概要
この記事では、Microsoft Entra 確認済み ID サービスの最新の機能、機能強化、および変更について説明します。
2026 年 5 月
非 FIPS 準拠の署名キー (P-256K) の廃止: FIPS に準拠していない署名キー (P-256K) は、2026 年 7 月 1 日に廃止されます。 署名キーをまだアップグレードしていない場合は、FIPS に準拠するように アップグレードします 。
Face Check デバイスのセキュリティに関する FAQ: Android および iOS デバイスでの Face Check のデバイス セキュリティ要件に関して よく寄せられる質問 が追加されました。
Microsoft Entra ID アカウントの回復: 検証済み ID を使用したMicrosoft Entra IDアカウントの回復が一般公開されました。 詳細については、「 確認ソリューションの計画」を参照してください。
IDV パートナー ギャラリー: 2 つの新しいセキュリティ ストア パートナー: 1Kosmos と CLEAR を Security Store 統合パートナーとして IDV パートナー ギャラリー に追加しました。
2025 年 11 月
統合ガイダンスドキュメント: IDV パートナー向けの 統合ガイダンス が更新されました。
IDV パートナー ギャラリーの更新:
- アクセシビリティを向上させるためにパートナー ドキュメントのリンクを更新しました
- 統合に関する説明を明確にし、ドキュメントの誤字を修正しました。
2025 年 10 月
パートナー ギャラリーの更新: コンテンツを再構成し、非推奨の個々のパートナー ページを削除しました。
2025 年 9 月
Entra Verified ID は、Microsoft GCC 環境でサポートされています。
注
これは GCC のみであり、GCC High ではありません。
IDV パートナー ギャラリーの更新
2025 年 1 月
- の署名キー をFIPS準拠にアップグレードする手順。
2024 年 10 月
- FAQ セクションに、要求サービス API コールバックのネットワーク強化に関する情報が含まれるようになりました。
2024 年 9 月
- 要求に応じて、Microsoft Entra テナントに対して did:web:path のサポートを有効にすることができます。
2024 年 8 月
- FaceCheck は、8 月 12 日から一般公開されています。
2024 年 6 月
- FaceCheck では、Face Check パブリック プレビューの増分更新として Face Check アドオンが導入されています。 Face Check は、8 月 12 日に終了するパブリック プレビュー期間中に無料で使用できる Microsoft Entra Verified ID 内のプレミアム機能です。
2024 年 4 月
- クイック セットアップ が一般公開されました。 これにより、管理者はボタンを 1 つだけ選択するだけで、Microsoft Entra テナントで Microsoft Entra 検証済み ID をオンボードできます。
2024 年 3 月
- 2024 年 2 月から、Verified ID は NIST 準拠の P-256 曲線をサポートします。
- Wallet Library 1.0.1 は P-256 をサポートします。
2024 年 2 月
- 検証済みヘルプデスクに関する新しい概念記事: Microsoft Entra 検証済み ID を使用して、ヘルプを求める発信者の ID をどのように確認するか。
- idTokenHint 構成証明フローの発行時に expirationDate をオーバーライドするには、契約でフラグ allowOverrideValidityOnIssuance を true に設定する必要があります。
2024 年 1 月
- FaceCheck はパブリック プレビュー段階になりました。 これにより、企業はユーザーのリアルタイムの自撮り写真と Verified ID 資格情報内の写真の顔照合を実行することで、信頼性の高い検証を実行できます。 FaceCheck は、パブリック プレビュー期間中は無料で提供され、任意の検証済み ID プロジェクトで使用できます。
2023 年 12 月
- 要求サービス API は、idTokenHint フローを使用している場合、発行アプリケーションが発行要求中に資格情報の有効期限を設定できることをサポートするようになりました。
- 信頼システムとして
did:ionを選択するオプションは削除されます。 使用できる唯一の信頼システムはdid:webです。
2023 年 11 月
要求サービス API では、プレゼンテーション要求を行うときにクレーム制約がサポートされるようになりました。 クレーム制約を使用すると、検証ツールが提示を求めている Verified ID 資格情報に対する制約を指定できます。 使用可能な制約は、direct match、contains、startsWith です。
2023 年 10 月
- クイック セットアップ プレビューとして導入され、管理者はボタンを 1 つだけ選択するだけで Microsoft Entra テナントをオンボードできます。
- MyAccount が利用可能になり、ワークプレース資格情報の発行が簡素化される
-
詳細設定は、
Quick setupのオプションとして引き続き利用可能です。
2023 年 9 月
確認済み ID は、一般提供リリースの前に使用可能だった古い Request Service API エンドポイントを廃止しています。 これらの API は、2022 年 8 月に GA で非推奨になりました。 アプリで引き続き使用する場合は、現在のエンドポイントに移行します。 廃止される API エンドポイントは次のとおりです。
POST https://verifiedid.did.msidentity.com/v1.0/:tenant/verifiablecredentials/request
