メイン コンテンツへスキップ
Microsoft Security

Microsoft Entra ID ガバナンス プレビュー

適切な人が適切なタイミングで適切なアプリやサービスにアクセスできることを自動的に保証できます。
1 人の人がノート PC を使用しています。

Microsoft Entra でセキュリティを強化してコストを削減しましょう

Microsoft の ID 担当コーポレート バイス プレジデント Joy Chik が ID およびアクセスの最新の発表についてお話しします。これはガバナンス、ワークロード ID、強力な認証に関するものであり、Active Directory フェデレーション サービス (AD FS) から Azure AD にアップグレードするための新しいツールもご紹介します。

生産性とセキュリティを拡大

ID ガバナンスによって従業員の生産性を高めることができます。また、コンプライアンスと規制の要件を満たすのに役立てることができます。

生産性を高める

クラウドとオンプレミスのアプリとサービスへの従業員、サプライヤー、ビジネス パートナーのアクセスを、エンタープライズ スケールで自動化することができます。必要なときに必要な人がアクセスできるようにすることで、手作業による承認の負担を軽減できます。

セキュリティを強化

アクセスの乱用から生じるリスクを軽減し、アクセスに関する決定を機械学習に基づいてスマートに行うことができます。定期的レビューの要件を設定することで、ユーザー、グループ メンバーシップ、アクセスについて引き続き必要かどうかを確認することができます。

シンプルなパワフルさ。パワフルなシンプルさ。

クラウドベースで、デプロイと運用が単純明快です。柔軟に、クラウドとオンプレミス両方のアプリとリソースをサポートできます。統合されているため、Microsoft のリソースに対して比類のないサポートが実現します。オープンであるため、Microsoft 製以外のアプリも多数サポートされています。堅牢であり、あらゆるタイプの組織のニーズを満たすことができます。

定型化したタスクの自動化

日常的なリソース アクセス要求を関係するビジネス グループに委任するとともに、慣例的リソース アクセスの承認プロセスを自動化することができるので、AI によって提供されたインサイトと例外に専念することができます。

リソースへのアクセスのガバナンスを実施する

従業員とパートナーのアクセスを安全に守る

従業員の ID ライフサイクル全体を自動化

HR システムからのシグナルを介して ID が自動的に作成されるようにワークフローを設計できます。従業員の役割が変化したときや移動したときに自動的にアクセス権が更新されます。従業員が組織を離れるときは、適切な手順に従ってアクセス権が削除されます。

従業員にリソースへのアクセス権を割り当てる

従業員のグループ メンバーシップに基づいて自動的にアプリとリソースのアクセス権を割り当てることができます。アクセスの競合 (たとえばアプリ管理者とアプリ ユーザーとの) を "職務分掌" で確実に防ぐことができます。アクセスに関する意思決定をビジネス グループに委任することができます。

ゲストとパートナーにリソースへのアクセスを許可

セキュリティを維持しながらビジネス グループがパートナー、サプライヤー、ゲストにアクセスを許可することができます。これには従業員が使用するのと同じ、堅牢なエンタイトルメント管理とアクセス レビューの機能が使用され、例外処理と豊富なレポートの機能も同じように利用できます。

ID とアクセスを制御する

ユーザーがアクセスを必要としているアプリの中でのユーザーの ID とロールを自動的に作成するとともに、状態や役割の変化に合わせてユーザーの ID の維持と削除を行うことができます。

Microsoft Entra での ID ガバナンスの機能

Microsoft Entra 製品グループの一部である Azure Active Directory (Azure AD) Premium P2 で、堅牢な ID ガバナンスの一連の機能を利用できます。

エンタイトルメント管理

アクセス要求ワークフロー、アクセス割り当て、レビュー、失効を自動化することで ID とリソース アクセスのライフサイクルを大規模に管理できます。

ライフサイクル ワークフロー

新しい従業員や役割が変更された人々がただちに生産性を発揮できるように、また、従業員が退職したときにアクセス権が削除されるようにワークフローを設計することができます。

アクセス レビュー

自動化された分析情報に基づいて、ユーザーまたはゲストが適切なアクセス権を持ち、なおかつそれを必要としていることを確認できます。自己アセスメントを有効にすることも、レビュー担当者を割り当てることもできます。

Privileged Identity Management

組織内の重要なリソースに対する過剰な、不必要な、または悪用されているアクセスを、時間と承認に基づくロールのアクティブ化で自動的に軽減することができます。

タブに戻る

Microsoft Entra ID ガバナンス プレビュー

Microsoft Entra ID ガバナンス プレビューの機能は現在、Azure AD Premium P2 のサブスクリプションまたは無料試用版で利用できます。 

  • Azure AD Premium P2 は Microsoft 365 E5 に含まれており、30 日間無料試用版があります。
  • Azure と Office 365 のサブスクリプションのお客様は Azure AD Premium P2 をオンラインで購入できます。

KuppingerCole Analysts

ID ファブリックについての Leadership Compass

KuppingerCole は 2022 年の ID ファブリックの Leadership Compass で Microsoft を全体的リーダー、市場リーダー、イノベーション リーダー、および製品リーダーと評価しています。

KuppingerCole Analysts

アクセス管理の Leadership Compass

KuppingerCole は 2022 年のアクセス管理の Leadership Compass で Microsoft を全体的リーダー、市場リーダー、イノベーション リーダー、および製品リーダーと評価しています。

ドキュメントとトレーニング

ライフサイクル管理のドキュメント

Azure AD でのライフサイクル管理のしくみの説明をご覧ください。 

Azure AD と連携するアプリ

事前統合されたプロビジョニング コネクタが Azure AD でサポートされるすべてのアプリの一覧と、それぞれの構成方法をご覧ください。 

ライフサイクルとプロビジョニングの概念

ライフサイクルとプロビジョニングのプロセスの概要の説明をご覧ください。

Microsoft Entra 製品ファミリのその他の製品

マルチクラウド ID とアクセスのソリューションを 1 つにまとめて、コネクテッドな世界に向けてアクセスのセキュリティを強化しましょう。

Azure Active Directory (Azure AD)

Microsoft Entra の ID およびアクセス管理のソリューションで人々とそれぞれのアプリ、デバイス、データとをつなぐことで、組織を安全に守ることができます。

Microsoft Entra 権限管理

未使用の過剰なアクセス許可を検出し、修復し、監視することができます。最低特権アクセスによるゼロ トラスト セキュリティをマルチクラウド インフラストラクチャ全体で実現できます。

Microsoft Entra 確認済み ID

プライバシーに配慮した分散化 ID 資格情報を作成、発行、確認して、人々、アプリ、デバイスとのやりとりの安全性を強化できます。

Microsoft Entra ワークロード ID

アプリやサービスなどのデジタル ワークロードの ID を管理し、セキュリティで保護します。それらのワークロードによるクラウド リソースへのアクセスは、リスクベースのポリシーと最低特権アクセスの適用によって制御します。

あらゆるものを保護

未来をもっと安全に。どのようなセキュリティの選択肢があるかを、今すぐご覧ください。 

Microsoft をフォローする