注目のAzureサービス認証基盤 (Microsoft Entra IDによる統合的なID管理とセキュアなアクセス制御)
Microsoft Entra IDとは
Microsoft Entra IDは、Microsoftが提供するクラウドベースのID管理およびアクセス管理サービスです。組織のユーザーが社内外のリソースに安全かつ効率的にアクセスできるよう支援します。オンプレミス環境とクラウド環境を統合し、シングルサインオン、多要素認証、条件付きアクセスなどの機能を提供します。
![](img/main01.jpg)
主な特徴とメリット
統合的なID管理
- オンプレミスとクラウドのIDを一元管理
- シングルサインオンによる利便性向上
高度なセキュリティ
- 多要素認証によるアカウント保護
- 条件付きアクセスで状況に応じたセキュリティ制御
ハイブリッド環境対応
- オンプレミスActive DirectoryとMicrosoft Entra IDの連携
- シームレスなユーザー体験の提供
柔軟なアクセス制御
- ロールベースのアクセス制御
- 動的グループによる自動的な権限管理
外部ID管理
- パートナーや顧客とのセキュアな連携
- B2BおよびB2Cシナリオのサポート
Microsoft Entra IDによる統合的なアクセス管理
Entra IDは、Microsoft アプリケーションだけでなく、さまざまなSaaSアプリ、クラウドホスト型アプリ、オンプレミスアプリへの安全かつ事前なアクセスを提供します。この統合的なアプローチにより、一貫性のあるシングルサインオン体験と高度なセキュリティ制御を実現します。
![](img/about01.jpg)
主要コンポーネント
Microsoft Entra Connect
- オンプレミスのActive DirectoryとMicrosoft Entra ID を同期するツール
- ユーザー、グループ、パスワードハッシュの同期を管理
- 様々な認証オプションの設定をサポート
条件付きアクセス
- ユーザー、デバイス、場所、リスクに基づいてアクセスポリシーを設定
- 多要素認証(MFA)の要求やアクセス制限などを動的に適用する
多要素認証(MFA)
- パスワード以外の追加の認証要素を要求
- モバイルアプリ、SMS、音声通話などの方法を提供
シングルサインオン(SSO)
- 一度の認証で複数のアプリケーションにアクセス可能
- SAML、OAuth、OpenID Connectなどの標準プロトコルをサポート
個人情報保護
- 機械学習を用いた異常検出と自動対応
- リスクベースの条件付きアクセスポリシーの適用
特権 ID 管理 (PIM)
- 特権アカウントのJust-In-Timeアクセス管理
- 管理者の権限の使用状況の監査と報告
アプリケーションプロキシ
- オンプレミスのWebアプリケーションへのリモートアクセスを提供
- Entra IDの認証とセキュリティ機能を備えたアプリに拡張
導入のステップ
- 要件分析
- 設計
- 実装
- テストと最適化
- 運用と監視
サービスの選び方、導入についてはAzure相談窓口へお問い合わせください