GET https://verifiedid.did.msidentity.com/v1.0/:tenant/verifiablecredentials/request/:requestId
POST https://verifiedid.did.msidentity.com/v1.0/:tenant/verifiablecredentials/present
POST https://verifiedid.did.msidentity.com/v1.0/:tenant/verifiablecredentials/issuance
最初の API は、発行またはプレゼンテーションの要求を作成するためのものでした。 2 つ目の API は要求を取得するためのものであり、最後の 2 つの API は発行またはプレゼンテーションを完了するウォレット用でした。 API エンドポイントは次のとおりです。
POST https://verifiedid.did.msidentity.com/v1.0/verifiablecredentials/createPresentationRequest
POST https://verifiedid.did.msidentity.com/v1.0/verifiablecredentials/createIssuanceRequest
GET https://verifiedid.did.msidentity.com/v1.0/verifiablecredentials/presentationRequests/:requestId
POST https://verifiedid.did.msidentity.com/v1.0/verifiablecredentials/completeIssuance
POST https://verifiedid.did.msidentity.com/v1.0/verifiablecredentials/verifyPresentation
/request API は、発行要求とプレゼンテーション要求のどちらを作成しているかに応じて 2 つに分割されます。
廃止された API エンドポイントは、2023 年 10 月以降は機能しません。
2023 年 8 月
要求サービス API からの presentation_verified コールバックは、Verified ID 資格情報が発行された時点と有効期限が切れた時点に返されるようになりました。 ビジネス ルールではこれらの値を使用して、提示されたVerified ID 資格情報が有効な時間枠を確認できます。 たとえば、1 時間以内に有効期限が切れ、一日の終わりまで有効である必要があります。
2023 年 6 月
Android および iOS でのウォレット ライブラリのデモを開始するためのチュートリアルは、 ウォレット ライブラリのクイック スタートで入手できます。
2023 年 5 月
- ウォレット ライブラリは、Build 2023 の「デジタル ウォレットを使用して不正行為を削減し、エンゲージメントを向上させる」セッションで発表されました。 ウォレット ライブラリを使用すると、顧客は検証可能な資格情報テクノロジを独自のモバイル アプリに追加できます。 ライブラリは Android と iOS で利用できます。
2023 年 4 月
LinkedIn で勤務地の確認を設定する手順については、 LinkedIn の雇用確認ガイダンスを参照してください。
2023 年 3 月
- Admin API では、ユーザー ベアラー トークンに加えて 、アプリケーション アクセス トークンもサポートされるようになりました。
- Microsoft Entra Verified ID の実装を加速するのに役立つ信頼されたパートナーを一覧表示する Microsoft Entra Verified ID のサービス パートナー ギャラリーを導入。
- お客様からのフィードバックに基づく 管理ポータルでの管理者 オンボード エクスペリエンスの向上。
- VC 要求を動的に表示する方法を示す GitHub のサンプルの更新。
2023 年 2 月
パブリック プレビュー - エンタイトルメント管理のお客様は、Microsoft Entra の検証済み ID を使用するアクセス パッケージを作成できるようになりました 詳細については、
要求サービス API は、 StatusList2021 または RevocationList2020 状態リストの種類で発行された検証可能な提示された資格情報の 失効 チェックを実行できるようになりました。
2023 年 1 月
- ピン コード、検証可能な資格情報の概要、検証可能な資格情報の要件に関する Microsoft Authenticator ユーザー エクスペリエンスの向上。
2022 年 11 月
- Microsoft Entra Verified ID では監査ログでイベントが報告されるようになりました。 現時点では、Admin API を介して行われた管理の変更のみがログに記録されます。 検証可能な資格情報の発行または提示は、監査ログには報告されません。 ログ エントリには
Verified IDのサービス名があり、アクティビティはCreate authority、Update contractなどです。
2022 年 9 月 9 日
- 要求サービス API には詳細なアプリのアクセス許可が与えられるようになり、VerifiableCredential.Create.IssueRequest と VerifiableCredential.Create.PresentRequest を個別に付与して、発行とプレゼンテーションの職務を個別のアプリケーションに分離できるようになりました。
- Microsoft の ID 検証パートナーとの統合方法を説明するドキュメントで、IDV パートナー ギャラリーが利用できるようになりました。
- 発行時に検証可能な資格情報を提示する必要があるプレゼンテーションの構成証明フローを実装するための攻略ガイド。
2022 年 8 月
