tos-akibaのブログ

主に Microsoft 365 Security について

Microsoft Entra Workload Identities が一般提供開始

Microsoft Entra 製品群の Microsoft Entra Workload Identities が 11月28日にプレビューから一般提供開始になりました。
Microsoft Entra Workload Identities now generally available - Microsoft Community Hub

 

===<2023/1/5 追記>===
日本語ブログでの情報です。
Microsoft Entra ワークロード ID の一般提供 | Japan Azure Identity Support Blog

==================

 

ユーザー(人間)以外のワークロード ID は 2019年以降 3倍に増大しており、Evalueserve の今年の調査によるとワークロード ID の 68% が機密データや資産にアクセスできるそうです。

人間の ID セキュリティが向上するにつれ、最近のサイバー攻撃はワークロード ID を標的にし始めており、ワークロード ID の管理とセキュリティ保護も重要になっています。

 

Microsoft Entra Workload Identities の主な機能は、

  • ワークロード ID でも条件付きアクセスが利用できる
  • Identity Protection により、ワークロード ID の資格情報の侵害、異常なサインイン、疑わしい変更など、侵害の兆候を検知
  • アクセスレビューによるライフサイクル管理

なおライセンスについては、現在スタンドアロン ソリューションとして提供されており、ワークロード ID ごとに月額 3ドルとなっています。

 

参考: ワークロード ID についての以前の投稿
ワークロード ID の管理 - tos-akibaのブログ

Identity Protection の新たなリスク検出 - tos-akibaのブログ

Identity Protection がワークロードID に拡張対応(プレビュー) - tos-akibaのブログ