Microsoft Entra 確認済み ID の新機能

概要

この記事では、Microsoft Entra 確認済み ID サービスの最新の機能、機能強化、および変更について説明します。

2026 年 5 月

  • 非 FIPS 準拠の署名キー (P-256K) の廃止: FIPS に準拠していない署名キー (P-256K) は、2026 年 7 月 1 日に廃止されます。 署名キーをまだアップグレードしていない場合は、FIPS に準拠するように アップグレードします

  • Face Check デバイスのセキュリティに関する FAQ: Android および iOS デバイスでの Face Check のデバイス セキュリティ要件に関して よく寄せられる質問 が追加されました。

  • Microsoft Entra ID アカウントの回復: 検証済み ID を使用したMicrosoft Entra IDアカウントの回復が一般公開されました。 詳細については、「 確認ソリューションの計画」を参照してください

  • IDV パートナー ギャラリー: 2 つの新しいセキュリティ ストア パートナー: 1KosmosCLEAR を Security Store 統合パートナーとして IDV パートナー ギャラリー に追加しました。

2025 年 11 月

  • 統合ガイダンスドキュメント: IDV パートナー向けの 統合ガイダンス が更新されました。

  • IDV パートナー ギャラリーの更新:

    • アクセシビリティを向上させるためにパートナー ドキュメントのリンクを更新しました
    • 統合に関する説明を明確にし、ドキュメントの誤字を修正しました。

2025 年 10 月

パートナー ギャラリーの更新: コンテンツを再構成し、非推奨の個々のパートナー ページを削除しました。

2025 年 9 月

  • Entra Verified ID は、Microsoft GCC 環境でサポートされています。

    これは GCC のみであり、GCC High ではありません。

  • IDV パートナー ギャラリーの更新

2025 年 1 月

2024 年 10 月

  • FAQ セクションに、要求サービス API コールバックのネットワーク強化に関する情報が含まれるようになりました。

2024 年 9 月

  • 要求に応じて、Microsoft Entra テナントに対して did:web:path のサポートを有効にすることができます。

2024 年 8 月

  • FaceCheck は、8 月 12 日から一般公開されています。

2024 年 6 月

  • FaceCheck では、Face Check パブリック プレビューの増分更新として Face Check アドオンが導入されています。 Face Check は、8 月 12 日に終了するパブリック プレビュー期間中に無料で使用できる Microsoft Entra Verified ID 内のプレミアム機能です。

2024 年 4 月

  • クイック セットアップ が一般公開されました。 これにより、管理者はボタンを 1 つだけ選択するだけで、Microsoft Entra テナントで Microsoft Entra 検証済み ID をオンボードできます。

2024 年 3 月

2024 年 2 月

  • 検証済みヘルプデスクに関する新しい概念記事: Microsoft Entra 検証済み ID を使用して、ヘルプを求める発信者の ID をどのように確認するか。
  • idTokenHint 構成証明フローの発行時に expirationDate をオーバーライドするには、契約でフラグ allowOverrideValidityOnIssuance を true に設定する必要があります。

2024 年 1 月

  • FaceCheck はパブリック プレビュー段階になりました。 これにより、企業はユーザーのリアルタイムの自撮り写真と Verified ID 資格情報内の写真の顔照合を実行することで、信頼性の高い検証を実行できます。 FaceCheck は、パブリック プレビュー期間中は無料で提供され、任意の検証済み ID プロジェクトで使用できます。

2023 年 12 月

  • 要求サービス API は、idTokenHint フローを使用している場合、発行アプリケーションが発行要求中に資格情報の有効期限を設定できることをサポートするようになりました。
  • 信頼システムとして did:ion を選択するオプションは削除されます。 使用できる唯一の信頼システムは did:web です。

2023 年 11 月

要求サービス API では、プレゼンテーション要求を行うときにクレーム制約がサポートされるようになりました。 クレーム制約を使用すると、検証ツールが提示を求めている Verified ID 資格情報に対する制約を指定できます。 使用可能な制約は、direct match、contains、startsWith です。

