Microsoft Entra– tag –
-
Microsoft Entraの関連テナント発見とは?分かることと無効に戻せない注意点
Microsoft Entra Tenant Governanceの「関連テナントの発見」を有効にすると、B2Bコラボレーション、マルチテナントアプリ、共有課金アカウントなどの観測信号から、自... -
Entra MCP firewallでMCPサーバーの一部ツールだけを禁止する方法
MCPサーバーで公開されているツールのうち、特定のツールだけを禁止したい場合は、Microsoft Entra Internet AccessのMCP firewallで、MCPサーバーのURLとツール名を条... -
Microsoft EntraでZero Trustを安全に段階導入する方法|report-onlyと緊急アクセス設定
Microsoft EntraでZero Trustを導入する際は、最初から「全ユーザー・全リソース・ブロック」を有効化してはいけません。安全な進め方は、アクセス経路の棚卸し、緊急ア... -
governing tenantのIDで他のEntraテナントを委任管理する方法【Tenant Governance】
複数のMicrosoft Entraテナントを管理していると、テナントごとにローカル管理者を作成し、パスワード、MFA、退職者対応、権限棚卸しを個別に行う運用が負担になります... -
Entra Tenant Governanceのポリシーテンプレートで複数テナントを標準化する方法
複数のMicrosoft Entraテナントで、管理者ロールや業務アプリの権限を個別に設定していると、テナントごとの差異や過剰権限が生じやすくなります。Microsoft Entra Tena... -
Entra Tenant Governanceが関連テナントを自動検出する仕組みと確認手順
Microsoft Entra Tenant Governanceの「関連テナント」機能は、B2BによるID連携、マルチテナントアプリケーション、共有課金アカウントを手掛かりに、自社と関係がある... -
Global Secure Accessで外部Entraテナントを制限する方法【UTR設定手順】
Microsoft Entra Global Secure AccessのUniversal Tenant Restrictions(UTR)を使うと、Global Secure Access経由の端末や拠点ネットワークから、未承認の外部Microso... -
Entraで高リスクAIエージェントを全リソースから遮断する管理CAポリシーの確認方法
AIエージェントを業務システムへ接続する企業が増える一方で、「侵害されたエージェントがSharePointやMicrosoft Graph、社内APIへアクセスし続けるのではないか」と不... -
EntraプロビジョニングでADグループ変更を一元管理する方法【プレビュー対応】
Active DirectoryグループをMicrosoft Entra IDからプロビジョニングしていても、オンプレミス側の管理者や自動化スクリプトが直接メンバーを変更すると、Entra IDとAD ...
