Azure AD ã®ã‚°ãƒ«ãƒ¼ãƒ—管ç†ã«ã¤ã„ã¦
Azure AD ã®ã‚°ãƒ«ãƒ¼ãƒ—
Azure AD ã®ä¸å¿ƒçš„ãªæ©Ÿèƒ½ã¨ã„ãˆã°ã‚¢ã‚«ã‚¦ãƒ³ãƒˆã‚„グループã®ç®¡ç†ã§ã™ã‚ˆã。
グループã¯å¤§ãã分ã‘ã¦2ã¤ã‚ã‚Šã¾ã™ã€‚
- ã‚»ã‚ュリティグループ
- Microsoft 365 グループ
ã¾ãŸã€ã‚»ã‚ュリティグループã€Microsoft 365 グループãã‚Œãžã‚Œå‹•çš„グループã¨ã„ã†ã‚‚ã®ãŒä½œã‚Œã¦æ¡ä»¶ã«åˆã£ãŸãƒ¦ãƒ¼ã‚¶ãƒ¼/デãƒã‚¤ã‚¹ã‚’å‹•çš„ã«ã‚°ãƒ«ãƒ¼ãƒ—ã«æ‰€å±žã•ã›ã‚‹ã¨è¨€ã†æ©Ÿèƒ½ã‚‚æä¾›ã•ã‚Œã¦ã„ã¾ã™ã€‚
ã‚»ã‚ュリティグループ
ã‚»ã‚ュリティグループã¯ä»¥ä¸‹ã®ã‚ˆã†ã«åˆ†é¡žã•ã‚Œã¾ã™ã€‚
- ã‚»ã‚ュリティグループ(メールアドレスãªã—)
- オンプレミスADã¨åŒæœŸã™ã‚‹å ´åˆã€ãƒ¡ãƒ¼ãƒ«ã‚¢ãƒ‰ãƒ¬ã‚¹ãŒè¨å®šã•ã‚Œã¦ã„ãªã„ã¨ã“ã®å½¢å¼ã«ãªã‚‹
- メールアドレスãŒæœ‰åŠ¹ãªã‚»ã‚ュリティグループ
- クラウドã§ä½œæˆã™ã‚‹å ´åˆã¯Exchange Onlineã®ç®¡ç†ç”»é¢ã§ã®æ“作ãŒå¿…è¦
- クラウドã§ä½œæˆã—ãŸå ´åˆã€å¾Œã‹ã‚‰ãƒ¡ãƒ¼ãƒ«ã‚¢ãƒ‰ãƒ¬ã‚¹ã‚’有効ã«ã™ã‚‹ã“ã¨ãŒå‡ºæ¥ãªã„(オンプレADã¯å¯èƒ½ï¼‰
ã¾ãŸã€ã‚°ãƒ«ãƒ¼ãƒ—ã«å‰²ã‚Šå½“ã¦ã‚‰ã‚Œã‚‹ã‚‚ã®ã¯ãƒ¦ãƒ¼ã‚¶ãƒ¼ã¨ãƒ‡ãƒã‚¤ã‚¹ãŒã‚ã‚Šã€ãƒ¡ãƒ³ãƒãƒ¼ã‚·ãƒƒãƒ—ã¯ä»¥ä¸‹ã®ã‚ˆã†ã«åˆ†é¡žã•ã‚Œã¾ã™ã€‚
割り当ã¦æ¸ˆã¿ã¯æ‰‹å‹•ã§ãƒ¦ãƒ¼ã‚¶ãƒ¼ã‚‚ã—ãã¯ãƒ‡ãƒã‚¤ã‚¹ã‚’登録ã§ãã¾ã™ã€‚
デãƒã‚¤ã‚¹ã‚°ãƒ«ãƒ¼ãƒ—㯠Azure AD Join / Azure AD Registered デãƒã‚¤ã‚¹ã‚’登録ã§ãã€ä¸»ã« Microsoft Intune ã®åˆ©ç”¨æ™‚ã«å¿…è¦ã¨ãªã‚Šã¾ã™ã€‚
- 割り当ã¦æ¸ˆã¿
- 動的ユーザー
- 動的デãƒã‚¤ã‚¹
ä»–ã®Microsoft 365 プãƒãƒ€ã‚¯ãƒˆã§æ¨©é™ãªã©ç®¡ç†ã™ã‚‹å ´åˆã€ãƒ¡ãƒ¼ãƒ«ã‚¢ãƒ‰ãƒ¬ã‚¹ãŒæœ‰åŠ¹ã§ã¯ãªã„ã‚»ã‚ュリティグループã§ã¯æ¨©é™ãŒå½“ã¦ã‚‰ã‚Œãªã‹ã£ãŸã‚Šã™ã‚‹ã®ã§ã€ãƒ¦ãƒ¼ã‚¶ãƒ¼ã‚’割り当ã¦ã‚‹å ´åˆã¯ãƒ¡ãƒ¼ãƒ«ã‚¢ãƒ‰ãƒ¬ã‚¹ã‚’有効ã«ã™ã‚‹ã‹ Microsoft 365 グループをé¸æŠžã™ã‚‹ã“ã¨ã‚’ãŠå‹§ã‚ã—ã¾ã™ã€‚
Microsoft 365 グループ
メンãƒãƒ¼ã«å…±æœ‰ãƒ¡ãƒ¼ãƒ«ãƒœãƒƒã‚¯ã‚¹ã€ã‚«ãƒ¬ãƒ³ãƒ€ãƒ¼ã€ãƒ•ã‚¡ã‚¤ãƒ«ã€SharePoint サイトãªã©ã¸ã®ã‚¢ã‚¯ã‚»ã‚¹ã‚’付与ã§ãã¾ã™ã€‚
グループ メンãƒãƒ¼ã«ã¯ãƒ¦ãƒ¼ã‚¶ãƒ¼ã®ã¿æŒ‡å®šå¯èƒ½ã§ã™ã€‚
Teamsã®ãƒãƒ¼ãƒ を作æˆã™ã‚‹æ™‚ã«ã¯ã“ã®ã‚°ãƒ«ãƒ¼ãƒ—ãŒä½œæˆã•ã‚Œã¾ã™ã€‚
部署毎ã®ãƒãƒ¼ãƒ を作æˆã™ã‚‹å ´åˆã¯ã€å‹•çš„グループã¨ã—㦠Microsoft 365 グループã¨ã—ã¦ä½œæˆã—ã¦å‹•çš„ã«æ‰€å±žéƒ¨ç½²ã®ãƒ¦ãƒ¼ã‚¶ãƒ¼ã‚¢ã‚«ã‚¦ãƒ³ãƒˆã‚’入れるã“ã¨ã‚‚å¯èƒ½ã§ã™ã€‚
Microsoft 365 グループã®ãƒ¡ãƒ³ãƒãƒ¼ã‚·ãƒƒãƒ—ã®ç¨®é¡žã¯ä»¥ä¸‹ãŒé¸æŠžå¯èƒ½ã§ã™ã€‚
- 割り当ã¦æ¸ˆã¿
- 動的ユーザー
動的ユーザーグループ
æ¡ä»¶ã‚’指定ã—ã¦å‹•çš„ã«ãƒ¦ãƒ¼ã‚¶ãƒ¼ã‚’グループメンãƒãƒ¼ã¨ã—ã¦ç™»éŒ²ã§ãã¾ã™ã€‚
ルールã¨ã—ã¦æŒ‡å®šã§ãるプãƒãƒ‘ティã¯ä»¥ä¸‹ã§ã™ã€‚
- accountEnabled
- objectId
- displayName
- city
- companyName
- country
- department
- facsimileTelephoneNumber
- givenName
- employeeId
- jobTitle
- mailNickname
- mobile
- passwordPolicies
- physicalDeliveryOfficeName
- postalCode
- perferredLanguage
- sipProxyAddress
- state
- streetAddress
- surname
- telephoneNumber
- usageLocation
- userPrincipalName
- userType
- onPremisesSecurityIdentifier
- otherMails
- proxyAddresses
- assignedPlans
- extensionAttribute1 〜 15
動的デãƒã‚¤ã‚¹ã‚°ãƒ«ãƒ¼ãƒ—
æ¡ä»¶ã‚’指定ã—ã¦å‹•çš„ã«ãƒ‡ãƒã‚¤ã‚¹ã‚’グループメンãƒãƒ¼ã¨ã—ã¦ç™»éŒ²ã§ãã¾ã™ã€‚
ルールã¨ã—ã¦æŒ‡å®šã§ãるプãƒãƒ‘ティã¯ä»¥ä¸‹ã§ã™ã€‚
- accountEnabled
- objectId
- displayName
- isRooted
- deviceOSType
- deviceOSVersion
- deviceCategory
- deviceManufacturer
- deviceModel
- deviceOwnership
- enrollmentProfileName
- managementType
- organizationalUnit
- deviceId
- devicePhysicallds
- systemLabels
例ãˆã°ã€Windowsã ã‘を指定ã—ãŸãƒ‡ãƒã‚¤ã‚¹ã‚°ãƒ«ãƒ¼ãƒ—ã‚’ä½œã‚‹å ´åˆã¯ä»¥ä¸‹ã®ã‚ˆã†ã«æŒ‡å®šã—ã¾ã™ã€‚
