tos-akibaのブログ

主に Microsoft 365 Security について

Microsoft Entra 2023年3月の更新情報

Microsoft Entra について 2023年3月の機能や変更点の情報です。
Microsoft Entra Change Announcements – March 2023 Train - Microsoft Community Hub

=====<2023/4/4 追記>=====
日本語訳が掲載されました。
Microsoft Entra の変更のアナウンス (2023 年 3 月の状況) | Japan Azure Identity Support Blog
======================

 

セキュリティの強化

  • 番号照合についてメッセージセンター更新
    • Microsoft 認証システムで Microsoft Authenticator の番号一致機能は、2022年11月から一般提供されている
    • 2023年5月8日までは、ロールアウトコントロールの使用を延長
    • その日以降は、認証のプッシュ通知のすべてのユーザーに対して番号照合を適用し、ロールアウトコントロールは削除される
    • ユーザーに一貫した動作保証のため、5月8日より前に番号一致を有効にしておくことを強くおススメする
  • Azure MFA サーバー
    • 2024年9月30日以降、Azure MFA サーバーでは MFA要求が処理されなくなる
    • 認証サービスを維持するためには、最新の Azure MFA Server 更新プログラムに含まれるユーティリティで、クラウドベースの Azure MFA サービスへ移行する必要がある
  • システム優先認証方式の有効化
    • MFA のシステム優先認証を有効化すると、ユーザーの登録済み方法の中で最も安全な認証方法が2要素目に要求される
    • 今までは、ユーザーがデフォルト選択した方法が使用された
  • 条件付きアクセス「承認されたクライアントアプリが必要」は非推奨
    • 2026年3月31日に、この条件は廃止される
    • その日より前に、「アプリの保護ポリシーが必要」コントロールへ移行がお勧め
  • 従来の MFA および SSPR ポリシーでの認証方法管理の廃止
    • 2024年9月30日以降、従来の MFA、SSPR ポリシーでの認証方法管理ができなくなる
    • Azure AD の統合認証ポリシー(セキュリティ > 認証 > ポリシー)に移行する
  • IPv6 が Azure AD に登場
    • 2023年3月31日から段階的に導入開始

 

ユーザーエクスペリエンスの改善

  • 利用規約の最新化
  • マイグループの改善
    • 2023年5月に、マイグループの以前のエクスペリエンスは廃止され、新しい方へリダイレクトされる
       旧)mygroups.microsoft.com
       新)myaccount.microsoft.com/groups
    • 「セルフサービス グループ管理」の管理コントロールは、新しいマイグループでは使用できない。2023年5月に廃止
  • マイアプリポータルの改善
    • myapps.microsoft.com を使用してアプリ起動を行い、特定の証明書やドメイン許可リストを設定している場合は、許可リストを更新する必要がある
    • 新しいエンドポイント
       launcher.myapps.microsoft.com
    • 2023年6月30日までに許可リストを最新状態に更新する
  • マイアプリのセキュアなサインイン拡張機能
  • Azure AD 管理センターは Microsoft Entra 管理センターへリダイレクト
    • 2023年4月1日以降、リダイレクトされる
    • Azure AD 管理センターは、2023年5月まで引き続き機能する

 

開発者エクスペリエンスの改善

  • Azure AD Graph API
    • Microsoft Graph へ移行
    • Azure AD Graph は 2023年6月30日まで使用できる
  • PowerShell の非推奨化
  • ライセンス割り当て APIPowerShell の廃止
    • Azure AD Graph と MSOnline PowerShell のライセンス割り当て API とコマンドレットは、2023年3月31日に廃止
    • 2022年11月1日以降の新規テナントでは機能しない

 

MFA や条件付きアクセスなど認証周りに関する更新情報には少し先の予定もありますが、移行計画が必要な場合は特に注意しておく必要がありそうです。