Azure Stack Hub 1910以降で特権エンドポイントへの接続に失敗する

Azure Stack Hub 1910にバージョンアップ後、手元の環境では特権エンドポイントへの接続に失敗していましたので、その回避策の記録です。 参考:Azure Stack での特権エンドポイントの使用 | Microsoft Docs 発生したエラーは下記 u 警 N 発 + E 発 + s 告 e 生 n 生 i : w 場 $ t 場 E n - 所 s e 所 n g T P e + + r t + + h S E s - E e p e S : s C F P : r C F a e i a u S \ - a u s n s a t l S a P t l s a s z n e l e z S e l w m i u g y s u s g y o e o r = o Q s r e o Q r s n e r u i e s r u d s N ~ y a o s s y a o : t e ~ I l n t i I l f f a w ~ n i a o n i r R c - ~ f f : c n f f o s u k P ~ o i k o i m o n \ S ~ e パ \ $ ~ e m n E S ~ d ラ E s ~ d E e i R e ~ E メ R e ~ E : n C s ~ r ー C s ~ r \ i g S s ~ r タ S s ~ r a m W i ~ o ー W i ~ o z p s o o ~ r o o ~ r u o t r n ~ I ' r n ~ I r r a k ~ d S k d e t r s - ~ e s s e t C ~ : : s \ : : t d u C ~ s C a p o m ~ O P i o I P c c n p ~ p S o n n a k o s n u ~ e S n n v r \ m c e t ~ n e e a a E m r c e ~ E s の c l m R a i t r ~ r s 引 t i e C n p E N ~ r i 数 E d t S d t R a ~ o o を R D e W s C m ~ r n 確 C a r o t S e ~ : O 認 S t A r f h . ~ p で . a r k r r p $ ~ ( e き p : g s o e s E ~ S n ま s u \ m w 1 r ~ y F せ 1 ( m p : c ~ s a ん : : e a t a 2 s ~ t i 。 3 ) n s h n 4 V ~ e l 引 0 t s e m ~ m e 数 [ V w e 文 I ~ . d が 文 E a o m r 字 P ~ M 字 n l r o r : ~ a n : t i d d o 1 - ~ n u 1 e d . u r 2 C ~ a l 7 r a t l : o ~ g l - t x e n ~ e P i t C f ~ m ま S o ' a i ~ e た S n . E n g ~ . は e E C n u ~ . 空 s r E o r ~ . で s r C t a ~ . す i o l t ~ R 。 o r i f i ~ e n n , e i o ~ m u ] M n n n ~ o l 、 i t d N ~ t l P c ' a ~ e a r t m ~ R ま r o i h e ~ u た a s n e ~ n は m o c P ~ s 空 e f l W p で t t u i a な e . d n c い r P e d e 引 B o o : 数 i w u w R を n e n s e 指 d r a m 定 i S p P o し n h p o t て g e r w e 、 V l o e R コ a l v r u マ l . e S n ン i C d h s ド d o e p を a m v l a 再 t m e l c 度 i a r e 実 o n b d ) 行 n d s a し E s t [ て x . t a N く c E h e だ e n a f w さ p t t i - い t e l P 。 i r m e S o P i S n S g ' e S h M s e t i s s c i s m r o i a o n o k s ] n e o , C f o t t R m h . e m e A m a m z o n u t d l r e e e E s S x s t c a e d c p i k t s . i c D o o N n v S e . r p a s b d l 1 e ' . i T n o d f i i r n e d c t t o h r e y c ' o C m : m \ a P n r d o s g r w a i m t h F i u l n e a s p \ p W r i o n v d e o d w s v P e o r w b e s r , S h r e u l n l \ t M h o e d u I l m e p s o \ r M t i - c M r o o d s u o l f e t . c A o z m u m r a e n S d t a a c g k a . i D n N S w \ i j t a h - J t P h \ e ' , V e o r r b o i s n e a p n a y r a p m a e r t e e n r t . c F u o l r t u a r e l i d s i t r e o c f t o a r p i p e r s o . v . e d v e r b s , t y p e G e t - V e r b . 私は、ラッパーのPowerShellを自分で書いてそれを使用して接続していますので少し通常とエラーメッセージの表記が異なりますが、肝の部分は下記部分です。 ...

January 14, 2020 · 7 min · 胡田昌彦

【Azure】【 NSG】「任意の場所からの接続」を禁止するポリシー

Azure環境を利用している際に「任意の場所からの接続」は禁止して、明確に接続元IPアドレスを制限したいというケースが結構あると思います。もちろん全世界に広くWebサイトを公開するような場合はこれに当てはまらないわけですが、検証用途専用のサブスクリプションを作成しているような場合には事故を防ぐために「もしも任意の場所からの接続を許可するNSGのルールを作ろうとした場合にはそれをブロックしたい」というのはよくある要望です。 これはAzure Policyで実現できます。 Azure Policy の概要 - Azure Policy | Microsoft Docs 規定で定義されているポリシーにはこのようなルールは存在しないので、カスタムポリシーを独自に定義する必要があります。 サンプルも参考にしながら、やはりきちんと構造をしっかりと理解して自分で書けるようになってしまうのが急がば回れだと思います。 とりあえず下記が「NSGのルールとして『任意の場所からの接続』の作成を禁止するPolicyのサンプルです。

