tos-akibaのブログ

主に Microsoft 365 Security について

2019-01-01から1ヶ月間の記事一覧

改めて、IdP お勧め

最近、某ファイル共有サービスの情報漏洩が問題になっていますね。 ユーザーIDにメールアドレスを利用するケースは多々あると思いますが、利用者側からするとアカウント名を忘れにくい反面、外部で容易に入手される情報であることは間違いありません。 会社…

IdP: リスクレベル「低」

リスクレベル「中」はさておき、「低」ですが、これも以外に気を付けた方が良さそうです。このリスクイベント「低」には、「感染されたデバイスからのサインイン」が検知されます。 例えば、自宅PCから O365 にサインインした場合などで、その PC(の IPアド…

IdP: リスクレベル「高」

Azure AD Identity Protection で、最も有効で、注意すべきアラートです。 これが発生したら、ユーザー名/パスワードが漏洩しているか、何らか危険性の高い攻撃を受けている可能性があるので、即座にユーザーのパスワードを変更させましょう。 Azure Active…

Azure AD Identity Protection のススメ

Azure AD Premium P2 に含まれる Identity Protection(以降、IDP)をご存知でしょうか? クラウド利用上のセキュリティ境界として最も重要な Azure AD の ”ユーザーID” のセキュリティを強化するため、Microsoft が真っ先にお勧めするのは、MFA と IDP の2…

Windows 10 Enterprise 評価版

検証用クライアントを、実機PCで Windows 10 の Enterprise Edition にしたい場合、評価版のインストールイメージが提供されていました。 www.microsoft.com iso 形式で、評価版の Windows 10 がダウンロードできます。 ただし、期間が過ぎると(当然)使え…

Azure AD 参加の違い

Windows 10 デバイスの Azure AD 参加について調べていた所、良い図示された説明がありました。なるほど、この辺りは少しごっちゃになっていたのですが、3種類をよく読んで違いを理解する必要がありますね。 ・ Azure AD 登録 (Azure AD registered) ・ Azu…

Microsoft 365 のロードマップ?

M365 のロードマップを聞かれることがあります。公開サイトを探してみると、ありました。 Microsoft 365 ロードマップ | Microsoft 365 こんな感じ。 M365 ロードマップ(日本語) あるあるですが、英語版のサイトを見るようにしましょう。英語版では EMS の…