Entra ID 概要

522 Views

October 23, 25

スライド概要

2025/10/23 YonaYona Azure Club にて
Entra IDの概要を説明したLT資料です

profile-image

Sier2児のパパ 。AVDとAzure ネットワーク勉強中 資格: Azure Solutions Architect Expert ・Azure Virtual Desktop Specialty など

シェア

またはPlayer版

埋め込む »CMSなどでJSが使えない場合

ダウンロード

関連スライド

各ページのテキスト
1.

Entra ID 概要 YonaYona Azure Club Yuya

2.

目次 ①認証・認可 ②Entra IDとADの違い ③Entra IDの主な機能 ④関連サービス

3.

01 認証・認可

4.

認証・認可 ■認証 ユーザーが身元を証明するプロセス ■認可 認証された利用者に対し、何かを実行する権限を付与する行為 Aさん Bさん 認証 認可 本人かチェック 閲覧権限を付与 システム 認証と承認 - Microsoft identity platform | Microsoft Learn

5.

02 Entra IDとADの違い

6.

Entra IDとADの違い Entra IDとは認証・認可を行うことができるサービスの1つです Entra ID Aさん Bさん 認証 認可 本人かチェック 閲覧権限を付与 システム

7.

Entra IDとADの違い よく似たサービスにActive Directoryがあります Entra ID Active Directory クラウド型ID管理 SaaSサービスと連携 デバイス管理機能なし オンプレミス型ID管理 オンプレミスと連携 Windows管理(GPO) Active Directory と Microsoft Entra ID との比較 - Microsoft Entra | Microsoft Learn

8.

03 Entra IDの主な機能

9.

Entra IDの主な機能 Entra IDの主な機能 • 条件付きアクセス • 多要素認証 • 外部ユーザ • 特権ID管理(PIM) • パスワードレス • SSO ※他にもありますが、キリがないので省略

10.

Entra IDの主な機能 Entra IDの主な機能 • 条件付きアクセス • 多要素認証 • 特権ID管理(PIM) • パスワードレス • SSO ※他にもありますが、キリがないので省略

11.

Entra IDの主な機能 条件付きアクセス “誰が・どこから・何を使って”アクセスするかに応じて、アクセスの可否や条件を変えることができる 人 場所 デバイス アプリ

12.

Entra IDの主な機能 条件付きアクセス ポリシーの「割り当て対象に該当するかどうか」が最初に評価される ブラックリスト的に設定すると想定外の人からのアクセスを許すかも? ホワイトリスト的思考で設定するのがおすすめ 例:すべてのユーザをブロック、対象外ユーザを設定する ※ロックアウトにはご注意を! おすすめ記事

13.

Entra IDの主な機能 Entra IDの主な機能 • 条件付きアクセス • 多要素認証 • 特権ID管理(PIM) • パスワードレス • SSO ※他にもありますが、キリがないので省略

14.

Entra IDの主な機能 多要素認証 パスワード+携帯など別のデバイスを使用した認証を行う 1845

15.

Entra IDの主な機能 Entra IDの主な機能 • 条件付きアクセス • 多要素認証 • 特権ID管理(PIM) • パスワードレス • SSO ※他にもありますが、キリがないので省略

16.

Entra IDの主な機能 特権ID管理(PIM) 権限を必要な時だけ、一時的に付与できる パスワードレス FIDO2やWindows Hello(顔認証)などを使ったパスワードレスログインが可能 SSO 一度サインインしたら、認証情報を引き継いでほかのサービスを利用できる機能 例:M365の各サービスでEntra IDに一度サインインすれば異なるサービスを横断してログインしなおす 必要が無くなる

17.

04 関連サービス

18.

関連サービス Microsoft Entra 製品ファミリ • Microsoft Entra Verified ID ・・・ユーザでID管理ができる仕組み(中央管理×) • Microsoft Entra ID Governance ・・・アクセス権の定期レビュー自動化 • Microsoft Entra Workload ID ・・・アプリ等が認証を安全に突破するための仕組み • Microsoft Entra Internet Access ・・・Secure Web Gateway(SWG) • Microsoft Entra Private Access ・・・Zero Trust Network Access(ZTNA)

19.

関連サービス Azure Virtual Desktop 以下の画面で最初にユーザ認証している先はEntra ID Connectボタンを押してからはAD認証 Windows アプリを使用して Windows デバイスとアプリに接続する - Windows App | Microsoft Learn

20.

夜な夜な楽しくAzureを学ぶ YonaYona Azure Club [開催地] オンライン(Teams) [時間]21:00~ [連絡先Xアカウント] @yuyanz_ [connpass] https://yonayona.connpass.com Entra ID 記事バージョン