この記事では、教育機関向けに設計された包括的な ID およびアクセス管理ソリューションである Microsoft Entra ID プラン 1 の概要について説明します。 Microsoft Entra ID P1 に関連する主な機能、要件、ロール、責任について説明し、他のMicrosoft Entra IDプランとの詳細な比較が含まれています。
要件
- Microsoft A3 ライセンス
- Microsoft Entra ID プラン 1
役割と責任
- IT 管理
- ID 管理
Microsoft Entra ID P1
Microsoft Entra ID P1 は、教育機関にとって大きな利点を提供する強力な ID およびアクセス管理ソリューションです。 条件付きアクセスなどの高度なセキュリティ機能を提供します。これにより、定義済みの条件に基づいて、承認されたユーザーのみが特定のリソースにアクセスできるようにすることで機密データを保護できます。 これは、学生の情報と学術記録の保護が最も重要な教育で役立ちます。 さらに、Microsoft Entra ID P1 では動的なグループ管理がサポートされており、管理者は特定の条件に基づいてグループ メンバーシップを自動化できるため、ユーザー管理が簡素化され、運用効率が向上します。 多要素認証やロールベースのアクセス制御などの機能により、教育機関はデジタル リソースへの安全で合理化されたアクセスを確保し、安全で生産性の高い学習環境を実現できます。
教育におけるMicrosoft Entra ID P1 の主な機能:
- 条件付きアクセス: 定義済みの条件に基づいて、承認されたユーザーのみが特定のリソースにアクセスできることを確認します。
- 多要素認証 (MFA): 複数の形式の検証を要求することで、セキュリティの追加レイヤーを追加します。
- 動的グループ管理: 特定の条件に基づいてグループ メンバーシップを自動化し、ユーザー管理を簡素化します。
- ロールベースのアクセス制御 (RBAC): 管理者がユーザー ロールに基づいてアクセス許可を割り当て、セキュリティと効率を高めることができます。
- セルフサービス パスワード リセット: ユーザーが IT 支援なしでパスワードをリセットし、管理ワークロードを削減できるようにします。
- アプリケーション プロキシ: オンプレミスの Web アプリケーションへの安全なリモート アクセスを提供します。
- ID 保護: ID ベースの脅威を検出して対応し、機密情報を保護します。
- シングル サインオン (SSO): ユーザーが 1 つの資格情報セットを使用して複数のアプリケーションにアクセスできるようにします。これにより、ユーザー エクスペリエンスが向上します
Microsoft Entra ID A3 の機能と製品
| 機能 | 説明 | その他のリンク |
|---|---|---|
| 不正使用アラート | 不明な MFA プロンプトを使用してユーザーが不正行為を報告できるようにする | 多要素認証設定Microsoft Entra構成する |
| MFA レポート | MFA イベントとサインインを確認する | Microsoft Entra多要素認証のサインイン イベントの詳細 |
| MFA 発信者 ID と電話案内応答 | 発信者 ID と顧客のあいさつ文を使用して電話の mfa を構成する | 多要素認証Microsoft Entra構成する |
| 信頼できる IP | 信頼できる場所と IP アドレスを使用して CA を構成する | 条件付きアクセス: ネットワーク割り当て |
| ADFS エクストラネット ロックアウト | 有効な AD FS ユーザーがアカウントを引き続き使用できるようにしながら、ブルート フォースパスワード推測攻撃から保護する | Microsoft Entra IDを使用してorganizationの ID をセキュリティで保護する |
| prem アプリでの MFA | ハイブリッドオンプレミス環境で MFA を有効にする | 多要素認証のバージョンと従量課金プランのMicrosoft Entra - Microsoft Entra |
| セルフサービス パスワード リセット | ユーザーが自分のパスワードをリセットして回復できるようにする | セキュリティ情報を使用して職場または学校のパスワードをリセットする |
| Prem AD での禁止パスワード | 禁止されたパスワード リストをオンプレミス ディレクトリに拡張する | Microsoft Entraパスワード保護 |
| CA - 一部のユーザーの MFA | organizationの一部のユーザーに対して多要素認証を有効にする | Microsoft Entra多要素認証のデプロイに関する考慮事項 |
| CA - レガシ認証をブロックする | POP、SMTP、IMAP、MAPI などのレガシ認証をブロックする (MFA のサポートあり) | 条件付きアクセスを使用してレガシ認証をブロックする |
ライセンスの比較Microsoft Entra ID
| 機能 | Microsoft Entra ID無料 | Microsoft Entra ID P1 | Microsoft Entra ID P2 |
|---|---|---|---|
| 条件付きアクセス | 不要 | -はい- | はい |
| 多要素認証 (MFA) | はい (基本) | -はい- | はい |
| 動的グループ管理 | 不要 | -はい- | はい |
| 役割ベースのアクセス制御 (RBAC) | はい (基本) | -はい- | はい |
| セルフサービス パスワード リセット | はい (クラウド ユーザーのみ) | -はい- | はい |
| アプリケーション プロキシ | 不要 | -はい- | はい |
| ID 保護 | 不要 | -いいえ- | はい (リスクベースの条件付きアクセスを含む) |
| Privileged Identity Management (PIM) | 不要 | -いいえ- | はい (特権アカウントの管理と監視に役立ちます) |
| アクセス レビュー | 不要 | -いいえ- | はい |
| 資格管理 | 不要 | -いいえ- | はい |
| ID ガバナンス | 不要 | -いいえ- | はい |
| シングル Sign-On (SSO) | あり (制限付き) | -はい- | はい |