Microsoft Entra 確認済み IDは、Microsoft Entra ポートフォリオの新しいメンバーとして一般提供 (GA) されるようになりました。 詳細については、こちらを参照してください。
既知の問題
- 検証可能な資格情報を発行せずにオプトアウトしたテナントは、Admin API や Microsoft Entra 管理センターから
Specified resource does not existエラーを受け取ります。 この問題の修正プログラムは、2022 年 8 月 20 日までに入手できるようになるはずです。
2022 年 7 月
要求サービス API には、新しいホスト名
verifiedid.did.msidentity.comがあります。beta.did.msidentityとbeta.eu.did.msidentityは、引き続き機能しますが、アプリケーションと構成を変更する必要があります。 また、EU テナントに対して.eu.を指定する必要はなくなりました。Request Service API に、新しいエンドポイントと更新された JSON ペイロードがあります。 発行については、発行 API の仕様に関するページを参照してください。また、プレゼンテーションについては、プレゼンテーション API の仕様に関するページを参照してください。 古いエンドポイントと JSON ペイロードは引き続き機能しますが、新しいエンドポイントとペイロードを使用するようにアプリケーションを変更する必要があります。
要求サービス API エラー コードが更新されました
管理 API が公開され、文書化されています。 Azure portal ではこの管理 API が使用されています。この REST API を使用して、テナントのオンボードや資格情報コントラクトの作成を自動化できます。
Microsoft Entra Verified ID ネットワーク経由で確認する発行者と資格情報を検索します。
Azure Storage ベースの資格情報をマネージド資格情報に移行するには、タスクの GitHub サンプル リポジトリに PowerShell スクリプトを使用できます。
プランと設計ドキュメントに対して次の更新が行われました。
- (更新済み) アーキテクチャの計画概要。
- (更新済み) 発行ソリューションの計画。
- (更新済み) 検証ソリューションの計画。
2022 年 6 月の更新プログラム
did:web メソッドのサポートが利用可能になりました。 2022 年 6 月 14 日以降に検証可能な資格情報サービスの使用を開始する新しいテナントは、オンボード時に Web を新しい既定の信頼システムとして使用することになります。 VC 管理者は、テナントの設定時に ION を使用することを選択できます。 did:web を ION の代わりに使用する (またはその逆の) 場合は、テナントを再構成する必要があります。
いくつかの新機能により、Microsoft Entra Verified ID プラットフォームで検証可能な資格情報を作成する全体的なエクスペリエンスが向上します。
- マネージド資格情報の導入。これは、表示およびルールの JSON 定義を保存するために Azure Storage を使用しなくなった検証可能な資格情報です。 それらの表示とルールの定義は、以前のバージョンとは異なります。
- 新しいクイック スタート エクスペリエンスを使用して、マネージド資格情報を作成します。
- 管理者は、新しいクイック スタートを使用して、検証済み従業員のマネージド資格情報を作成できます。 検証済み従業員は、テナントのディレクトリからの事前に定義された要求のセットに基づいた、verifiedEmployee 型の検証可能な資格情報です。
ドキュメントに対して次の更新が行われました。
- (新規) Microsoft Entra 確認済み ID の現在サポートされているオープン標準。
- (新規) ID トークン ヒントの検証可能な資格情報を作成する方法。
- (新規) ID トークンの検証可能な資格情報を作成する方法。
- (新規) セルフアサート要求の検証可能な資格情報を作成する方法。
- (新規) ルールと表示定義モデルの仕様。
- (新規) 開発用のテナントの作成。
2022 年 5 月
Microsoft Entra Verified ID は、すべての Microsoft Entra ID のお客様に拡張されています。 Microsoft Entra ID サブスクリプション (無料および Premium) を持つすべてのユーザーが、検証可能な資格情報を使用できるようになりました。 検証可能な資格情報サービスを 2022 年 5 月 4 日より前に構成した既存のテナントは、サービスの中断を回避するために小規模な変更を行う必要があります。
2022 年 4 月
来月から、検証可能な資格情報サービスのサブスクリプション要件に対する魅力的な変更がロールアウトされます。管理者は、サービスの中断を回避するために 、2022 年 5 月 4 日より前に小規模な構成変更を実行する必要があります。
重要
2022 年 5 月 4 日より前に変更が適用されていない場合は、Microsoft Entra Verified ID サービスを使用して、アプリケーションまたはサービスの発行と表示に関するエラーが発生します。
2022 年 3 月
- Microsoft Entra 確認済み ID のお客様は、自分の DID にリンクされたドメインを Azure portal から簡単に変更できるようになりました。
- Microsoft Authenticator の更新により、検証可能な資格情報の発行者と、検証可能な資格情報を提示するユーザーとの間の相互作用が変更されます。 この更新により、iOS用のMicrosoft Authenticatorでは、すべての検証可能な資格情報が強制的に再発行されます。 その他の情報
2022 年 2 月
破壊的変更がサービスにロール アウトされます。 これらの更新プログラムには、Microsoft Entra 確認済み ID サービスの再構成が必要です。 エンドユーザーは、検証可能な資格情報を再発行してもらう必要があります。