2023 年 10 月

2023 年 9 月

確認済み ID は、一般提供リリースの前に使用可能だった古い Request Service API エンドポイントを廃止しています。 これらの API は、2022 年 8 月に GA で非推奨になりました。 アプリで引き続き使用する場合は、現在のエンドポイントに移行します。 廃止される API エンドポイントは次のとおりです。

POST https://verifiedid.did.msidentity.com/v1.0/:tenant/verifiablecredentials/request
GET https://verifiedid.did.msidentity.com/v1.0/:tenant/verifiablecredentials/request/:requestId
POST https://verifiedid.did.msidentity.com/v1.0/:tenant/verifiablecredentials/present
POST https://verifiedid.did.msidentity.com/v1.0/:tenant/verifiablecredentials/issuance

最初の API は、発行またはプレゼンテーションの要求を作成するためのものでした。 2 つ目の API は要求を取得するためのものであり、最後の 2 つの API は発行またはプレゼンテーションを完了するウォレット用でした。 API エンドポイントは次のとおりです。

POST https://verifiedid.did.msidentity.com/v1.0/verifiablecredentials/createPresentationRequest
POST https://verifiedid.did.msidentity.com/v1.0/verifiablecredentials/createIssuanceRequest
GET https://verifiedid.did.msidentity.com/v1.0/verifiablecredentials/presentationRequests/:requestId
POST https://verifiedid.did.msidentity.com/v1.0/verifiablecredentials/completeIssuance
POST https://verifiedid.did.msidentity.com/v1.0/verifiablecredentials/verifyPresentation

/request API は、発行要求とプレゼンテーション要求のどちらを作成しているかに応じて 2 つに分割されます。

廃止された API エンドポイントは、2023 年 10 月以降は機能しません。

2023 年 8 月

要求サービス API からの presentation_verified コールバックは、Verified ID 資格情報が発行された時点と有効期限が切れた時点に返されるようになりました。 ビジネス ルールではこれらの値を使用して、提示されたVerified ID 資格情報が有効な時間枠を確認できます。 たとえば、1 時間以内に有効期限が切れ、一日の終わりまで有効である必要があります。

2023 年 6 月

Android および iOS でのウォレット ライブラリのデモを開始するためのチュートリアルは、 ウォレット ライブラリのクイック スタートで入手できます。

2023 年 5 月

2023 年 4 月

LinkedIn で勤務地の確認を設定する手順については、 LinkedIn の雇用確認ガイダンスを参照してください。

2023 年 3 月

2023 年 2 月

  • パブリック プレビュー - エンタイトルメント管理のお客様は、Microsoft Entra の検証済み ID を使用するアクセス パッケージを作成できるようになりました 詳細については、

  • 要求サービス API は、 StatusList2021 または RevocationList2020 状態リストの種類で発行された検証可能な提示された資格情報の 失効 チェックを実行できるようになりました。

2023 年 1 月

  • ピン コード、検証可能な資格情報の概要、検証可能な資格情報の要件に関する Microsoft Authenticator ユーザー エクスペリエンスの向上。

2022 年 11 月

  • Microsoft Entra Verified ID では監査ログでイベントが報告されるようになりました。 現時点では、Admin API を介して行われた管理の変更のみがログに記録されます。 検証可能な資格情報の発行または提示は、監査ログには報告されません。 ログ エントリには Verified ID のサービス名があり、アクティビティは Create authorityUpdate contractなどです。

2022 年 9 月 9 日

  • 要求サービス API には詳細なアプリのアクセス許可が与えられるようになり、VerifiableCredential.Create.IssueRequestVerifiableCredential.Create.PresentRequest を個別に付与して、発行とプレゼンテーションの職務を個別のアプリケーションに分離できるようになりました。
  • Microsoft の ID 検証パートナーとの統合方法を説明するドキュメントで、IDV パートナー ギャラリーが利用できるようになりました。
  • 発行時に検証可能な資格情報を提示する必要があるプレゼンテーションの構成証明フローを実装するための攻略ガイド。

