手順 1: プラン 1 をMicrosoft Entra IDする

この記事では、教育機関向けに設計された包括的な ID およびアクセス管理ソリューションである Microsoft Entra ID プラン 1 の概要について説明します。 Microsoft Entra ID P1 に関連する主な機能、要件、ロール、責任について説明し、他のMicrosoft Entra IDプランとの詳細な比較が含まれています。

要件

  • Microsoft A3 ライセンス
  • Microsoft Entra ID プラン 1

役割と責任

  • IT 管理
  • ID 管理

Microsoft Entra ID P1

Microsoft Entra ID P1 は、教育機関にとって大きな利点を提供する強力な ID およびアクセス管理ソリューションです。 条件付きアクセスなどの高度なセキュリティ機能を提供します。これにより、定義済みの条件に基づいて、承認されたユーザーのみが特定のリソースにアクセスできるようにすることで機密データを保護できます。 これは、学生の情報と学術記録の保護が最も重要な教育で役立ちます。 さらに、Microsoft Entra ID P1 では動的なグループ管理がサポートされており、管理者は特定の条件に基づいてグループ メンバーシップを自動化できるため、ユーザー管理が簡素化され、運用効率が向上します。 多要素認証やロールベースのアクセス制御などの機能により、教育機関はデジタル リソースへの安全で合理化されたアクセスを確保し、安全で生産性の高い学習環境を実現できます。

教育におけるMicrosoft Entra ID P1 の主な機能:

  • 条件付きアクセス: 定義済みの条件に基づいて、承認されたユーザーのみが特定のリソースにアクセスできることを確認します。
  • 多要素認証 (MFA): 複数の形式の検証を要求することで、セキュリティの追加レイヤーを追加します。
  • 動的グループ管理: 特定の条件に基づいてグループ メンバーシップを自動化し、ユーザー管理を簡素化します。
  • ロールベースのアクセス制御 (RBAC): 管理者がユーザー ロールに基づいてアクセス許可を割り当て、セキュリティと効率を高めることができます。
  • セルフサービス パスワード リセット: ユーザーが IT 支援なしでパスワードをリセットし、管理ワークロードを削減できるようにします。
  • アプリケーション プロキシ: オンプレミスの Web アプリケーションへの安全なリモート アクセスを提供します。
  • ID 保護: ID ベースの脅威を検出して対応し、機密情報を保護します。
  • シングル サインオン (SSO): ユーザーが 1 つの資格情報セットを使用して複数のアプリケーションにアクセスできるようにします。これにより、ユーザー エクスペリエンスが向上します

Microsoft Entra ID A3 の機能と製品

機能 説明 その他のリンク
不正使用アラート 不明な MFA プロンプトを使用してユーザーが不正行為を報告できるようにする 多要素認証設定Microsoft Entra構成する
MFA レポート MFA イベントとサインインを確認する Microsoft Entra多要素認証のサインイン イベントの詳細
MFA 発信者 ID と電話案内応答 発信者 ID と顧客のあいさつ文を使用して電話の mfa を構成する 多要素認証Microsoft Entra構成する
信頼できる IP 信頼できる場所と IP アドレスを使用して CA を構成する 条件付きアクセス: ネットワーク割り当て
ADFS エクストラネット ロックアウト 有効な AD FS ユーザーがアカウントを引き続き使用できるようにしながら、ブルート フォースパスワード推測攻撃から保護する Microsoft Entra IDを使用してorganizationの ID をセキュリティで保護する
prem アプリでの MFA ハイブリッドオンプレミス環境で MFA を有効にする 多要素認証のバージョンと従量課金プランのMicrosoft Entra - Microsoft Entra
セルフサービス パスワード リセット ユーザーが自分のパスワードをリセットして回復できるようにする セキュリティ情報を使用して職場または学校のパスワードをリセットする
Prem AD での禁止パスワード 禁止されたパスワード リストをオンプレミス ディレクトリに拡張する Microsoft Entraパスワード保護
CA - 一部のユーザーの MFA organizationの一部のユーザーに対して多要素認証を有効にする Microsoft Entra多要素認証のデプロイに関する考慮事項
CA - レガシ認証をブロックする POP、SMTP、IMAP、MAPI などのレガシ認証をブロックする (MFA のサポートあり) 条件付きアクセスを使用してレガシ認証をブロックする

ライセンスの比較Microsoft Entra ID

機能 Microsoft Entra ID無料 Microsoft Entra ID P1 Microsoft Entra ID P2
条件付きアクセス 不要 -はい- はい
多要素認証 (MFA) はい (基本) -はい- はい
動的グループ管理 不要 -はい- はい
役割ベースのアクセス制御 (RBAC) はい (基本) -はい- はい
セルフサービス パスワード リセット はい (クラウド ユーザーのみ) -はい- はい
アプリケーション プロキシ 不要 -はい- はい
ID 保護 不要 -いいえ- はい (リスクベースの条件付きアクセスを含む)
Privileged Identity Management (PIM) 不要 -いいえ- はい (特権アカウントの管理と監視に役立ちます)
アクセス レビュー 不要 -いいえ- はい
資格管理 不要 -いいえ- はい
ID ガバナンス 不要 -いいえ- はい
シングル Sign-On (SSO) あり (制限付き) -はい- はい