- Microsoft Entra 確認済み ID サービスは、Azure ヨーロッパ リージョンでデータの処理と保存が可能になりました。
- Microsoft Entra 確認済み ID のお客様は、資格情報の失効に対する拡張機能を利用できます。 これらの変更により、W3C Status List 2021 標準の実装を通して、より高いレベルのプライバシーが追加されます。
- Microsoft Authenticator の更新により、検証可能な資格情報の発行者と、検証可能な資格情報を提示するユーザーとの間の相互作用が変更されます。 この更新により、Android 用の Microsoft Authenticator では、すべての検証可能な資格情報が強制的に再発行されます。 その他の情報
ヨーロッパで利用可能な Microsoft Entra 確認済み ID
Microsoft Entra Verified ID サービスパブリック プレビューの開始以降、このサービスは Azure 北米リージョンでのみ利用できるようになりました。 これで、サービスは Azure ヨーロッパ リージョンでも利用できます。
- Microsoft Entra European テナントを持つ新規のお客様に、Azure ヨーロッパ リージョンに検証可能な資格情報データが配置され、処理されるようになりました。
- 2022 年 2 月 15 日以降に Microsoft Entra Verified ID サービスの使用を開始したヨーロッパで Microsoft Entra ID テナントが設定されているお客様は、ヨーロッパでデータが自動的に処理されます。 追加のアクションを実行する必要はありません。
- 2022 年 2 月 15 日より前に Microsoft Entra Verified ID サービスの使用を開始したヨーロッパで Microsoft Entra ID テナントをセットアップしたお客様は、2022 年 3 月 31 日より前にテナントでサービスを再構成する必要があります。
ヨーロッパで検証可能な資格情報サービスを構成するには、次の手順に従います。
- Microsoft Entra ID の場所を確認して、ヨーロッパにあることを確認します。
- テナントの検証可能な資格情報サービスを再構成します。
この移動の結果として Request API を使用する方法に変更はありますか?
Microsoft Entra Verified ID サービスを使用するアプリケーションでは、Microsoft Entra テナントのリージョンに対応する要求 API エンドポイントを使用する必要があります。
| テナント リージョン | API エンドポイント POST を要求する |
|---|---|
| ヨーロッパ | https://beta.eu.did.msidentity.com/v1.0/{tenantID}/verifiablecredentials/request |
| ヨーロッパ以外 | https://beta.did.msidentity.com/v1.0/{tenantID}/verifiablecredentials/request |
使用するエンドポイントを確認するには、前に説明したように Microsoft Entra テナントのリージョンを確認します。 Microsoft Entra テナントが EU 内にある場合は、ヨーロッパ エンドポイントを使用する必要があります。
Microsoft AuthenticatorのDID生成の更新
Microsoft Authenticator のプロトコル更新プログラムでは、Single Long Form DID がサポートされるようになりました。そのため、ペアワイズの使用は非推奨になりました。 この更新により、すべての発行者と証明書利用者の交換では Microsoft Authenticator の DID が使用されます。 Microsoft Authenticatorを使用している検証可能な資格情報の保有者は、以前の資格情報がすべて機能しなくなるため、検証可能な資格情報を再発行してもらう必要があります。
2021 年 12 月
- Postman コレクションは、 要求サービス REST API の使用を開始するためのクイック スタートとしてサンプルに追加されました。
- Microsoft Entra Verified ID と Microsoft Entra B2C の統合を示す新しいサンプルが追加されました。
- PowerShell と ARM テンプレートを使用して Microsoft Entra 確認済み ID サービスを設定するためのサンプル。
- ID Token、IDTokenHit、および自己証明クレームのサンプル カードを表示するための検証可能な資格情報の構成ファイルのサンプル。
2021 年 11 月
- 発行とプレゼンテーションのための要求サービス REST API の更新。 コールバックの URL エンドポイントに到達できるようにルールを適用するコールバック型。
- Microsoft Authenticator の検証可能な資格情報エクスペリエンスの UX 更新: ウォレットからのカード選択のアニメーション。
2021 年 10 月
要求サービス REST API を使用して、任意のプログラミング言語から資格情報を発行したり、検証したりできるアプリケーションを構築できるようになりました。 この新しい REST API では、強化された抽象化レイヤーと、Microsoft Entra 確認済み ID サービスへの統合が提供されています。
2021 年 4 月
Microsoft Entra で 検証可能な資格情報を 発行できるようになりました。 このサービスは、雇用、教育、またはその他の任意の要求の証明を提示する必要がある場合に役立ちます。 このような資格情報の保有者は、自分の資格情報をいつ、誰と共有するかを決定できます。 各資格情報は、ユーザーが所有および管理する分散化 ID に関連付けられた暗号化キーを使用して署名されます。