Microsoft AI Foundry ポータルのプライベート利用について

古賀翔大 0 評価のポイント
2026-07-06T05:08:33.23+00:00

パブリックアクセスを無効化したMicrosoft AI Foundryのポータルにおいて、Vnet上に配置されたPrivateEndpoint経由でのポータル操作のみを許可しています。

しかし、一度Vnet内のLinuxから接続を行った状態で別端末から同アカウントでアクセスを行った際、Vnet内からのアクセスではないにもかかわらずポータル操作が可能となっておりました。

本事象はMicrosoft様にて意図された挙動なのかをご確認させていただきたく存じます。

また意図しない場合の原因をご存じでしたらご教授願えますと幸いです。

Microsoft Foundry
Microsoft Foundry

組み込みのエンタープライズ向けセキュリティ、監視、およびガバナンスを備え、AI モデル、AI エージェント、および AI アプリケーションを作成し管理するための統合 Azure プラットフォーム

0 件のコメント コメントはありません

1 件の回答

並べ替え方法: 最も役に立つ
  1. samiya123 1,050 評価のポイント Microsoft 外部スタッフ モデレーター
    2026-07-07T06:01:26.6166667+00:00

    ご記載の内容のみでは仕様か異常動作かの判断が難しいご状況かと思われます。

    Azure AI Foundry では Private Endpoint によりアクセス経路を制限できますが、Microsoft Entra ID の認証セッションや Azure Resource Manager (Control Plane) を利用する管理操作と、実際の推論・データアクセス (Data Plane) とでは動作が異なる場合がございます。

    そのため、現時点では、一部のポータル画面が表示できることのみをもって、Private Endpoint 制御が迂回されているとは判断できません。

    差し支えなければ、

    • VNet 外端末で実施した具体的な操作
    • 実行できた画面や機能
    • Playground 実行やモデル推論の可否
    • ブラウザの InPrivate/シークレットモードで再現するか

    をご共有いただけますと、想定動作かどうかをさらに確認できるかと存じます。

    *当お問い合わせの内容は AI Foundry PG/サポート確認が必要になる場合もございます。特に「VNet外からモデル推論まで成功した」のか、「単にポータル画面を操作できた」のか等で結論が大きく異なる可能性がございます。まずは上記の追加情報をいただければ幸いです。どうぞ宜しくお願い申し上げます。

    この回答は役に立ちましたか?


お客様の回答

質問作成者は回答に "承認済み"、モデレーターは "おすすめ" とマークできます。これにより、ユーザーは作成者の問題が回答によって解決したことを把握できます。