é …ç›® | パラメータ |
---|---|
プãƒãƒ‘ティ | deviceOSType |
演算å | Equals |
値 | Windows |
Windows 11 ã ã‘ã®ã‚°ãƒ«ãƒ¼ãƒ—を作りãŸã‘ã‚Œã°ã€ä¸Šè¨˜æ¡ä»¶ã«åŠ ãˆã¦ä»¥ä¸‹ã‚’andæ¡ä»¶ã§æŒ‡å®šã™ã‚‹ã“ã¨ã§ä½œæˆã§ãã¾ã™ã€‚
é …ç›® | パラメータ |
---|---|
プãƒãƒ‘ティ | deviceOSVersion |
演算å | Starts With |
値 | 10.0.22000 |
Androidã‚„iPhoneã¨ã„ã£ãŸæŒ‡å®šã‚‚出æ¥ã¾ã™ã®ã§ã€è‰²ã€…ãŠè©¦ã—ãã ã•ã„。
グループã¸ã® Azure AD ãƒãƒ¼ãƒ«ã®å‰²ã‚Šå½“ã¦
ã‚»ã‚ュリティã€Microsoft 365 ãã‚Œãžã‚Œã®ã‚°ãƒ«ãƒ¼ãƒ—ã«ã¯ Azure AD ãƒãƒ¼ãƒ«ã®å‰²ã‚Šå½“ã¦ãŒå¯èƒ½ã§ã™ã€‚
ã“ã‚Œã¯ä¾‹ãˆã°æƒ…シス部門㸠Microsoft Intune ã®ç®¡ç†æ¨©é™ã‚’割り振りãŸã„ã¨ã„ã†å ´åˆã«ã€å€‹äººå€‹äººã®ã‚¢ã‚«ã‚¦ãƒ³ãƒˆã§ã¯ãªã部署グループã«ãƒãƒ¼ãƒ«å‰²ã‚Šå½“ã¦ã‚’ã™ã‚‹ã“ã¨ã§ã€éƒ¨ç½²ç•°å‹•æ™‚ã®ç®¡ç†å·¥æ•°ã®å‰Šæ¸›ãŒå¯èƒ½ã§ã™ã€‚
ã“ã®æ©Ÿèƒ½ã¯ã‚°ãƒ«ãƒ¼ãƒ—作æˆæ™‚ã«ã®ã¿æœ‰åŠ¹åŒ–ã§ãã‚‹ãŸã‚ã€ä½œæˆæ™‚ã«ã‚らã‹ã˜ã‚ãƒãƒ¼ãƒ«å‰²ã‚Šå½“ã¦ã‚’使ã†ã‹æ±ºã‚ã¦ãŠãå¿…è¦ãŒã‚ã‚Šã¾ã™ã€‚
グループã¸ã®ãƒ©ã‚¤ã‚»ãƒ³ã‚¹å‰²ã‚Šå½“ã¦
Microsoft 365 / Office 365 ライセンスãªã©ã¯ã‚°ãƒ«ãƒ¼ãƒ—ã«å¯¾ã—ã¦å‰²ã‚Šå½“ã¦ã™ã‚‹ã“ã¨ãŒå¯èƒ½ã§ã™ã€‚
ã“ã¡ã‚‰ã‚‚部署毎ã«E3ã ã£ãŸã‚ŠE5ã ã£ãŸã‚Šã¨åˆ¥ã‚Œã¦ã„ã‚‹å ´åˆã¯ã€å„部署グループã«ã‚らã‹ã˜ã‚ライセンス割り当ã¦ã‚’ã—ã¦ãŠãã“ã¨ã§éƒ¨ç½²ç•°å‹•æ™‚ã«å‹•çš„ã«ãƒ©ã‚¤ã‚»ãƒ³ã‚¹ã‚’ユーザーã¸å‰²ã‚Šå½“ã¦ã‚‹ã“ã¨ãŒã§ãã¾ã™ã€‚
ã¾ã¨ã‚
Microsoft Azure を使ã†å ´åˆã§ã‚‚ã€Microsoft 365 を使ã†å ´åˆã§ã‚‚ Azure AD ã®ã‚¢ã‚«ã‚¦ãƒ³ãƒˆç®¡ç†ã¯é‡è¦ãªãƒ•ã‚¡ã‚¯ã‚¿ãƒ¼ã§ã™ã€‚
グループをã†ã¾ãè¨è¨ˆã™ã‚‹ã“ã¨ã§ã€ã‚¢ã‚«ã‚¦ãƒ³ãƒˆã‚„デãƒã‚¤ã‚¹ã®ç®¡ç†ãŒæ•°å€ã«ã‚‚楽ã«ãªã‚Šã¾ã™ã€‚
組織ã«ã‚ã£ãŸã‚°ãƒ«ãƒ¼ãƒ—ã®è¨è¨ˆã‚’ã—ã¦ç®¡ç†å·¥æ•°ã‚’減らã›ã‚‹é‹ç”¨ã‚’是éžç›®æŒ‡ã—ã¦ã¿ã¦ãã ã•ã„。