セキュリティ・ID

Azure

【初心者の次の一歩】Entra IDの条件付きアクセス・マネージドID・PIMを噛み砕いて解説

Microsoft Entra ID(旧Azure AD)でユーザーとグループの管理にひととおり慣れると、次に必ずぶつかるのが「じゃあ、その先どうやって安全に運用するの?」という壁です。ログインさせるだけなら簡単。でも実務では「怪しいアクセ...
Azure

Azure Policyの組み込みポリシーを割り当てる|リージョン・タグ・SKU制限とCLI実践

Azure Policyの概念をひととおり学んだあと、多くの人が最初にやりたくなるのが「とりあえず1個、実際に割り当てて動かしてみる」ことだと思います。理屈は分かった、でも本当にAzureがリソースを取り締まってくれるのか、この目で確かめた...
Azure

Azure Policyのカスタムポリシーとイニシアチブ|組み込みで足りない時の一歩上【自動修復まで】

Azure Policyを触りはじめて最初にやるのは、たいてい組み込み(ビルトイン)ポリシーの割り当てです。「タグを必須にする」「特定リージョン以外を禁止する」あたりは、Microsoftが用意してくれた定義をそのまま割り当てるだけで動きま...
Azure

Azure Policyの運用と設計|コンプライアンス評価・例外・Landing Zoneガードレール【初心者向け】

Azure Policyでポリシーを割り当てるところまでできると、次に気になるのが「で、ちゃんと守られてるの?」という運用の話です。ルールを配っただけでは意味がなく、実際にどれだけ守られているか(コンプライアンス)を確認し、どうしても例外を...
Azure

【初心者向け】Azure RBACとは?ロール割り当ての3要素と組み込みロールを実務目線で解説

Azureを触っていると、遅かれ早かれ必ずぶつかるのが「誰に、どのリソースを、どこまで触らせるか」という問題です。開発メンバーには仮想マシンを作らせたいけれど、課金設定はいじってほしくない。監査担当には全部を「見る」だけ許可したい。こうした...
Azure

Azure RBACのロール割り当てとカスタムロールを実務目線で解説【ポータル/CLI/棚卸し】

Azure RBACの仕組みが頭に入ったら、次はいよいよ実際にロールを割り当ててみる番です。「アクセス制御(IAM)ってどこを押せばいいの?」「CLIで一発でやりたいけどaz role assignment createの引数がよく分からな...
Azure

Azure RBACの最小権限設計と運用|スコープ継承・PIM・マネージドID・アクセスレビュー

Azure RBACのロール割り当てに慣れてくると、次にぶつかるのが「で、誰にどこまで権限を配ればいいの?」という設計の問題です。とりあえず動かしたいから所有者(Owner)を配ってしまう——気持ちはよく分かります。私も学びはじめの頃は、権...
Azure

Microsoft Entra External IDとは?B2BとCIAMの違い・テナントの使い分けを実務目線で解説

自社で作ったWebアプリやサービスに、社外の人がログインする仕組みを用意したい——エンジニアをやっていると、遅かれ早かれこのテーマにぶつかります。「取引先の担当者にだけ社内の管理画面を触らせたい」「一般ユーザーがGoogleアカウントで会員...
Azure

Entra External IDのユーザーフロー作成とカスタマイズ|ブランディング・属性収集を実務目線で解説

Microsoft Entra External IDで外部テナントを用意したら、次にやることになるのがユーザーフローの作成です。ざっくり言うと、顧客が実際に目にするサインアップ/サインイン画面を組み立てる作業ですね。「メールアドレスで会員...
Azure

Azure Automationとは?Runbook・スケジュール実行・マネージドIDを入門から解説【シリーズ入門編】

Azureの運用を任されるようになると、だんだん「毎日・毎週おなじ作業を手でやっている」ことに気づきます。夜間に使わない仮想マシンを止める、月初にレポート用のスクリプトを回す、リソースにタグを付け直す——どれも大事だけど、人間が手作業でやる...