次の方法で共有

Office365利用における条件付きアクセスについて

Anonymous
2017-12-05T05:34:45+00:00

お世話になります。

情報収集しておりましたが不明点があり、こちらで質問させていただければと思います。

Office365に付随するAzureADですが、MFAの機能についてはOffice365のSaaSサービスに限り無償で使用できるとお伺いしました。

同様に条件付きアクセス(Conditional Access)の機能についてもそのような規定はございますでしょうか。

コミュニティ センター | 監視されない

ロックされた質問。 この質問は、Microsoft サポート コミュニティから移行されました。 役に立つかどうかに投票することはできますが、コメントの追加、質問への返信やフォローはできません。

0 件のコメント コメントはありません

4 件の回答

並べ替え方法: 最も役に立つ
  1. Anonymous
    2017-12-08T01:37:43+00:00

    ご回答ありがとうございます。

    いただいた情報を活用させていただき、構成検討したいと思います。

    ご対応ありがとうございました。

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません
  2. Anonymous
    2017-12-06T22:16:05+00:00

    厳密に言いますと、クレームルールと条件付きアクセスを併用(多段構成)することもできますが、ユーザビリティや管理の面から考えますと制御するルールと認証する場所についてはご認識の通りです。

    あとは、AD FSで実装する場合では、デバイス登録の機能をAzure ADに持たせる(Azure AD Joinとデバイスの書き戻しを利用)かオンプレミスのADFS のDRSに直接持たせるかという選択肢があります。

    https://docs.microsoft.com/ja-jp/windows-server/identity/ad-fs/operations/configure-device-based-conditional-access-on-premises

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません
  3. Anonymous
    2017-12-05T08:56:30+00:00

    ご回答ありがとうございます。またご紹介サイトにつきましても大変参考になりました。

    Azure AD Premiumが必要とのこと、承知しました。

    現在、デバイス認証の実装を検討しているのですが、ID管理方法とデバイス認証実装の手段については下記認識で合っていますでしょうか。

    ・ADFS認証→ADFSクレームルールで実現

    ・パススルー認証→Azure AD Premiumの条件付きアクセスで実現(もしくはintune?)

    また実装について上記以外の別手段がござましたらご教授いただけますと幸いです。

    よろしくお願いいたします。

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません
  4. Anonymous
    2017-12-05T08:03:13+00:00

    条件付きアクセスについてはAzure AD Premiumのライセンスがユーザー分必要になります。先日Q&Aのサイトが公開されておりましたので参考までに紹介いたします。

    Azure AD の条件付きアクセスに関する Q&A

    https://blogs.technet.microsoft.com/jpazureid/2017/12/04/conditional-access-qa/

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません