「[[マイクロソフト系技術情報 Wiki>http://techinfoofmicrosofttech.osscons.jp/]]」は、「[[Open棟梁Project>https://github.com/OpenTouryoProject/]]」,「[[OSSコンソーシアム .NET開発基盤部会>https://www.osscons.jp/dotNetDevelopmentInfrastructure/]]」によって運営されています。 -戻る --[[Azure Active Directory]] --[[Azureのアクセス制御と権限]] * 目次 [#b54229a9] #contents *概要 [#s06251ed] 危ない使われ方をしているアカウントに自動的に対応する。 *詳細 [#c7a00903] **ユーザ・リスク [#j7fece72] ***(対象)ユーザ [#q346ad97] ***ユーザのリスク [#f8edee9e] 低になってると煩雑になり易い。 -高~ -中~ -低~ PWD漏洩しているアカウントは、 ***割当 [#pe8b70d7] -ブロック -若しくは、PWD変更 ※ アクセスのブロックはログインできなくなる~ リスクがあるので、パスワードの変更が好ましい。 **サインイン・リスク [#m497a798] ***(対象)ユーザ [#fe56047d] ***ユーザのリスク [#sdf0e48f] 低になってると煩雑になり易い。 -高~ -中~ -低~ 普段と違うサインイン・アクセスの場合 ***割当 [#i9290278] -ブロック -若しくは、PWD変更 ※ アクセスのブロックはログインできなくなる~ リスクがあるので、MFAを要求するなどが好ましい。 **MFA登録ポリシー [#j0c5346d] *参考 [#l6c4055a] -Azure Active Directory Identity Protection とは~ https://docs.microsoft.com/ja-jp/azure/active-directory/identity-protection/overview-identity-protection ---- Tags: [[:インフラストラクチャ]], [[:クラウド]], [[:Azure]] Tags: [[:セキュリティ]], [[:アカウント]], [[:クラウド]], [[:認証基盤]], [[:Azure]], [[:Active Directory]]