Microsoft Azureの統合

閲覧者ロールをISPMアプリに割り当てることで、Identity Security Posture Management(ISPM)をMicrosoft Azureと統合します。この統合によって、ISPMはMicrosoft Entra IDクラウドリソースへのアクセスを解析することができます。

開始する前の確認事項

Microsoft Entra ID統合のステップを完了します。これは、ISPMをMicrosoft Azureと統合するために必要です。

割り当てスコープを選択する

ロールはサブスクリプション、管理グループ、またはテナントルートグループに割り当てることができます。割り当てスコープごとに、Identity Security Posture ManagementMicrosoft Entra IDリソースへの同じアクセスレベルが付与されます。

ロールをサブスクリプションに割り当てる

  1. Microsoft Entra ID管理センターでサブスクリプション(Subscriptions)パネルに移動します。
  2. Identity Security Posture Managementアプリに関連付けたいサブスクリプションを選択します。
  3. Access Control (IAM)(アクセス制御(IAM)をクリックします。
  4. 追加(Add)ドロップダウンメニューで、ロールの割り当てを追加(Add role assignment)を選択します。
  5. 閲覧者(Reader)ロールを選択し、次へ(Next)をクリックします。
  6. メンバー(Members)タブで、ユーザー、グループ、またはサービスプリンシパル(User, group, or service principal)へのアクセスを割り当て、メンバーの選択(Select members)をクリックします。
  7. Microsoft Entra ID統合タスクで作成した登録アプリを検索して選択します。
  8. 確認して作成(Review + assign)をクリックします。

ロールを管理グループに割り当てる

  1. Microsoft Entra ID管理センターで管理グループ(Management Groups)パネルに移動します。
  2. ISPMを割り当てたい管理グループを選択します。
  3. Access Control (IAM)(アクセス制御(IAM)をクリックします。
  4. 追加(Add)ドロップダウンメニューで、ロールの割り当てを追加(Add role assignment)を選択します。
  5. 閲覧者(Reader)ロールを選択し、次へ(Next)をクリックします。
  6. メンバー(Members)タブで、ユーザー、グループ、またはサービスプリンシパル(User, group, or service principal)へのアクセスを割り当て、メンバーの選択(Select members)をクリックします。
  7. Microsoft Entra ID統合タスクで作成した登録アプリを検索して選択します。
  8. 確認して作成(Review + assign)をクリックします。

ロールをテナントルートグループに割り当てる

この方法を使用する場合、管理者ロールをユーザーアクセス管理者に一時的に昇格させる必要があります。これを避けるため、ISPMでは、ロールをサブスクリプションに割り当てるか、管理グループを作成してからロールをそのグループに割り当てることを推奨しています。

  1. Microsoft Entra ID管理センターで Microsoft Entra ID パネルに移動します。
  2. 管理(Manage) > プロパティ(Properties)を選択します。
  3. Microsoft Entra IDリソースに対するアクセス管理(Access management for resources)をオンに切り替えます。
  4. 保存(Save)をクリックします。
  5. ブラウザーを更新すると、変更が有効になります。
  6. Microsoft Entra ID管理センターで管理グループ(Management Group)パネルに移動します。
  7. テナントルートグループ(Tenant Root Group)をクリックします。
  8. Access Control (IAM)(アクセス制御(IAM)をクリックします。
  9. 追加(Add)ドロップダウンメニューで、ロールの割り当てを追加(Add role assignment)を選択します。
  10. 閲覧者(Reader)ロールを選択し、次へ(Next)をクリックします。
  11. メンバー(Members)タブで、ユーザー、グループ、またはサービスプリンシパル(User, group, or service principal)へのアクセスを割り当て、メンバーの選択(Select members)をクリックします。
  12. Microsoft Entra ID統合タスクで作成した登録アプリを検索して選択します。
  13. 確認して作成(Review + assign)をクリックします。
  14. Microsoft Entra ID > 管理(Manage) > プロパティ(Properties)に移動し、Microsoft Entra IDリソースに対するアクセス管理(Access management for resources)を無効に切り替えます。

ISPMでの統合を有効にする

  1. Identity Security Posture Managementコンソールで設定(Settings) > 統合ギャラリー(Integration gallery)に移動します。

  2. Azure Cloudを選択し、接続(Connect)をクリックします。

  3. 関連するAAD(Related AAD)を選択し、ソース名(Source name)を選択します。

  4. Azure接続の追加(Add Azure connection)をクリックします。