイド ~Apache Hadoopの事例~
by
Yahoo!デベロッパーネットワーク
Amazon Aurora - Auroraの止まらない進化とその中身
by
Amazon Web Services Japan
KeycloakでAPI認可に入門する
by
Hitachi, Ltd. OSS Solution Center.
実装して理解するLINE LoginとOpenID Connect入門
by
Naohiro Fujie
[Cloud OnAir] #01 徹底解剖 GCP のここがすごい
by
Google Cloud Platform - Japan
PostgreSQLレプリケーション(pgcon17j_t4)
by
Kosuke Kida
pg_walinspectについて調べてみた!(第37回PostgreSQLアンカンファレンス@オンライン 発表資料)
by
NTT DATA Technology & Innovation
MongoDBの監視
by
Tetsutaro Watanabe
Similar to PIMについて語りたい
PDF
Sec004 cloud first、_mobile_first_におけるid
by
Tech Summit 2016
PDF
INF-023_マイクロソフトの特権管理ソリューションの全貌 ~永続的な管理者特権の廃止への道~
by
decode2016
PDF
20 分で理解する Azure Active Directory 最新アップデートと利活用シナリオ
by
Yusuke Kodama
PDF
Office365のIdentity管理
by
Naohiro Fujie
PPTX
Azure Active Directory 利用開始への第一歩
by
Yusuke Kodama
PDF
[SC05] 株式会社アシックス様における Azure AD 導入プロジェクトの実際
by
de:code 2017
PPTX
Azure id and rbac v0.7.19.0815
by
Ayumu Inaba
PDF
[Japan Tech summit 2017] SEC 010
by
Microsoft Tech Summit 2017
Sec004 cloud first、_mobile_first_におけるid
by
Tech Summit 2016
INF-023_マイクロソフトの特権管理ソリューションの全貌 ~永続的な管理者特権の廃止への道~
by
decode2016
20 分で理解する Azure Active Directory 最新アップデートと利活用シナリオ
by
Yusuke Kodama
Office365のIdentity管理
by
Naohiro Fujie
Azure Active Directory 利用開始への第一歩
by
Yusuke Kodama
[SC05] 株式会社アシックス様における Azure AD 導入プロジェクトの実際
by
de:code 2017
Azure id and rbac v0.7.19.0815
by
Ayumu Inaba
[Japan Tech summit 2017] SEC 010
by
Microsoft Tech Summit 2017
Recently uploaded
PDF
PCCC25(設立25年記念PCクラスタシンポジウム):日本ヒューレット・パッカード合同会社 テーマ1「大規模AIの能力を最大限に活用するHPE Comp...
by
PC Cluster Consortium
PDF
AI開発の最前線を変えるニューラルネットワークプロセッサと、未来社会における応用可能性
by
Data Source
PDF
PCCC25(設立25年記念PCクラスタシンポジウム):エヌビディア合同会社 テーマ1「NVIDIA 最新発表製品等のご案内」
by
PC Cluster Consortium
PDF
PCCC25(設立25年記念PCクラスタシンポジウム):コアマイクロシステムズ株式会社 テーマ 「AI HPC時代のトータルソリューションプロバイダ」
by
PC Cluster Consortium
PDF
論文紹介:MotionMatcher: Cinematic Motion Customizationof Text-to-Video Diffusion ...
by
Toru Tamaki
PPTX
ChatGPTのコネクタ開発から学ぶ、外部サービスをつなぐMCPサーバーの仕組み
by
Ryuji Egashira
PDF
PCCC25(設立25年記念PCクラスタシンポジウム):富士通株式会社 テーマ1「HPC&AI: Accelerating material develo...
by
PC Cluster Consortium
PDF
PCCC25(設立25年記念PCクラスタシンポジウム):Pacific Teck Japan テーマ2「『Slinky』 SlurmとクラウドのKuber...
by
PC Cluster Consortium
PDF
論文紹介:HiLoRA: Adaptive Hierarchical LoRA Routing for Training-Free Domain Gene...
by
Toru Tamaki
PDF
ニューラルプロセッサによるAI処理の高速化と、未知の可能性を切り拓く未来の人工知能
by
Data Source
PDF
PCCC25(設立25年記念PCクラスタシンポジウム):日本ヒューレット・パッカード合同会社 テーマ3「IT運用とデータサイエンティストを強力に支援するH...
