Active Directory– category –
-
CVE-2026-49179とは?NSPI RPC経由のActive Directory RCE対策と8月KB
CVE-2026-49179は、Windows Active Directoryに関連するNSPI RPCの処理を通じて、攻撃者にコードを実行される可能性があるリモートコード実行脆弱性です。対応の結論は... -
AD CSのCVE-2026-62818を修正するKB一覧|Windows Server 2012~2025
AD CSのCVE-2026-62818を修正するには、AD CS専用の個別パッチではなく、2026年8月11日に公開されたWindows Server向け累積セキュリティ更新プログラムを適用します。 W... -
Entra Tenant Governanceのポリシーテンプレートで複数テナントを標準化する方法
複数のMicrosoft Entraテナントで、管理者ロールや業務アプリの権限を個別に設定していると、テナントごとの差異や過剰権限が生じやすくなります。Microsoft Entra Tena... -
Entra External IDにカスタムOIDC IDプロバイダーを追加する方法と設定ミス対策
Microsoft Entra External IDの顧客テナントでは、カスタムOpenID Connect(OIDC)IDプロバイダーを登録し、顧客が外部サービスの既存アカウントを使ってアプリへサイン... -
Entraのパスキー自動移行を一時停止するGraph設定|passkeyDynamicMigrationの手順と注意点
Microsoft Entra IDでは、2026年9月1日からSMSまたは音声認証が有効なユーザーに対し、パスキーの自動有効化とRegistration Campaignによる登録案内が始まります。端末... -
Entra Connect Sync 2.5.79.0未満は2026年9月30日に同期停止|確認・更新手順
Microsoft Entra Connect Sync(旧Azure AD Connect)を2.5.79.0未満で運用している場合、2026年9月30日にすべての同期サービスが停止します。サービスの再起動だけでは... -
EntraプロビジョニングでADグループ変更を一元管理する方法【プレビュー対応】
Active DirectoryグループをMicrosoft Entra IDからプロビジョニングしていても、オンプレミス側の管理者や自動化スクリプトが直接メンバーを変更すると、Entra IDとAD ... -
EntraドメインレスSAMLフェデレーションの設定方法|外部ユーザーをドメイン不一致でも認証
Microsoft Entra External IDのドメインレスSAMLフェデレーションを使うと、外部ユーザーのメールアドレスと、Microsoft Entraに登録したSAML IdPのドメインが一致して... -
Microsoft Entra Kerberosの二重鍵検証が一般提供|鍵ローテーション中の認証失敗を減らす仕組み
Microsoft Entra Kerberosの鍵ローテーションでは、切り替え直後に旧鍵で暗号化されたリファーラルチケットが残り、一時的に認証へ失敗することがありました。今回一般...
