tos-akibaのブログ

主に Microsoft 365 Security について

Microsoft Entra の What’s new 2024/4

Microsoft Entra 4月の新着、変更、廃止情報。
What's new in Microsoft Entra - Microsoft Community Hub

 

新着は上記に情報リンクが一覧されています。
廃止情報が多くあるので、以下にサマリ。

 

Azure AD Graph の廃止
・ 2024年6月30日以降に作成されたアプリは、Azure AD Graph API 要求に対して HTTP 403 エラーを返す。
・ 2025年6月まで、使用を再開できるオプション構成を提供している。

 

Azure AD PowerShell モジュールと、MS Online PowerShell モジュールは、非推奨
・ 2024年3月30日で、これらの PowerShell モジュールは、非推奨
・ 2025年3月30日まで引き続き機能するが、2024年6月30日以降は、中段が発生する可能性がある
・ 出来るだけ早く、Microsoft Graph PowerShell SDK に移行する

Azure Multi-Factor Authenticator Server、あと6ヶ月
・ 2024年9月30日以降、Azure MFA Server では多要素認証の要求が処理されなくなる
・ 最新の移行ユーティリティで、クラウドベースの Azure MFA サービスに移行する必要がある

 

Microsoft Entra Connect 2.x バージョンの廃止
・ 新しいバージョンが出ると、過去のバージョンは 12ヶ月後に廃止を開始する
・ 現在、ビルド 2.1.20.0(2022年11月9日リリース)以降のみがサポート

自動アップグレードに対応していない場合は、バージョンを確認しておいた方が良さそうです。
詳細は、こちらに。
Microsoft Entra Connect: バージョン リリース履歴 - Microsoft Entra ID | Microsoft Learn

 

Microsoft Entra 条件付きアクセスのリスクベースポリシー(従来)の廃止
・ 2024年5月1日以降、Entra ID Protection で、新しいユーザーリスク/サインリスク ポリシーは作成できない
・ 2024年7月1日以降、Entra ID Protection の既存の ユーザーリスク/サインリスク ポリシーは編集できなくなる
・ 条件付きアクセスの最新のリスクベース ポリシーへアップグレードする

 

マイアプリ のセキュアサインイン拡張機能
・ 2024年6月、サポートされていないバージョンのセキュアサインイン拡張は、支障が発生する
・ Edge と Chrome拡張機能の場合は、変更ない
・ サポートされていない Firefox バージョンは、2024年6月に動作を停止

 

動的グループ ルール・ビルダーの変更
・ Entra と Intune の各管理センターで、ルールビルダーの UX が更新
・ 2024年7月に、match と notMatch 演算子はルールビルダーから削除(API ではサポート)

 

条件付きアクセスの「場所」条件が移動
・ 2024年中旬より、ロケーションは「ネットワーク」の割り当てになり、Global Secure Access の「すべての準拠ネットワークロケーション」になる
・ この変更は、自動的に行われる

 

Microsoft Entra ID Protection 「低」リスクのエージアウト
・ 2024年3月31日以降、6ヶ月以上経過した IdP の「低」リスク検出とユーザーは、自動的に期限切れになり無視される

 

自分の「セキュリティ情報」でパスワード変更
・ 「自分のサインイン」の「セキュリティ情報」(mysignins.microsoft.com/security-info)でパスワード管理/変更する機能が一般公開された
・ 2024年4月から6月にかけ、段階的に従来のセキュリティ情報エクスペリエンスから置換え、トラフィックをリダイレクトする
・ 2024年6月以降は、従来の「パスワードの変更」ページは利用できなくなる

 

Microsoft Entra ID Governance
Windows Azure Active Directory Connector for Forefront Identity Manager(FIM WAAD Connector)サポート終了
・ 2021年に廃止された FIM WAAD Connector の標準サポートは、2024年4月に終了

 

Microsoft Entra External ID
B2B 招待メールの今後の変更
・ 2024年6月以降、組織からの招待メールのフッターに、今後の招待をブロックするオプションは含まれない