RBAC– tag –
-
Microsoft Sentinelのプレイブックを自動化ルールから起動できないときの権限確認
Microsoft Sentinelでプレイブックを作成できたのに、自動化ルールから選択できない、または実行できない場合は、プレイブックの処理内容より先に権限を実行主体ごとに... -
DefenderのLive Responseが使えない原因と確認手順|端末・設定・権限を切り分け
Microsoft Defender for Endpointで対象端末を選択できても、必ずLive Responseを開始できるとは限りません。Live Responseが使えない場合は、端末のオンボード状態、対... -
AzureでOwnerなのに削除・再起動できない原因|RBACとリソースロックの確認手順
AzureでOwnerなのにリソースを削除できない、仮想マシンを再起動できない場合は、RBACの権限不足ではなく、Azure Resource Managerのリソースロックが原因になっている... -
CVE-2026-62915とは?ExchangeメールアドインのRBAC回避と対策KB
CVE-2026-62915は、オンプレミスのMicrosoft Exchange Serverで、認証済みユーザーがメールアドインのインストール制限を回避できる脆弱性です。悪用されると、本来はRB... -
Microsoft Purviewの一時権限を自動失効させる方法|1日~2年の期限設定と注意点
Microsoft Purviewで調査担当者や外部支援者に権限を付与するとき、「作業終了後に削除するつもりが、そのまま残ってしまう」というリスクがあります。 2026年7月30日更... -
Defender for Office 365 Plan 2のUnified RBAC既定化|権限画面の違いと設定手順
2026年7月以降に新規作成されるMicrosoft Defender for Office 365 Plan 2の組織では、Microsoft Defender Unified RBACが既定の権限モデルになりました。そのため、既... -
Purviewの管理単位スコープが効かない原因|Entraロール優先の仕様と対処法
Microsoft Purviewで管理単位(Administrative Unit)を割り当てたにもかかわらず、担当者が対象外のユーザーやデータまで参照できる場合、設定ミスや権限反映の不具合... -
Log Analytics権限の再設計|機微テーブルだけを制限するProtected Tables手順
Log Analyticsワークスペースは運用チームで共有したい一方、SigninLogsやSecurityEvent、個人情報を含むカスタムログなど、一部のテーブルだけは閲覧者を厳しく限定し... -
Microsoft Intuneのエンドポイント セキュリティ ポリシー更新ポイント|影響範囲と確認項目
Microsoft Intune の「Manage endpoint security policies in Microsoft Intune」は、エンドポイント セキュリティ ポリシーを使ってデバイスのセキュリティ設定を管理...