by
PC Cluster Consortium
PPTX
2025年11月24日情報ネットワーク法学会大井哲也発表「API利用のシステム情報」
by
Tetsuya Oi
PDF
PCCC25(設立25年記念PCクラスタシンポジウム):Pacific Teck Japan テーマ3「『TrinityX』 AI時代のクラスターマネジメ...
by
PC Cluster Consortium
PDF
膨大なデータ時代を制する鍵、セグメンテーションAIが切り拓く解析精度と効率の革新
by
Data Source
PDF
論文紹介:DiffusionRet: Generative Text-Video Retrieval with Diffusion Model
by
Toru Tamaki
PCCC25(設立25年記念PCクラスタシンポジウム):日本ヒューレット・パッカード合同会社 テーマ1「大規模AIの能力を最大限に活用するHPE Comp...
by
PC Cluster Consortium
AI開発の最前線を変えるニューラルネットワークプロセッサと、未来社会における応用可能性
by
Data Source
PCCC25(設立25年記念PCクラスタシンポジウム):エヌビディア合同会社 テーマ1「NVIDIA 最新発表製品等のご案内」
by
PC Cluster Consortium
PCCC25(設立25年記念PCクラスタシンポジウム):コアマイクロシステムズ株式会社 テーマ 「AI HPC時代のトータルソリューションプロバイダ」
by
PC Cluster Consortium
論文紹介:MotionMatcher: Cinematic Motion Customizationof Text-to-Video Diffusion ...
by
Toru Tamaki
ChatGPTのコネクタ開発から学ぶ、外部サービスをつなぐMCPサーバーの仕組み
by
Ryuji Egashira
PCCC25(設立25年記念PCクラスタシンポジウム):富士通株式会社 テーマ1「HPC&AI: Accelerating material develo...
by
PC Cluster Consortium
PCCC25(設立25年記念PCクラスタシンポジウム):Pacific Teck Japan テーマ2「『Slinky』 SlurmとクラウドのKuber...
by
PC Cluster Consortium
論文紹介:HiLoRA: Adaptive Hierarchical LoRA Routing for Training-Free Domain Gene...
by
Toru Tamaki
ニューラルプロセッサによるAI処理の高速化と、未知の可能性を切り拓く未来の人工知能
by
Data Source
PCCC25(設立25年記念PCクラスタシンポジウム):日本ヒューレット・パッカード合同会社 テーマ3「IT運用とデータサイエンティストを強力に支援するH...
by
PC Cluster Consortium
2025年11月24日情報ネットワーク法学会大井哲也発表「API利用のシステム情報」
by
Tetsuya Oi
PCCC25(設立25年記念PCクラスタシンポジウム):Pacific Teck Japan テーマ3「『TrinityX』 AI時代のクラスターマネジメ...
by
PC Cluster Consortium
膨大なデータ時代を制する鍵、セグメンテーションAIが切り拓く解析精度と効率の革新
by
Data Source
論文紹介:DiffusionRet: Generative Text-Video Retrieval with Diffusion Model
by
Toru Tamaki
PIMについて語りたい
1.
PIMについて 語りたい 株 式 会
社 野 村 総 合 研 究 所 畑 寛 之 2 0 2 1 / 1 2 / 1 6 第 3 4 回 T O K Y O J A Z U G N I G H T ( O N L I N E )
2.
自己紹介 2 https://atlax.nri.co.jp/ Digital Daysでも 講演してました! ◼ 畑
寛之(はた ひろゆき) ◼ 株式会社 野村総合研究所(NRI) ◼ Azure歴5年 ◼ 金融機関向けのクラウド活用戦略策定、適用支援 ◼ Microsoftアライアンス担当
3.
今日のネタ:PIM(Privileged Identity Management) 3 ◼
PIMとは・・・ 「Just-In-Time で特権(強権限)のアクセスを付与する機能」 • AzureAD や Azure リソースに対し、Just-In-Time の特権アクセスを提供する • 開始日時と終了日時を使用した 期限付きアクセス権を割り当てることができる • 特権ロールをアクティブ化するために承認を要求することができる • 特権ロールに関する操作が行われた際に、関係者に対して通知を飛ばすことができる • アクセスレビューや監査ログを取得することができる
4.
こんな運用してませんか? 4 作業者(わたし) アカウント運用担当 承認者(えらい人) 特権利用申請 特権利用承認依頼 承認 貸出(パスワード連携) 特権アカウント受領 作業終了 パスワードリセット 作業開始 12/1
0:00~5:00の間、 adminアカウントを利用します adminアカウントのパスワードは “hogehoge”です 申請きてます 承認お願いします 承認します 12/1 0:00 作業終わりました MFA
5.