January 13, 2020 · 1 min · 胡田昌彦

Partner Centerでロール保持者の一覧をCSVで出力する

今回はMicrosoftさんのパートナー企業にしか関係ないニッチなネタです。エンドユーザーの皆さんはスキップしてください(笑 私はPartner Centerの管理業務にも関わっているのですが、「ユーザーのうちPartner Center上で権限を持っている人の一覧を出す」ということを実現するのが結構難しい次期が過去かなりありました。ユーザーひとりひとりのプロパティを確認すればロールの割当状況は確認できるのですが、ロールを選択するとそのロールを保持するユーザーの一覧が表示されるようなUIの提供が長いことされなかったのです。やろうと思うと自分でAPIを叩いてゴリゴリする必要がありました。 必要性は感じながらもそのうちMicrosoftさんが実装してくれるだろうと思ってずっと待っていたのですが、最近やっとそのようなUIが提供されました。自分で実装しなくてよかったと思ったのですが、それでも、まだぶらうざ 上で一覧が出せるだけで例えば一覧をエクスポートするようなことはできません。 なにか簡単にできたらいいのになぁと思っていたら、Partner CenterをPowerShellで利用可能にするオープンソースの Partner-Center-PowerShell がすごく使いやすくなっていてこれを使ったら簡単にCSV出力させることができました。 Partner Center PowerShell自体も以前は利用のためにはまずService Principalの登録が必要だったりなど結構使い出すハードル高かったのですが、コマンド一発でインストールできて、コマンド一発でブラウザで認証できるようになっていて、とても使いやすくなっていました。 待っていれば気がつくと便利になっている世界って本当に幸せです…。 というわけで、作ったスクリプトは以下。超簡単なものですが。 これで随分と楽ができるようになります…。

November 19, 2019 · 1 min · 胡田昌彦

Microsoft Ignite 2019 アナウンス一覧

Microsoft Ignite 2019はじまりましたね。私は現地で参加しております。 いつもどおりIgniteに合わせて沢山のアナウンスがなされていますね。主要なものがすべてまとまったPDFがMicrosoftさんから出てますのでそちらを紹介です。 https://news.microsoft.com/wp-content/uploads/prod/sites/563/2019/11/Ignite-2019-Book-of-News.pdf 去年はこれをざっくりと全部日本語に訳して記事にしたのですが、数十時間かけてものすごく苦労して翻訳した割に全然見に来る人もいなかったので、今年はオリジナルのリンクをはるだけでおしまいにします! 個人的にはAzure Arcが大変素敵だなと思います。今すぐできる表面的な機能だけをみて「大したこと無い」という評価をする人も多く出そうですが、きちんとARMの世界にAzure外のリソースを取り込んでいこうという姿勢はすごいなと思います。さすがMicrosoft。構想が壮大です。

November 5, 2019 · 1 min · 胡田昌彦

インストーラーがexe形式のアプリケーションをWindowsに配布する!【M365フルクラウド環境検証 その19】

シリーズ記事の19個目です。M365フルクラウド環境を検証目的で構築しています。下記の記事も合わせてどうぞ! Windows10をAzure ADに参加させる!【M365フルクラウド環境検証 その1】 | Microsoft Cloud Administrators- Azure ADにドメインを追加してユーザーIDをわかりやすくする!【M365フルクラウド環境検証 その2】 | Microsoft Cloud Administrators- M365 E5検証ライセンスを申し込む【M365フルクラウド環境検証 その3】 | Microsoft Cloud Administrators- Intuneへの登録を行う【M365フルクラウド環境検証 その4】 | Microsoft Cloud Administrators- Windows10のデバイス構成プロファイルを作成して割り当てる!BitLockerでディスク暗号化【M365フルクラウド環境検証 その5】 | Microsoft Cloud Administrators- コンプライアンスポリシーを作成して割り当てる!【M365フルクラウド環境検証 その6】 | Microsoft Cloud Administrators- 「条件付きアクセス」で「ベースラインポリシー」を設定する!【M365フルクラウド環境検証 その7】 | Microsoft Cloud Administrators- 条件付きアクセスポリシーを設定してMFAとポリシー準拠デバイスを必須とする!【M365フルクラウド環境検証 その8】 | Microsoft Cloud Administrators- Microsoft Defender ATPを実装する!【M365フルクラウド環境検証 その9】 | Microsoft Cloud Administrators- Office Pro PlusをIntuneから配布する!【M365フルクラウド検証環境 その10】 | Microsoft Cloud Administrators- Exchange Onlineのドメイン設定とメール配送の挙動【M365フルクラウド検証環境 その11】 | Microsoft Cloud Administrators- AutoPilotを構成する!【M365フルクラウド検証環境 その12】 | Microsoft Cloud Administrators- iOS用の接続構成を設定する!【M365フルクラウド環境検証 その13】 | Microsoft Cloud Administrators- Android用の接続構成を設定する!【M365フルクラウド環境検証 その14】 | Microsoft Cloud Administrators- Windowsストアアプリを強制配信する!【M365フルクラウド環境検証 その15】 | Microsoft Cloud Administrators- セルフサービスリセットを構成する!【M365フルクラウド環境検証 その16】 | Microsoft Cloud Administrators- Windows 10 更新リングを構成する!【M365フルクラウド環境検証 その1】 | Microsoft Cloud Administrators - MSI形式のアプリケーションをWindowsに配布する!【M365フルクラウド環境検証 その18】 | Microsoft Cloud Administrators 今回はインストーラーがexe形式のアプリケーションをWindowsに展開します。対象としてGoogle Chromeを展開してみます。 ...

