Microsoft Azureの統合
閲覧者ロールをISPMアプリに割り当てることで、Identity Security Posture Management(ISPM)をMicrosoft Azureと統合します。この統合によって、ISPMはMicrosoft Entra IDクラウドリソースへのアクセスを解析することができます。
開始する前の確認事項
Microsoft Entra ID統合のステップを完了します。これは、ISPMをMicrosoft Azureと統合するために必要です。
割り当てスコープを選択する
ロールはサブスクリプション、管理グループ、またはテナントルートグループに割り当てることができます。割り当てスコープごとに、Identity Security Posture ManagementにMicrosoft Entra IDリソースへの同じアクセスレベルが付与されます。
ロールをサブスクリプションに割り当てる
- Microsoft Entra ID管理センターでサブスクリプション(Subscriptions)パネルに移動します。
- Identity Security Posture Managementアプリに関連付けたいサブスクリプションを選択します。
- Access Control (IAM)(アクセス制御(IAM)をクリックします。
- 追加(Add)ドロップダウンメニューで、ロールの割り当てを追加(Add role assignment)を選択します。
- 閲覧者(Reader)ロールを選択し、次へ(Next)をクリックします。
- メンバー(Members)タブで、ユーザー、グループ、またはサービスプリンシパル(User, group, or service principal)へのアクセスを割り当て、メンバーの選択(Select members)をクリックします。
- Microsoft Entra ID統合タスクで作成した登録アプリを検索して選択します。
- 確認して作成(Review + assign)をクリックします。
ロールを管理グループに割り当てる
- Microsoft Entra ID管理センターで管理グループ(Management Groups)パネルに移動します。
- ISPMを割り当てたい管理グループを選択します。
- Access Control (IAM)(アクセス制御(IAM)をクリックします。
- 追加(Add)ドロップダウンメニューで、ロールの割り当てを追加(Add role assignment)を選択します。
- 閲覧者(Reader)ロールを選択し、次へ(Next)をクリックします。
- メンバー(Members)タブで、ユーザー、グループ、またはサービスプリンシパル(User, group, or service principal)へのアクセスを割り当て、メンバーの選択(Select members)をクリックします。
- Microsoft Entra ID統合タスクで作成した登録アプリを検索して選択します。
- 確認して作成(Review + assign)をクリックします。
ロールをテナントルートグループに割り当てる
この方法を使用する場合、管理者ロールをユーザーアクセス管理者に一時的に昇格させる必要があります。これを避けるため、ISPMでは、ロールをサブスクリプションに割り当てるか、管理グループを作成してからロールをそのグループに割り当てることを推奨しています。
- Microsoft Entra ID管理センターで Microsoft Entra ID パネルに移動します。
- を選択します。
- Microsoft Entra IDリソースに対するアクセス管理(Access management for resources)をオンに切り替えます。
- 保存(Save)をクリックします。
- ブラウザーを更新すると、変更が有効になります。
- Microsoft Entra ID管理センターで管理グループ(Management Group)パネルに移動します。
- テナントルートグループ(Tenant Root Group)をクリックします。
- Access Control (IAM)(アクセス制御(IAM)をクリックします。
- 追加(Add)ドロップダウンメニューで、ロールの割り当てを追加(Add role assignment)を選択します。
- 閲覧者(Reader)ロールを選択し、次へ(Next)をクリックします。
- メンバー(Members)タブで、ユーザー、グループ、またはサービスプリンシパル(User, group, or service principal)へのアクセスを割り当て、メンバーの選択(Select members)をクリックします。
- Microsoft Entra ID統合タスクで作成した登録アプリを検索して選択します。
- 確認して作成(Review + assign)をクリックします。
- に移動し、Microsoft Entra IDリソースに対するアクセス管理(Access management for resources)を無効に切り替えます。
ISPMでの統合を有効にする
-
Identity Security Posture Managementコンソールでに移動します。
-
Azure Cloudを選択し、接続(Connect)をクリックします。
-
関連するAAD(Related AAD)を選択し、ソース名(Source name)を選択します。
-
Azure接続の追加(Add Azure connection)をクリックします。