2022 年 8 月

Microsoft Entra 確認済み IDは、Microsoft Entra ポートフォリオの新しいメンバーとして一般提供 (GA) されるようになりました。 詳細については、こちらを参照してください

既知の問題

  • 検証可能な資格情報を発行せずにオプトアウトしたテナントは、Admin API や Microsoft Entra 管理センターから Specified resource does not exist エラーを受け取ります。 この問題の修正プログラムは、2022 年 8 月 20 日までに入手できるようになるはずです。

2022 年 7 月

  • 要求サービス API には、新しいホスト名verifiedid.did.msidentity.comがあります。 beta.did.msidentitybeta.eu.did.msidentity は、引き続き機能しますが、アプリケーションと構成を変更する必要があります。 また、EU テナントに対して .eu. を指定する必要はなくなりました。

  • Request Service API に、新しいエンドポイント更新された JSON ペイロードがあります。 発行については、発行 API の仕様に関するページを参照してください。また、プレゼンテーションについては、プレゼンテーション API の仕様に関するページを参照してください。 古いエンドポイントと JSON ペイロードは引き続き機能しますが、新しいエンドポイントとペイロードを使用するようにアプリケーションを変更する必要があります。

  • 要求サービス API エラー コード更新されました

  • 管理 API公開され、文書化されています。 Azure portal ではこの管理 API が使用されています。この REST API を使用して、テナントのオンボードや資格情報コントラクトの作成を自動化できます。

  • Microsoft Entra Verified ID ネットワーク経由で確認する発行者と資格情報を検索します。

  • Azure Storage ベースの資格情報をマネージド資格情報に移行するには、タスクの GitHub サンプル リポジトリに PowerShell スクリプトを使用できます。

  • プランと設計ドキュメントに対して次の更新が行われました。

2022 年 6 月の更新プログラム

2022 年 5 月

Microsoft Entra Verified ID は、すべての Microsoft Entra ID のお客様に拡張されています。 Microsoft Entra ID サブスクリプション (無料および Premium) を持つすべてのユーザーが、検証可能な資格情報を使用できるようになりました。 検証可能な資格情報サービスを 2022 年 5 月 4 日より前に構成した既存のテナントは、サービスの中断を回避するために小規模な変更を行う必要があります。

2022 年 4 月

来月から、検証可能な資格情報サービスのサブスクリプション要件に対する魅力的な変更がロールアウトされます。管理者は、サービスの中断を回避するために 、2022 年 5 月 4 日より前に小規模な構成変更を実行する必要があります。

重要

2022 年 5 月 4 日より前に変更が適用されていない場合は、Microsoft Entra Verified ID サービスを使用して、アプリケーションまたはサービスの発行と表示に関するエラーが発生します。

2022 年 3 月

  • Microsoft Entra 確認済み ID のお客様は、自分の DID にリンクされたドメインを Azure portal から簡単に変更できるようになりました。
  • Microsoft Authenticator の更新により、検証可能な資格情報の発行者と、検証可能な資格情報を提示するユーザーとの間の相互作用が変更されます。 この更新により、iOS用のMicrosoft Authenticatorでは、すべての検証可能な資格情報が強制的に再発行されます。 その他の情報

2022 年 2 月

破壊的変更がサービスにロール アウトされます。 これらの更新プログラムには、Microsoft Entra 確認済み ID サービスの再構成が必要です。 エンドユーザーは、検証可能な資格情報を再発行してもらう必要があります。