September 22, 2019 · 1 min · 胡田昌彦

MSI形式のアプリケーションをWindowsに配布する!【M365フルクラウド環境検証 その18】

シリーズ記事の18個目です。M365フルクラウド環境を検証目的で構築しています。下記の記事も合わせてどうぞ! Windows10をAzure ADに参加させる!【M365フルクラウド環境検証 その1】 | Microsoft Cloud Administrators- Azure ADにドメインを追加してユーザーIDをわかりやすくする!【M365フルクラウド環境検証 その2】 | Microsoft Cloud Administrators- M365 E5検証ライセンスを申し込む【M365フルクラウド環境検証 その3】 | Microsoft Cloud Administrators- Intuneへの登録を行う【M365フルクラウド環境検証 その4】 | Microsoft Cloud Administrators- Windows10のデバイス構成プロファイルを作成して割り当てる!BitLockerでディスク暗号化【M365フルクラウド環境検証 その5】 | Microsoft Cloud Administrators- コンプライアンスポリシーを作成して割り当てる!【M365フルクラウド環境検証 その6】 | Microsoft Cloud Administrators- 「条件付きアクセス」で「ベースラインポリシー」を設定する!【M365フルクラウド環境検証 その7】 | Microsoft Cloud Administrators- 条件付きアクセスポリシーを設定してMFAとポリシー準拠デバイスを必須とする!【M365フルクラウド環境検証 その8】 | Microsoft Cloud Administrators- Microsoft Defender ATPを実装する!【M365フルクラウド環境検証 その9】 | Microsoft Cloud Administrators- Office Pro PlusをIntuneから配布する!【M365フルクラウド検証環境 その10】 | Microsoft Cloud Administrators- Exchange Onlineのドメイン設定とメール配送の挙動【M365フルクラウド検証環境 その11】 | Microsoft Cloud Administrators- AutoPilotを構成する!【M365フルクラウド検証環境 その12】 | Microsoft Cloud Administrators- iOS用の接続構成を設定する!【M365フルクラウド環境検証 その13】 | Microsoft Cloud Administrators- Android用の接続構成を設定する!【M365フルクラウド環境検証 その14】 | Microsoft Cloud Administrators- Windowsストアアプリを強制配信する!【M365フルクラウド環境検証 その15】 | Microsoft Cloud Administrators- セルフサービスリセットを構成する!【M365フルクラウド環境検証 その16】 | Microsoft Cloud Administrators- Windows 10 更新リングを構成する!【M365フルクラウド環境検証 その1】 | Microsoft Cloud Administrators 今回はMSI形式のインストーラーのアプリケーションをWindowsに展開します。具体例としてBox Driveを配信してみます。 ...

September 20, 2019 · 1 min · 胡田昌彦

Windows 10 更新リングを構成する!【M365フルクラウド環境検証 その17】

シリーズ記事の17個目です。M365フルクラウド環境を検証目的で構築しています。下記の記事も合わせてどうぞ! Windows10をAzure ADに参加させる!【M365フルクラウド環境検証 その1】 | Microsoft Cloud Administrators- Azure ADにドメインを追加してユーザーIDをわかりやすくする!【M365フルクラウド環境検証 その2】 | Microsoft Cloud Administrators- M365 E5検証ライセンスを申し込む【M365フルクラウド環境検証 その3】 | Microsoft Cloud Administrators- Intuneへの登録を行う【M365フルクラウド環境検証 その4】 | Microsoft Cloud Administrators- Windows10のデバイス構成プロファイルを作成して割り当てる!BitLockerでディスク暗号化【M365フルクラウド環境検証 その5】 | Microsoft Cloud Administrators- コンプライアンスポリシーを作成して割り当てる!【M365フルクラウド環境検証 その6】 | Microsoft Cloud Administrators- 「条件付きアクセス」で「ベースラインポリシー」を設定する!【M365フルクラウド環境検証 その7】 | Microsoft Cloud Administrators- 条件付きアクセスポリシーを設定してMFAとポリシー準拠デバイスを必須とする!【M365フルクラウド環境検証 その8】 | Microsoft Cloud Administrators- Microsoft Defender ATPを実装する!【M365フルクラウド環境検証 その9】 | Microsoft Cloud Administrators- Office Pro PlusをIntuneから配布する!【M365フルクラウド検証環境 その10】 | Microsoft Cloud Administrators- Exchange Onlineのドメイン設定とメール配送の挙動【M365フルクラウド検証環境 その11】 | Microsoft Cloud Administrators- AutoPilotを構成する!【M365フルクラウド検証環境 その12】 | Microsoft Cloud Administrators- iOS用の接続構成を設定する!【M365フルクラウド環境検証 その13】 | Microsoft Cloud Administrators- Android用の接続構成を設定する!【M365フルクラウド環境検証 その14】 | Microsoft Cloud Administrators- Windowsストアアプリを強制配信する!【M365フルクラウド環境検証 その15】 | Microsoft Cloud Administrators- セルフサービスリセットを構成する!【M365フルクラウド環境検証 その16】 | Microsoft Cloud Administrators 今回はWindows 10 更新リングを構成します。 ...

