こんにちは、Office 365相談センターの五味です。
Office 365は企業の働き方を柔軟にするための「攻めのIT」なんてよく言われますよね。Office 365を導入すれば、いつでも・どこでもメールやスケジュールをチェックできたり、ファイル共有や、web会議も簡単に行なえます。最近ではTeamsというビジネスチャット機能も注目されています。
そんな"攻め"と表裏一体で必要となるのは、外部からの攻撃や情報漏洩等のリスクに対する安全性の確保。「守りのIT」も情報管理者からすると大切ですよね。
実は、Office 365には、その守りを固めてくれる優秀なツールが揃っているのをご存知でしょうか?
その名も「Azure AD Premium」。
聞いたことはあるけどちょっと取っつきにくい、と感じている方も多いのではないでしょうか。
そこで今回は、Azure AD Premiumについてご紹介します。
Azure AD Premium ("AD"はActive Directoryの略)は、冒頭にご紹介したとおり、企業の大事なデータを安全利用するためのOffice 365の「守りのIT」。Office 365のユーザー情報(Azure ADのユーザー情報)とその利用に関する監視・制御ができるOffice 365のオプションプランです。
Azure AD Premiumには2つのプランがあるので、プランごとに機能をご紹介していきますね。
Azure AD Premium Plan1にはこんな機能がついています。
Office 365へのサインインログとユーザーのパスワード変更やグループへの参加/削除ログを見ることができます。
Microsoft | Azure Active Directory ポータルの監査アクティビティ レポート
Microsoft | Azure Active Directory ポータルのサインイン アクティビティ レポート
Office 365各サービスに対するアクセス制限や、グローバルIPアドレスによるアクセス制限をOffice 365にアクセスした来た条件(ルール)に基づき、アクセス方法(多要素認証によるアクセス認証強化)を指定したり、アクセス許可/拒否できます。
グループ有効期限やグループの命名規則(プレフィックスやポストフィックス)を設定することで、Teamsのチーム(Office 365グループ)の社内での統制、定期的なメンテナンス作業負荷を軽減できます。
Microsoft Docs | Office 365 グループの有効期限ポリシー
Azure AD Premium Plan2は、Azure AD Premium Plan1の機能に加えて、こんな機能がついています。
Office 365ユーザーIDの乗っ取りやなりすましによるログインを警告してくれます。Office 365への不審なアクセスに対してサインイン方法を強化(多要素認証)したり、ブロックもしてくれるので管理者には心強いサービスですよね。
Microsoft | What is Azure Active Directory Identity Protection?
組織では、情報やリソースへのアクセス権を持つユーザーの数は必要最小限に抑えたいですよね。そんなときに役立つのがAzure AD Premium Plan2に含まれる『Azure AD Privilege Identity Management』という機能です。Office 365の各種管理者権限(特権)の利用管理、割当の適切な管理・利用状況(監査)、警告をしてくれます。
Microsoft | Azure AD Privileged Identity Management とは
Azure AD Premiumには、2つのプランがある、とお話しましたね。ではその価格も見てみましょう。
実はOffice 365ユーザーであれば、デフォルトで皆さんAzure ADを持っていて、裏で使っていることはご存知でしたか?
ただ、やはりデフォルトで付帯している機能と比べると、今回ご紹介したAD Premiumは機能がより充実しています。
すでにOffice 365ユーザーの方も、企業のセキュリティポリシーやコンプライアンスを見直して、ぜひAzure AD Premium Plan1やPlan2へのアップグレードを検討してみてくださいね。
▼Azure AD 比較図
サイバー攻撃が多様化・巧妙化してきて、まさに攻撃側と防御側の"いたちごっこ"が続いている近年、セキュリティ対策は「ゼロトラスト(=信用しない)」ベースで、という風潮もありますよね。ちょっと悲しい前提ですけど、Plan2に含まれるAzure AD Privilege Identity Managementなんかは、ゼロトラストを念頭に置いた機能ですので、これからますますお役に立つかもしれませんよ。
今回の五味ちゃんワンポイントまとめ
今回も最後までお読みいただき、ありがとうございました!皆さんのOffice 365導入や、今後の運用に向けて役立つヒントをお伝えできたら幸いです。
Azure AD Premiumは最近問い合わせも増えておりますが、自社で導入したいけどどうしたら良いかわからない、など、法人でのOffice 365導入時(導入前)のご相談は、Office 365相談センターまでお気軽にお問い合わせください。
※導入後のお問い合わせは、販売店さま、もしくは購入後の問い合わせ窓口までお願いいたします。
Office 365の専任スタッフが皆さまからのお問い合わせやご相談に丁寧に回答いたします。
それではまた、次回のブログでお会いいたしましょう!
Microsoft 365導入にあたって情報収集中の方に嬉しいホワイトペーパーをご提供しています。
Microsoft 365導入にあたって不明点などございましたら、Microsoft 365相談センターへ。Microsoft 365に精通したスタッフが皆さまからのお問い合わせをお待ちしております。
Microsoft 365の購入はweb、または日頃お取引のある販売店からもご購入いただけます。