Active Directory– category –
-
複数フォレストのIntune Connector for Active Directory設計|単一Entra IDテナントでWindows Autopilot(ハイブリッド参加)
複数のオンプレ AD フォレストを1つの Entra ID テナントに統合しつつ、Windows Autopilot(ハイブリッド参加)を運用したい――そんな現場で悩むのが Intune Connector f... -
Entra IDのMFAキャンセルで別アカウントに切り替わるのを防ぐ方法(login_hint/hsu=1の限界と対策)
Entra ID(旧Azure AD)と連携したアプリで、login_hint などを使ってユーザー名入力を固定していても、MFA画面で「キャンセル」を押すとサインイン画面に戻り、別ユー... -
Microsoft Entra ID×Active Directoryハイブリッドで「1文字だけのパスワード変更」を防げない理由と現実的対策
ハイブリッド環境(オンプレミス Active Directory と Microsoft Entra ID の併用)で定期的なパスワード変更を義務付けても、実際には「末尾の数字だけ変える」「1文字... -
Active Directory移行:Windows Server 2012から2022へ(ホスト名・IP維持/FSMO移行/無停止切替の手順)
Windows Server 2012 上の Active Directory を Windows Server 2022 へ移行したい一方で、ADFS・Accops・SAP・ファイアウォールなど外部連携が多く、既存のホスト名・I... -
Microsoft Entra ID(Azure AD)OAuthのアクセス取り消し・セッション終了を検知する方法|Webhookが無い前提の実装パターン
Microsoft Entra ID(旧Azure AD)のOAuthサインインを実装すると、ユーザーが後からアプリの権限を取り消したり「すべてのセッションを終了」した場合に、アプリ側で即... -
Azure AD B2C サポート期限2030年5月とConditional Access/Identity Protection(P1/P2)の影響・対策
Azure AD B2Cを運用していると「2030年5月までサポート」と聞いても、Conditional AccessやIdentity Protection(P1/P2)がそのまま使えるのか不安になります。本記事で... -
ローカルアカウントからドメインアカウントへ移行する方法と複数PCでユーザーデータを共有する実践ガイド(USMT・フォルダーリダイレクト・OneDrive KFM)
ワークグループからActive Directory(AD)ドメインへ移行すると、ローカルアカウントで蓄積した「ユーザーデータ」と「アプリ設定」が新しいドメインアカウントに自動... -
EventID 40960(Kerberos 0x80090311)「No authority could be contacted for authentication」の原因と対策|SonicWALLでGPO・NETLOGON/SYSVOLが失敗する
Windows 10 クライアントで EventID 40960(LSASRV)「No authority could be contacted for authentication / 0x80090311」が大量発生し、ログオンはできるのに GPO や... -
Entra IDのみ環境でスタンドアロンCA(AD CS)を運用するライセンスとCALの考え方
Entra IDのみへ移行し、オンプレAD(Active Directory Domain Services)を持たない運用にしても、社内の証明書発行基盤(PKI)だけは残したい――そのとき迷うのが、スタ...