September 9, 2019 · 1 min · 胡田昌彦

Windowsストアアプリを強制配信する!【M365フルクラウド環境検証 その15】

シリーズ記事の15個目です。M365フルクラウド環境を検証目的で構築しています。下記の記事も合わせてどうぞ! Windows10をAzure ADに参加させる!【M365フルクラウド環境検証 その1】 | Microsoft Cloud Administrators- Azure ADにドメインを追加してユーザーIDをわかりやすくする!【M365フルクラウド環境検証 その2】 | Microsoft Cloud Administrators- M365 E5検証ライセンスを申し込む【M365フルクラウド環境検証 その3】 | Microsoft Cloud Administrators- Intuneへの登録を行う【M365フルクラウド環境検証 その4】 | Microsoft Cloud Administrators- Windows10のデバイス構成プロファイルを作成して割り当てる!BitLockerでディスク暗号化【M365フルクラウド環境検証 その5】 | Microsoft Cloud Administrators- コンプライアンスポリシーを作成して割り当てる!【M365フルクラウド環境検証 その6】 | Microsoft Cloud Administrators- 「条件付きアクセス」で「ベースラインポリシー」を設定する!【M365フルクラウド環境検証 その7】 | Microsoft Cloud Administrators- 条件付きアクセスポリシーを設定してMFAとポリシー準拠デバイスを必須とする!【M365フルクラウド環境検証 その8】 | Microsoft Cloud Administrators- Microsoft Defender ATPを実装する!【M365フルクラウド環境検証 その9】 | Microsoft Cloud Administrators- Office Pro PlusをIntuneから配布する!【M365フルクラウド検証環境 その10】 | Microsoft Cloud Administrators- Exchange Onlineのドメイン設定とメール配送の挙動【M365フルクラウド検証環境 その11】 | Microsoft Cloud Administrators- AutoPilotを構成する!【M365フルクラウド検証環境 その12】 | Microsoft Cloud Administrators- iOS用の接続構成を設定する!【M365フルクラウド環境検証 その13】 | Microsoft Cloud Administrators- Android用の接続構成を設定する!【M365フルクラウド環境検証 その14】 | Microsoft Cloud Administrators 今回はWindowsストアアプリを強制配信してみます。 ...

September 9, 2019 · 1 min · 胡田昌彦

セルフサービスリセットを構成する!【M365フルクラウド環境検証 その16】

シリーズ記事の16個目です。M365フルクラウド環境を検証目的で構築しています。下記の記事も合わせてどうぞ! Windows10をAzure ADに参加させる!【M365フルクラウド環境検証 その1】 | Microsoft Cloud Administrators- Azure ADにドメインを追加してユーザーIDをわかりやすくする!【M365フルクラウド環境検証 その2】 | Microsoft Cloud Administrators- M365 E5検証ライセンスを申し込む【M365フルクラウド環境検証 その3】 | Microsoft Cloud Administrators- Intuneへの登録を行う【M365フルクラウド環境検証 その4】 | Microsoft Cloud Administrators- Windows10のデバイス構成プロファイルを作成して割り当てる!BitLockerでディスク暗号化【M365フルクラウド環境検証 その5】 | Microsoft Cloud Administrators- コンプライアンスポリシーを作成して割り当てる!【M365フルクラウド環境検証 その6】 | Microsoft Cloud Administrators- 「条件付きアクセス」で「ベースラインポリシー」を設定する!【M365フルクラウド環境検証 その7】 | Microsoft Cloud Administrators- 条件付きアクセスポリシーを設定してMFAとポリシー準拠デバイスを必須とする!【M365フルクラウド環境検証 その8】 | Microsoft Cloud Administrators- Microsoft Defender ATPを実装する!【M365フルクラウド環境検証 その9】 | Microsoft Cloud Administrators- Office Pro PlusをIntuneから配布する!【M365フルクラウド検証環境 その10】 | Microsoft Cloud Administrators- Exchange Onlineのドメイン設定とメール配送の挙動【M365フルクラウド検証環境 その11】 | Microsoft Cloud Administrators- AutoPilotを構成する!【M365フルクラウド検証環境 その12】 | Microsoft Cloud Administrators- iOS用の接続構成を設定する!【M365フルクラウド環境検証 その13】 | Microsoft Cloud Administrators- Android用の接続構成を設定する!【M365フルクラウド環境検証 その14】 | Microsoft Cloud Administrators- Windowsストアアプリを強制配信する!【M365フルクラウド環境検証 その15】 | Microsoft Cloud Administrators 今回はセルフサービスパスワードリセットを構成します。 ...