  • Microsoft Entra 確認済み ID サービスは、Azure ヨーロッパ リージョンでデータの処理と保存が可能になりました。
  • Microsoft Entra 確認済み ID のお客様は、資格情報の失効に対する拡張機能を利用できます。 これらの変更により、W3C Status List 2021 標準の実装を通して、より高いレベルのプライバシーが追加されます。
  • Microsoft Authenticator の更新により、検証可能な資格情報の発行者と、検証可能な資格情報を提示するユーザーとの間の相互作用が変更されます。 この更新により、Android 用の Microsoft Authenticator では、すべての検証可能な資格情報が強制的に再発行されます。 その他の情報

ヨーロッパで利用可能な Microsoft Entra 確認済み ID

Microsoft Entra Verified ID サービスパブリック プレビューの開始以降、このサービスは Azure 北米リージョンでのみ利用できるようになりました。 これで、サービスは Azure ヨーロッパ リージョンでも利用できます。

  • Microsoft Entra European テナントを持つ新規のお客様に、Azure ヨーロッパ リージョンに検証可能な資格情報データが配置され、処理されるようになりました。
  • 2022 年 2 月 15 日以降に Microsoft Entra Verified ID サービスの使用を開始したヨーロッパで Microsoft Entra ID テナントが設定されているお客様は、ヨーロッパでデータが自動的に処理されます。 追加のアクションを実行する必要はありません。
  • 2022 年 2 月 15 日より前に Microsoft Entra Verified ID サービスの使用を開始したヨーロッパで Microsoft Entra ID テナントをセットアップしたお客様は、2022 年 3 月 31 日より前にテナントでサービスを再構成する必要があります。

ヨーロッパで検証可能な資格情報サービスを構成するには、次の手順に従います。

  1. Microsoft Entra ID の場所を確認して、ヨーロッパにあることを確認します。
  2. テナントの検証可能な資格情報サービスを再構成します。

この移動の結果として Request API を使用する方法に変更はありますか?

Microsoft Entra Verified ID サービスを使用するアプリケーションでは、Microsoft Entra テナントのリージョンに対応する要求 API エンドポイントを使用する必要があります。

テナント リージョン API エンドポイント POST を要求する
ヨーロッパ https://beta.eu.did.msidentity.com/v1.0/{tenantID}/verifiablecredentials/request
ヨーロッパ以外 https://beta.did.msidentity.com/v1.0/{tenantID}/verifiablecredentials/request

使用するエンドポイントを確認するには、前に説明したように Microsoft Entra テナントのリージョンを確認します。 Microsoft Entra テナントが EU 内にある場合は、ヨーロッパ エンドポイントを使用する必要があります。

Microsoft AuthenticatorのDID生成の更新

Microsoft Authenticator のプロトコル更新プログラムでは、Single Long Form DID がサポートされるようになりました。そのため、ペアワイズの使用は非推奨になりました。 この更新により、すべての発行者と証明書利用者の交換では Microsoft Authenticator の DID が使用されます。 Microsoft Authenticatorを使用している検証可能な資格情報の保有者は、以前の資格情報がすべて機能しなくなるため、検証可能な資格情報を再発行してもらう必要があります。

2021 年 12 月

2021 年 11 月

  • 発行プレゼンテーションのための要求サービス REST API の更新。 コールバックの URL エンドポイントに到達できるようにルールを適用するコールバック型。
  • Microsoft Authenticator の検証可能な資格情報エクスペリエンスの UX 更新: ウォレットからのカード選択のアニメーション。

2021 年 10 月

要求サービス REST API を使用して、任意のプログラミング言語から資格情報を発行したり、検証したりできるアプリケーションを構築できるようになりました。 この新しい REST API では、強化された抽象化レイヤーと、Microsoft Entra 確認済み ID サービスへの統合が提供されています。

2021 年 4 月

Microsoft Entra で 検証可能な資格情報を 発行できるようになりました。 このサービスは、雇用、教育、またはその他の任意の要求の証明を提示する必要がある場合に役立ちます。 このような資格情報の保有者は、自分の資格情報をいつ、誰と共有するかを決定できます。 各資格情報は、ユーザーが所有および管理する分散化 ID に関連付けられた暗号化キーを使用して署名されます。