セキュリティ・ID

Azure

Azure Key Vaultのシークレット・キー・証明書を実際に扱う(作成・バージョン・ローテーション・自動更新)

Azure Key Vaultを「作った」ところまでは進んだものの、実際に中身をどう出し入れするのかで手が止まっていませんか。シークレット・キー・証明書の3種類があるのは分かった、でも「キーはどうやって作るの?」「ローテーションって結局なに...
Azure

Azure Key Vaultのネットワーク閉域と運用|Private Endpoint・監査ログ・バックアップ・アラート

Key Vaultにシークレットやキーを入れ、アクセス制御まで整えたとします。それでも、金庫がインターネットから丸見えのままだと、本番の——とくに金融・医療・公共といった規制の厳しい現場では——「これでは要件を満たせない」と差し戻されます。...
Azure

Key VaultとマネージドIDでキーレス連携|アプリからパスワードなしでシークレットを取得する

Key Vaultにシークレットをしまうところまではできた。でも、そこから先で多くの人が引っかかります。「じゃあ、アプリはどうやってKey Vaultからその値を取り出すの?」という問題です。ここで安易にKey Vaultへのアクセス用パス...
Azure

Azure Key Vaultのアクセス制御を理解する|RBACとアクセスポリシー・データ/コントロールプレーンの違い

Azure Key Vaultを使いはじめて、いちばん最初に「なんで?」と引っかかるのがアクセス制御です。ボールト(Key Vault本体)は作れた、シークレットも入れた。なのに、いざアプリやチームメンバーが読もうとすると「アクセスが拒否さ...
Azure

Azure Automationとは?Runbook・スケジュール実行・マネージドIDを入門から解説【シリーズ入門編】

Azureの運用を任されるようになると、だんだん「毎日・毎週おなじ作業を手でやっている」ことに気づきます。夜間に使わない仮想マシンを止める、月初にレポート用のスクリプトを回す、リソースにタグを付け直す——どれも大事だけど、人間が手作業でやる...
Azure

Entra External IDのアプリ統合とセキュリティ|OIDC/SAML・MFA・条件付きアクセス・APIコネクタを実務目線で解説

Microsoft Entra External IDでテナントを用意し、ユーザーフローとブランディングまで整えたら、いよいよ最後の仕上げです。それが自分のアプリに、安全なサインインを組み込むという工程ですね。ここまでで作った「顧客がサイン...
Azure

Entra External IDのユーザーフロー作成とカスタマイズ|ブランディング・属性収集を実務目線で解説

Microsoft Entra External IDで外部テナントを用意したら、次にやることになるのがユーザーフローの作成です。ざっくり言うと、顧客が実際に目にするサインアップ/サインイン画面を組み立てる作業ですね。「メールアドレスで会員...
Azure

Azure RBACの最小権限設計と運用|スコープ継承・PIM・マネージドID・アクセスレビュー

Azure RBACのロール割り当てに慣れてくると、次にぶつかるのが「で、誰にどこまで権限を配ればいいの?」という設計の問題です。とりあえず動かしたいから所有者(Owner)を配ってしまう——気持ちはよく分かります。私も学びはじめの頃は、権...
Azure

Azure RBACのロール割り当てとカスタムロールを実務目線で解説【ポータル/CLI/棚卸し】

Azure RBACの仕組みが頭に入ったら、次はいよいよ実際にロールを割り当ててみる番です。「アクセス制御(IAM)ってどこを押せばいいの?」「CLIで一発でやりたいけどaz role assignment createの引数がよく分からな...
Azure

Microsoft Entra External IDとは?B2BとCIAMの違い・テナントの使い分けを実務目線で解説

自社で作ったWebアプリやサービスに、社外の人がログインする仕組みを用意したい——エンジニアをやっていると、遅かれ早かれこのテーマにぶつかります。「取引先の担当者にだけ社内の管理画面を触らせたい」「一般ユーザーがGoogleアカウントで会員...