September 9, 2019 · 1 min · 胡田昌彦

Android用の接続構成を設定する!【M365フルクラウド環境検証 その14】

シリーズ記事の14個目です。M365フルクラウド環境を検証目的で構築しています。下記の記事も合わせてどうぞ! Windows10をAzure ADに参加させる!【M365フルクラウド環境検証 その1】 | Microsoft Cloud Administrators- Azure ADにドメインを追加してユーザーIDをわかりやすくする!【M365フルクラウド環境検証 その2】 | Microsoft Cloud Administrators- M365 E5検証ライセンスを申し込む【M365フルクラウド環境検証 その3】 | Microsoft Cloud Administrators- Intuneへの登録を行う【M365フルクラウド環境検証 その4】 | Microsoft Cloud Administrators- Windows10のデバイス構成プロファイルを作成して割り当てる!BitLockerでディスク暗号化【M365フルクラウド環境検証 その5】 | Microsoft Cloud Administrators- コンプライアンスポリシーを作成して割り当てる!【M365フルクラウド環境検証 その6】 | Microsoft Cloud Administrators- 「条件付きアクセス」で「ベースラインポリシー」を設定する!【M365フルクラウド環境検証 その7】 | Microsoft Cloud Administrators- 条件付きアクセスポリシーを設定してMFAとポリシー準拠デバイスを必須とする!【M365フルクラウド環境検証 その8】 | Microsoft Cloud Administrators- Microsoft Defender ATPを実装する!【M365フルクラウド環境検証 その9】 | Microsoft Cloud Administrators- Office Pro PlusをIntuneから配布する!【M365フルクラウド検証環境 その10】 | Microsoft Cloud Administrators- Exchange Onlineのドメイン設定とメール配送の挙動【M365フルクラウド検証環境 その11】 | Microsoft Cloud Administrators- AutoPilotを構成する!【M365フルクラウド検証環境 その12】 | Microsoft Cloud Administrators- iOS用の接続構成を設定する!【M365フルクラウド環境検証 その13】 | Microsoft Cloud Administrators 前回はiOSでのサービス接続を実現しましたので、今回はAndroidを対象にしてみたいと思います。 ...

September 3, 2019 · 1 min · 胡田昌彦

iOS用の接続構成を設定する!【M365フルクラウド環境検証 その13】

シリーズ記事の13個目です。M365フルクラウド環境を検証目的で構築しています。下記の記事も合わせてどうぞ! Windows10をAzure ADに参加させる!【M365フルクラウド環境検証 その1】 | Microsoft Cloud Administrators- Azure ADにドメインを追加してユーザーIDをわかりやすくする!【M365フルクラウド環境検証 その2】 | Microsoft Cloud Administrators- M365 E5検証ライセンスを申し込む【M365フルクラウド環境検証 その3】 | Microsoft Cloud Administrators- Intuneへの登録を行う【M365フルクラウド環境検証 その4】 | Microsoft Cloud Administrators- Windows10のデバイス構成プロファイルを作成して割り当てる!BitLockerでディスク暗号化【M365フルクラウド環境検証 その5】 | Microsoft Cloud Administrators- コンプライアンスポリシーを作成して割り当てる!【M365フルクラウド環境検証 その6】 | Microsoft Cloud Administrators- 「条件付きアクセス」で「ベースラインポリシー」を設定する!【M365フルクラウド環境検証 その7】 | Microsoft Cloud Administrators- 条件付きアクセスポリシーを設定してMFAとポリシー準拠デバイスを必須とする!【M365フルクラウド環境検証 その8】 | Microsoft Cloud Administrators- Microsoft Defender ATPを実装する!【M365フルクラウド環境検証 その9】 | Microsoft Cloud Administrators- Office Pro PlusをIntuneから配布する!【M365フルクラウド検証環境 その10】 | Microsoft Cloud Administrators- Exchange Onlineのドメイン設定とメール配送の挙動【M365フルクラウド検証環境 その11】 | Microsoft Cloud Administrators- AutoPilotを構成する!【M365フルクラウド検証環境 その12】 | Microsoft Cloud Administrators Windows 10の基本的な構成はAutopilot含めてベースができましたので今回はiOSの構成をしてみたいと思います。 ...

September 2, 2019 · 1 min · 胡田昌彦

AutoPilotを構成する!【M365フルクラウド検証環境 その12】

シリーズ記事の12個目です。M365フルクラウド環境を検証目的で構築しています。下記の記事も合わせてどうぞ! Windows10をAzure ADに参加させる!【M365フルクラウド環境検証 その1】 | Microsoft Cloud Administrators- Azure ADにドメインを追加してユーザーIDをわかりやすくする!【M365フルクラウド環境検証 その2】 | Microsoft Cloud Administrators- M365 E5検証ライセンスを申し込む【M365フルクラウド環境検証 その3】 | Microsoft Cloud Administrators- Intuneへの登録を行う【M365フルクラウド環境検証 その4】 | Microsoft Cloud Administrators- Windows10のデバイス構成プロファイルを作成して割り当てる!BitLockerでディスク暗号化【M365フルクラウド環境検証 その5】 | Microsoft Cloud Administrators- コンプライアンスポリシーを作成して割り当てる!【M365フルクラウド環境検証 その6】 | Microsoft Cloud Administrators- 「条件付きアクセス」で「ベースラインポリシー」を設定する!【M365フルクラウド環境検証 その7】 | Microsoft Cloud Administrators- 条件付きアクセスポリシーを設定してMFAとポリシー準拠デバイスを必須とする!【M365フルクラウド環境検証 その8】 | Microsoft Cloud Administrators- Microsoft Defender ATPを実装する!【M365フルクラウド環境検証 その9】 | Microsoft Cloud Administrators- Office Pro PlusをIntuneから配布する!【M365フルクラウド検証環境 その10】 | Microsoft Cloud Administrators- Exchange Onlineのドメイン設定とメール配送の挙動【M365フルクラウド検証環境 その11】 | Microsoft Cloud Administrators 今回はAutoPilotを構成してみます。 参考: Windows Autopilot を使用してデバイスを登録する - Microsoft Intune | Microsoft Docs ...

