Azure AD– tag –
-
Azure AD/Microsoft 365でエラー50089・399287によりSMS認証できない時の原因と対処法・再発防止策
Microsoft 365/Azure AD(現 Microsoft Entra ID)の管理者が、突然「身元確認ができません」「SMS が届きません」と表示されてサインインできなくなると、テナント全... -
Entra External ID(CIAM)テナント作成とユーザーフロー自動化の限界とベストプラクティス【admin consent 回避はできる?】
新しい顧客ごとに Entra External ID(旧 Azure AD B2C 相当の CIAM テナント)を自動で増やし、アプリ登録やサインアップ/サインイン用ユーザーフローまで一気通貫で... -
Microsoft Entra IDで外部ゲスト管理者をメンバー化してAADSTS160021でロックアウトされた場合の復旧手順
Microsoft Entra ID(旧 Azure AD)の試用環境で、外部ゲストとして招待した自分のアカウントをうっかり「メンバー」に変えた結果、唯一の管理者がポータルに入れなくな... -
Entra IDのユーザー/ゲストに7日後の有効期限を設定して自動でアカウント無効化する方法【Microsoft Graph PowerShell】
一時ユーザーやベンダーのゲストをEntra IDに登録したあと、「7日後に自動でサインイン不可にしたい…でも手動運用は避けたい」というニーズはとても多いです。本記事で... -
M365/Entra ID「P2P Server」アプリの期限切れクライアント シークレット/証明書を安全に削除する方法とベストプラクティス
Microsoft 365/Microsoft Entra ID(旧 Azure AD)のテナントを長く運用していると、「P2P Server」というアプリに期限切れのクライアント シークレットや証明書が大量... -
Microsoft Entraで「不審なアクティビティのため招待がブロックされています」が出る原因と解除・再発防止策
Microsoft Entra ID(旧 Azure AD)の新規テナントで、B2B 外部ユーザー招待を一気に実行したところ「不審なアクティビティのため招待がブロックされています」と表示さ... -
Microsoft Entra サインインログのIPジオロケーション誤判定を修正する方法と運用ベストプラクティス
Microsoft Entra ID(旧 Azure AD)のサインインログに表示される「位置情報」は、ゼロトラスト時代の監視や条件付きアクセスの判断材料として欠かせません。しかし、IP... -
Entra IDでB2B来賓から内部ユーザーへ変更後にサインインできない(AADSTS16000)の原因と対処方法
Entra ID(旧 Azure AD)で、これまで B2B 来賓として招待していた個人の Microsoft アカウント(MSA)を「内部ユーザー(メンバー)」に変換した途端に、ポータルへサ... -
IIS本番環境でMSALのAcquireTokenInteractiveポップアップ認証が動かない原因と安全な解決策
ASP.NET 4.8 + MSAL を使った Web アプリをローカル開発では問題なく動かせたのに、本番の IIS に載せた途端「UserInteractive モードで実行されていない状態でモーダル...
