Azure AD

Azure AD

Azure ADとApple Business Managerでフェデレーション認証を構成する

Azure ADで利用しているカスタムドメインを Apple Business Manager に追加することで、Azure ADとABM間でフェデレーション認証を構成することが出来ます。フェデレーション認証を構成することで、Azure A...
Azure AD

Azure ADの初期設定およびセキュリティ設定

Azure ADはOffice 365やMicrosoft 365を契約すると自動的に作成されます。Azure ADではユーザーや認証を管理することが出来ます。初期設定ではセキュリティレベルが低かったり、運用で便利な機能が無効化されています...
Azure AD

Azure ADの管理単位をマイスタッフで管理する

Azure ADにはユーザーの管理を現場管理者に委任する管理単位という機能があります。管理単位の作成については下記をご参照ください。Azure ADの管理単位でユーザー管理を委任する管理単位のユーザーを管理するにはAzure AD管理センタ...
Azure AD

Azure ADの管理単位でユーザー管理を委任する

Azure ADには「管理単位」という機能があります。この機能を利用することで、例えば部門を管理するユーザーに対して、部門内のメンバーのユーザーを管理する権限を委任することが出来ます。例として下記の権限を委任することが出来ます。ユーザーのパ...
Azure

Azure ADのログをLog Analyticsに保存する

Azure ADにはサインインや操作等の様々なログが記録されます。このログはAzure ADのライセンスの種類によって保存期間が異なります。企業によっては監査等の目的でログを長期間保存しなければならない場合があります。そのため、長期間保存す...
Azure AD

Azure ADユーザーとグループにPowerShellでライセンスを割り当てる

Azure ADのユーザーとグループにライセンスを割り当てる場合、「Set-MsolUserLicense」や「Set-AzureADUserLicense」コマンドを利用します。「Set-MsolUserLicense」については下記をご...
Azure AD

Azure ADの動的グループをPowerShellで作成する

Azure ADには動的グループと呼ばれるグループがあります。動的グループは任意の条件を指定することで、その条件を満たすメンバーを動的に管理することが出来ます。Azure AD管理センターで作成する方法については下記をご参照ください。Azu...
Azure AD

Azure ADユーザーに従業員IDをPowerShellで設定する

Azure ADユーザー(Microsoft 365ユーザー)には「従業員ID」という属性があります。会社によっては社員コードと呼ばれることもあると思います。「従業員ID」はAzure AD 管理センターでも設定出来ますが、一括で設定するに...
Azure AD

Azure AD Connectの構成情報を確認する

Azure AD Connectの構成情報はPowerShellで取得することが出来ます。構成情報を取得する方法は下記をご参照ください。Azure AD Connectの設定をPowerShellで取得する※4.構成情報エクスポート構成情報...
Azure AD

Azure AD Connectの同期を解除する

オンプレシステムをクラウドに移行する段階では、AADCサーバーを利用してADとAzure ADを同期する必要があります。クラウドへの移行完了後、オンプレADを廃止することが出来ますが、その場合はAzure ADの同期IDをクラウドIDに変更...