September 1, 2019 · 2 min · 胡田昌彦

Exchange Onlineのドメイン設定とメール配送の挙動【M365フルクラウド検証環境 その11】

シリーズ記事の11個目です。M365フルクラウド環境を検証目的で構築しています。下記の記事も合わせてどうぞ! Windows10をAzure ADに参加させる!【M365フルクラウド環境検証 その1】 | Microsoft Cloud Administrators- Azure ADにドメインを追加してユーザーIDをわかりやすくする!【M365フルクラウド環境検証 その2】 | Microsoft Cloud Administrators- M365 E5検証ライセンスを申し込む【M365フルクラウド環境検証 その3】 | Microsoft Cloud Administrators- Intuneへの登録を行う【M365フルクラウド環境検証 その4】 | Microsoft Cloud Administrators- Windows10のデバイス構成プロファイルを作成して割り当てる!BitLockerでディスク暗号化【M365フルクラウド環境検証 その5】 | Microsoft Cloud Administrators- コンプライアンスポリシーを作成して割り当てる!【M365フルクラウド環境検証 その6】 | Microsoft Cloud Administrators- 「条件付きアクセス」で「ベースラインポリシー」を設定する!【M365フルクラウド環境検証 その7】 | Microsoft Cloud Administrators- 条件付きアクセスポリシーを設定してMFAとポリシー準拠デバイスを必須とする!【M365フルクラウド環境検証 その8】 | Microsoft Cloud Administrators- Microsoft Defender ATPを実装する!【M365フルクラウド環境検証 その9】 | Microsoft Cloud Administrators- Office Pro PlusをIntuneから配布する!【M365フルクラウド検証環境 その10】 | Microsoft Cloud Administrators ここまで触れていなかったのですが、読者の方から「Exchange Onlineで使うドメインの設定はどうなっているか?既存のメールシステムとの関係はどうなっているのか?」という質問を頂きました。ここまでの記事の内容と同じことを自分の環境で行ったときに、メール配送はどうなっているのか?という話ですね。 というわけで今回はExchange Online側の話を少し確認します。 Exchange Onlineの「ドメイン」設定 下記の図はAzure ADにドメインを追加してユーザーIDをわかりやすくする!【M365フルクラウド環境検証 その2】 | Microsoft Cloud Administratorsの記事の操作でAADにドメインを追加し、規定のドメインとしたときの、Exchange管理センターの状態です。 ...

September 1, 2019 · 1 min · 胡田昌彦

Office Pro PlusをIntuneから配布する!【M365フルクラウド検証環境 その10】

シリーズ記事の10個目です。M365フルクラウド環境を検証目的で構築しています。下記の記事も合わせてどうぞ! Windows10をAzure ADに参加させる!【M365フルクラウド環境検証 その1】 | Microsoft Cloud Administrators- Azure ADにドメインを追加してユーザーIDをわかりやすくする!【M365フルクラウド環境検証 その2】 | Microsoft Cloud Administrators- M365 E5検証ライセンスを申し込む【M365フルクラウド環境検証 その3】 | Microsoft Cloud Administrators- Intuneへの登録を行う【M365フルクラウド環境検証 その4】 | Microsoft Cloud Administrators- Windows10のデバイス構成プロファイルを作成して割り当てる!BitLockerでディスク暗号化【M365フルクラウド環境検証 その5】 | Microsoft Cloud Administrators- コンプライアンスポリシーを作成して割り当てる!【M365フルクラウド環境検証 その6】 | Microsoft Cloud Administrators- 「条件付きアクセス」で「ベースラインポリシー」を設定する!【M365フルクラウド環境検証 その7】 | Microsoft Cloud Administrators- 条件付きアクセスポリシーを設定してMFAとポリシー準拠デバイスを必須とする!【M365フルクラウド環境検証 その8】 | Microsoft Cloud Administrators- Microsoft Defender ATPを実装する!【M365フルクラウド環境検証 その9】 | Microsoft Cloud Administrators 今回の記事では、IntuneからWindows 10端末にOffice Pro Plus を配布するように設定してみたいと思います。 Intuneの配信設定 クライアント側挙動 クライアント側で同期しつつ、状況を確認します。 特に何も画面には表示されていませんが、裏でインストールが走っているようです。 ...

August 27, 2019 · 1 min · 胡田昌彦

Microsoft Defender ATPを実装する!【M365フルクラウド環境検証 その9】

シリーズ記事の9つ目です。M365フルクラウド環境を検証目的で構築しています。下記の記事も合わせてどうぞ! Windows10をAzure ADに参加させる!【M365フルクラウド環境検証 その1】 | Microsoft Cloud Administrators- Azure ADにドメインを追加してユーザーIDをわかりやすくする!【M365フルクラウド環境検証 その2】 | Microsoft Cloud Administrators- M365 E5検証ライセンスを申し込む【M365フルクラウド環境検証 その3】 | Microsoft Cloud Administrators- Intuneへの登録を行う【M365フルクラウド環境検証 その4】 | Microsoft Cloud Administrators- Windows10のデバイス構成プロファイルを作成して割り当てる!BitLockerでディスク暗号化【M365フルクラウド環境検証 その5】 | Microsoft Cloud Administrators- コンプライアンスポリシーを作成して割り当てる!【M365フルクラウド環境検証 その6】 | Microsoft Cloud Administrators- 「条件付きアクセス」で「ベースラインポリシー」を設定する!【M365フルクラウド環境検証 その7】 | Microsoft Cloud Administrators- 条件付きアクセスポリシーを設定してMFAとポリシー準拠デバイスを必須とする!【M365フルクラウド環境検証 その8】 | Microsoft Cloud Administrators 今回はMicrosoft Defender ATPを実装してみたいと思います。 Intune で Microsoft Defender ATP を有効にする まず、IntuneでMicrosoft Defender ATPを有効にします。 デバイス構成プロファイルの作成 ...

