課題
- 利用者アカウントが部門ごとに個別管理され、入退社や異動のたびに対応が分散していた
- 端末の設定やセキュリティ対策が担当者ごとに異なり、適用状況を把握できていなかった
- 社外からの業務利用が増え、IDとパスワードだけの認証では管理が追いつかなくなっていた
提供内容
- 現行のアカウント管理・端末管理状況の調査
- Entra ID を軸とした ID 統合の設計
- 多要素認証および条件付きアクセスの適用方針の策定
- Microsoft Intune によるデバイス管理の設計、構築
成果
- アカウントの発行・停止を一元化し、入退社時の対応時間を短縮
- 端末の構成とセキュリティ設定を標準化し、適用状況を一覧で確認できる状態へ
- 多要素認証の適用により、社外から業務システムを利用する際の認証強度を向上
システム構成
Architecture
利用者・端末
社内PC
社外PC
モバイル端末
Microsoft クラウド
条件付きアクセス多要素認証
Entra IDID統合・SSO
Intuneデバイス管理
Defender脅威対策
業務利用
Microsoft 365メール・ファイル
業務システムSSO連携
構成技術
Technology
Entra ID
条件付きアクセス
多要素認証(MFA)
Microsoft Intune
Microsoft Defender