なぜこんな運用をするのか? 5 ◼ 特権アカウントの不正利用防止 ◼ 事故リスクの回避 ◼
アクセス統制(監査対応) ◼ 作業のモニタリング 結構大変なんです。。 アカウント運用担当
6.
PIMをつかうとこんな運用ができるようになります 6 作業者(わたし) アカウント運用担当 承認者(えらい人) 承認 作業終了 作業開始 12/1
0:00 アクティブ化 承認結果受領 (自動送信) (自動送信) 開始時間になったら 特権ロールが付与される 終了時間になったら勝手に 特権ロールがはく奪される (延長申請も可能) ロール設定 割り当て設定 MFA 事前 準備 (承認者と同じでもよい)
7.
PIMのメリット 7 ◼ 特権アカウントを負荷なく安全に管理することができる ◼ 特権アカウントを想定外の利用を防ぐことができる ◼
監査ログもしっかリ出力されている ◼ 特権アカウントの棚卸も簡単(アクセスレビュー) わたしいらない アカウント運用担当
8.
PIMの仕様 8 ◼ PIMの管理対象 1) AzureADロール(ディレクトリロール) 2)
Azureロール ※対象スコープは、管理グループ、サブスクリプション、リソースグループ、リソースが設定可能 3) 特権アクセス グループ(プレビュー) ◼ 割り当てに必要な権限 1) AzureADロール:グローバル管理者、特権ロール管理者 2) Azureロール:サブスクリプション管理者、所有者、ユーザアクセス管理者 ◼ 必要なライセンス:Azure AD Premium P2 ライセンスが必要な人 ・PIMを使用して管理されるユーザ(作業者) ・承認者 ・アクセスレビューの対象ユーザ ・アクセスレビューの実行ユーザ ※ロール設定や割り当て設定するユーザ(アカウント運用担当)は不要
9.
PIMの使いかた ~ロール設定~ 9 ◼ 「対象のAzureリソース」と「そのロール」に対して、PIMを利用するための設定をいれる 割り当て・・・PIM利用の資格を持たせる時の条件(期間、MFA要否など) アクティブ化・・・PIMによる特権利用時の条件(期間、承認要否など) 通知・・・PIM関連のアクションが発生した時の通知条件、通知先 (今回はAzureロールで説明します) 例:production-RGの 「所有者」ロールの設定 承認者を設定
10.
PIMの使いかた ~割り当て設定~ 10 ◼ PIMの割り当てするメンバーや条件を設定する “割り当ての開始”時間になると 一覧に追加される 対象アカウント を設定 割り当て期間 を設定
11.
PIMの使いかた ~アクティブ化~ 11 ◼ 作業者の操作で、自身に割り当てられている特権ロールのアクティブ化の申請を行う 配下のリソースの アクティブ化も可能
12.
PIMの使いかた ~承認~ 12 ◼ 承認者の操作で、申請に対する承認を行う 申請来ている一覧
13.
PIMの使いかた ~アクティブ化確認~ 13 ◼ 開始時間になると、アクティブな割り当てが有効化される
14.
PIMの使いかた ~監査ログ~ 14 ◼ すべての特権ロールでの過去
30 日間におけるすべてのロール割り当てとアクティブ化を確認できます
15.
PIMの使いかた ~アクセスレビュー~ 15 • 特権ロールが付与されたアカウントに対して継続的にその特権ロールを付与しておく必要があるかを 定期的に監査する機会を設け、特権ロールが不要となったアカウントの棚卸しを行います •
レビュー対象ロール、レビュー対象期間、レビュー担当者を設定し、期間内に対象ロールに対して行われたサインイン状況など から、特権ロールの継続利用を判定します
16.
まとめ 16 • 今回はPIM(Privileged Identity
Management)の概要について説明いたしました • 実際にPIMを適用する際には、細かなアカウント運用設計が必要になります。 その為の考え方やプラクティスについては、Microsoftドキュメントに詳細説明がありますのでご参照ください。 [ご参考] Privileged Identity Management のデプロイを計画する https://docs.microsoft.com/ja -jp/azure/active-directory/privileged -identity -management/pim-deployment-plan • PIMはとても使いやすく強力な機能なので是非ご活用ください!
17.
ありがとうございました 17
Download