August 26, 2019 · 1 min · 胡田昌彦

「条件付きアクセス」で「ベースラインポリシー」を設定する!【M365フルクラウド環境検証 その7】

シリーズ記事の7つ目です。M365フルクラウド環境を検証目的で構築しています。下記の記事も合わせてどうぞ! Windows10をAzure ADに参加させる!【M365フルクラウド環境検証 その1】 | Microsoft Cloud Administrators- Azure ADにドメインを追加してユーザーIDをわかりやすくする!【M365フルクラウド環境検証 その2】 | Microsoft Cloud Administrators- M365 E5検証ライセンスを申し込む【M365フルクラウド環境検証 その3】 | Microsoft Cloud Administrators- Intuneへの登録を行う【M365フルクラウド環境検証 その4】 | Microsoft Cloud Administrators- Windows10のデバイス構成プロファイルを作成して割り当てる!BitLockerでディスク暗号化【M365フルクラウド環境検証 その5】 | Microsoft Cloud Administrators- コンプライアンスポリシーを作成して割り当てる!【M365フルクラウド環境検証 その6】 | Microsoft Cloud Administrators 今回は「条件付きアクセス」にてベースラインポリシーを構成します。 条件付きアクセス 条件付きアクセスは、認証時、クラウドサービスへのアクセス時に色々と柔軟な条件設定を行えますが、「ベースとして設定しておくべき項目」ということでMicrosoftがbaseline policyを用意してくれています。今回はそれを単純に有効化します。 これらの設定によって相当強力にセキュリティが守られることになります。 ただ、やはり管理者自体をロックアウトしてしまう危険性があるので注意が必要です。 多要素認証の構成 Azure AuthenticatorでQRコードをスキャンします。 これで必要な箇所で多要素認証が利用できて大変セキュアになりました。 シリーズの次の記事はこちら! 条件付きアクセスポリシーを設定してMFAとポリシー準拠デバイスを必須とする!【M365フルクラウド環境検証 その8】 | Microsoft Cloud Administrators

August 25, 2019 · 1 min · 胡田昌彦

Windows10のデバイス構成プロファイルを作成して割り当てる!BitLockerでディスク暗号化【M365フルクラウド環境検証 その5】

色々と忙しくて間が空いてしまいましたが、シリーズ記事の5つ目です。下記の記事も合わせてどうぞ! Windows10をAzure ADに参加させる!【M365フルクラウド環境検証 その1】 | Microsoft Cloud Administrators - Azure ADにドメインを追加してユーザーIDをわかりやすくする!【M365フルクラウド環境検証 その2】 | Microsoft Cloud Administrators - M365 E5検証ライセンスを申し込む【M365フルクラウド環境検証 その3】 | Microsoft Cloud Administrators - Intuneへの登録を行う【M365フルクラウド環境検証 その4】 | Microsoft Cloud Administrators さて、今回はIntune上でWindows10用のプロファイルを作成し、適用して行きたいと思います。 デバイス構成プロファイルの作成と適用 まずはデバイス構成プロファイルを作成します。 たとえば、デバイスの制限でWindows Defenderの設定を構成してみました。 Windows 10になら全てに適用されるように構成してみます。 全てのデバイスとユーザーに適用しました。 同じような感じであれこれと設定してみました。 1つポイントとして Windows 10のEndpoint Protectionの構成の「Windows暗号化」 があります。 この設定を行うとWindows 10側でBitLockerでの暗号化操作を求められます。 Windows暗号化の挙動 Windows 10のEndpoint Protectionの構成にて「Windows暗号化」を「必要」にした結果、Windows 10上では下記のようにBitLockerで暗号化を求められました。 この状態で一晩おいた状態が下記です。管理下にある3台のWindows10に対して適用が行われ、報告がなされています。 適用失敗してしまっているものはコントロールしなくてはいけませんが、基本的なデバイス構成ポリシーの作成方法と適用方法に関しては単純にGUI上で選択するのみなので難しくないですね。 そして、エラーと報告されているもののトラブルシューティングの方法を学ぶ必要がありそうです。 エラー報告について Endpoint Protectionの構成に関してはエラーで報告されています。 ...

August 25, 2019 · 1 min · 胡田昌彦

コンプライアンスポリシーを作成して割り当てる!【M365フルクラウド環境検証 その6】

シリーズ記事の6つ目です。M365フルクラウド環境を検証目的で構築しています。下記の記事も合わせてどうぞ! Windows10をAzure ADに参加させる!【M365フルクラウド環境検証 その1】 | Microsoft Cloud Administrators - Azure ADにドメインを追加してユーザーIDをわかりやすくする!【M365フルクラウド環境検証 その2】 | Microsoft Cloud Administrators - M365 E5検証ライセンスを申し込む【M365フルクラウド環境検証 その3】 | Microsoft Cloud Administrators - Intuneへの登録を行う【M365フルクラウド環境検証 その4】 | Microsoft Cloud Administrators - Windows10のデバイス構成プロファイルを作成して割り当てる!BitLockerでディスク暗号化【M365フルクラウド環境検証 その5】 | Microsoft Cloud Administrators 今回はコンプライアンスポリシーを作成して割り当てたいと思います。 コンプライアンスポリシーの作成 設定は組織毎に自由に設定することにないります。「自組織では何をもって『コンプライアンス』に合格しているとするのか?」ということをここで定義するということですね。 これでポリシーの設定ができました。 端末がきちんとコンプライアンスポリシーに準拠しているかどうかチェックされるようになりました。 これをもって、条件付きアクセスにて「コンプライアンスポリシーに準拠済みのクライアント端末のみがサービスにアクセスできる」というような条件も書けるようになります。 シリーズの次の記事はこちら! 「条件付きアクセス」で「ベースラインポリシー」を設定する!【M365フルクラウド環境検証 その7】 | Microsoft Cloud Administrators

August 25, 2019 · 1 min · 胡田昌彦

条件付きアクセスポリシーを設定してMFAとポリシー準拠デバイスを必須とする!【M365フルクラウド環境検証 その8】

シリーズ記事の8つ目です。M365フルクラウド環境を検証目的で構築しています。下記の記事も合わせてどうぞ! Windows10をAzure ADに参加させる!【M365フルクラウド環境検証 その1】 | Microsoft Cloud Administrators- Azure ADにドメインを追加してユーザーIDをわかりやすくする!【M365フルクラウド環境検証 その2】 | Microsoft Cloud Administrators- M365 E5検証ライセンスを申し込む【M365フルクラウド環境検証 その3】 | Microsoft Cloud Administrators- Intuneへの登録を行う【M365フルクラウド環境検証 その4】 | Microsoft Cloud Administrators- Windows10のデバイス構成プロファイルを作成して割り当てる!BitLockerでディスク暗号化【M365フルクラウド環境検証 その5】 | Microsoft Cloud Administrators- コンプライアンスポリシーを作成して割り当てる!【M365フルクラウド環境検証 その6】 | Microsoft Cloud Administrators- 「条件付きアクセス」で「ベースラインポリシー」を設定する!【M365フルクラウド環境検証 その7】 | Microsoft Cloud Administrators 今回は条件付きアクセスポリシーを設定してみたいと思います。 条件付きアクセスポリシーの作成 adminを除き、全てのユーザーは多要素認証を受けた上で、ポリシーに準拠した安全な端末でしかクラウドサービスにアクセスできないように構成してみます。 全てのユーザーを対象にしつつ、adminだけはロックアウトしないように除外しておくことにします。 クラウドアプリはAADに登録されているクラウドアプリです。Microsoft 365 E5環境なのですでに沢山ありますが、全てのクラウドアプリを対象にします。 これで、ユーザーはどのクラウドサービスへのアクセス時にも多要素認証が要求され、端末としてもポリシーに準拠して適切にマルウェア対策機能が動いていて、暗号化されている…等のコンプライアンスポリシーのクリアが求められることになりました。 例えば、ID,Passwordを知っている上で、MFAの要素を持っていたとしても、きちんとコンプライアンス・ポリシーを満たさない環境からアクセスしようとすると下記のようにブロックされます…! ここまでやってしまえばかなりセキュアですが、次回はさらにこれを推し進めて、Microsoft Defender ATPとも連携させたいと思います。 シリーズの次の記事はこちら! Microsoft Defender ATPを実装する!【M365フルクラウド環境検証 その9】 | Microsoft Cloud Administrators

August 25, 2019 · 1 min · 胡田昌彦

Intuneへの登録を行う【M365フルクラウド環境検証 その4】

この記事はシリーズの4つ目の記事です。他の記事も参考にしてください! Windows10をAzure ADに参加させる!【M365フルクラウド環境検証 その1】 | Microsoft Cloud Administrators- Azure ADにドメインを追加してユーザーIDをわかりやすくする!【M365フルクラウド環境検証 その2】 | Microsoft Cloud Administrators- M365 E5検証ライセンスを申し込む【M365フルクラウド環境検証 その3】 | Microsoft Cloud Administrators さて、今回はMicrosoft 365にてデバイス管理を構成していきたいと思います。具体的にはIntuneの話になります。 管理コンソールはどれを使う? Intuneの構成ならAzure管理ポータルから行うのかな?とも思いますが、Microsoft 365という括りになるとどうでしょうか?こういうときはまずきちんとMicrosoftから提供されているドキュメントを確認したいところですね。 Intune をセットアップするときに、Azure portal でのみ作業してデバイスを管理するか、または Intune と Microsoft 365 を一緒に使用してデバイスを管理するかを選択することもできます。 「Migrating mobile device management to Intune in the Azure portal」(Azure portal でモバイル デバイス管理を Intune に移行する) は Microsoft IT のケース スタディです。 このケース スタディでは、Microsoft IT が最新のデバイス管理アプローチをどのように選択したかを参照し、得られた教訓をお読みください。 Microsoft 365 でのデバイス管理 | Microsoft Docs デバイス管理の管理センターは、モバイル デバイスに関するタスクの管理と実行を行うためのワンストップ ショップです。 このワークスペースには、デバイス管理のために使用するサービス (Intune や Azure Active Directory など) と、クライアント アプリの管理のために使用するサービスが含まれています。 ...

August 18, 2019 · 18 min · 胡田昌彦