Microsoft 上でのハイブリッド IAM の統合 Entra ID (旧 Azure AD)

Silverfort 画像
Y3wkRpu

現代のエンタープライズIT環境は非常に多様で、レガシーITインフラストラクチャから最新のクラウドワークロードまで、さまざまな資産が含まれています。このため、複数の IAM製品それぞれ異なる環境(オンプレミス、クラウド、セキュアなリモートアクセスなど)を対象としています。 IAM ソリューションはそれぞれ異なるサイロで動作し、異なる資産に対して異なる保護機能を提供するため、管理とセキュリティの両方に問題が生じます。 アイデンティティ保護問題はより深刻です。クラウドネイティブおよび最新のウェブアプリは、 Entra ID (旧称 Azure AD)条件付きアクセス、 リスクベースの認証 また、99%のIDベースの攻撃を効果的に防止するMFAも備えています。ただし、オンプレミスのエンタープライズリソース(ITインフラストラクチャ、自社開発アプリ、コマンドラインアクセスツール、データベース、ファイル共有など)は、SSOとMFAの両方でネイティブにサポートされていません。 アイデンティティ保護 の測定 Entra ID (旧称:Azure AD)。これは、今日まで対処されてこなかった重大なセキュリティ上の脆弱性を生み出していました。

はじめて、 Silverfort 顧客は、ID保護を統合することで、ID保護を簡素化および最適化できます。 Entra ID (旧称 Azure AD)を、オンプレミスおよびマルチクラウドのすべてのリソースに使用します。 Entra ID (旧称 Azure AD)条件付きアクセス、リスクベース認証、 Microsoft Authenticator MFA ソリューション Active Directory これまでサポートされていなかった中核的な企業リソース(ITインフラストラクチャ、レガシー自社開発アプリケーション、コマンドラインアクセスツールなど)にも完全に適用できるようになりました。これにより、 Silverfort 企業があらゆるリソースとアクセス試行に対して、最高水準のID保護を適用できるようにする。

3段階の道のり Entra ID (旧称 Azure AD)ハイブリッド IAM 統合

Silverfort 企業がシームレスに ブリッジ 管理対象アプリとリソースを Entra ID (旧Azure AD)は、SAMLベースのアプリケーションであるかのように扱われます。ブリッジが完了すると、これらのリソースは Entra ID (旧称 Azure AD)コンソールは、ネイティブにサポートするあらゆるアプリと同様です。 アズールAD 管理対象であり、Azure AD アクセス ポリシーの対象となる場合があります。

完全なID保護統合への道 Entra ID (旧称 Azure AD)には次の 3 つのステップが含まれます。

ステップ1:すべてのアプリケーションとリソースの検出

最初の段階は、オンプレミス環境とマルチクラウド環境に存在するすべてのリソースとアプリケーションを検出することです。このプロセスを自動化することで、オンプレミス環境とクラウド環境に存在する数百、場合によっては数千ものアプリケーションを特定する必要がある大企業にとって、大幅な時間短縮につながります。 Silverfort これらのリソースとアプリケーションをすべて自動的に検出し、ネイティブにサポートしているものを識別します。 Entra ID (旧称 Azure AD)SSO とそうでないもの。

オンプレミス環境およびマルチクラウド環境におけるアプリケーションを検出する

ステップ2:サポートされているアプリの移行 Entra ID (旧 Azure AD)

Azure AD統合をサポートするアプリの移行プロセスを最適化する。

SAML ベースのアプリの移行プロセスを加速および最適化するために、 Entra ID (旧称 Azure AD) Silverfort アプリケーションの使用状況と依存関係に関する、実用的な運用上の洞察を提供します。これらの洞察は、組織がビジネスおよび運用上のニーズに基づいて移行プロセスの優先順位付けを行うのに役立ちます。

ステップ3:サポートされていないアプリをブリッジする Entra ID (旧 Azure AD)

ネイティブにサポートされていないリソースおよびアプリケーションについては Entra ID (旧称 Azure AD) Silverfort 組織がそれらを接続できるようにする Entra ID (旧称 Azure AD)。ブリッジされたアプリは、 Entra ID (旧Azure AD)コンソール Silverfort アイコン。これで、これらのアプリケーションに認証とアクセス ポリシーを適用できるようになりました。 Entra ID (旧称:Azure AD)コンソール。

Azure AD コンソール

ハイブリッドIAM統合後のユーザーエクスペリエンスはどのようなものですか?

ブリッジング処理と認証およびアクセスポリシーの設定が完了すると、あらゆるリソースアクセス試行が監視され、保護されます。

例えば、 MFA リモートPowerShellに関するポリシー。

まず、PowerShellを使用してリモートドメインコントローラーにアクセスする際にMFA(多要素認証)を必須とするポリシーを設定します。

リモート PowerShell で MFA ポリシーを適用する

ユーザーの視点から見ると、ユーザーは以前と同様に、PowerShellコマンド、ドメインコントローラー名、およびユーザー認証情報を入力することでアクセスします。

PowerShell コマンド

しかし、 Entra ID (旧Azure AD)ポリシーが適用され、DCへの即時アクセスではなく、ユーザーにはMicrosoftログインポップアップが表示されます。

Azure AD ポリシーが適用されます

そして、ポリシーに基づき、ユーザーの携帯電話に多要素認証(MFA)の通知が送信されます。

携帯電話にMFA通知が届く

サインイン承認後のみ、ユーザーはドメインコントローラーにアクセスできます。

ユーザーはドメインコントローラーにアクセスできます

もっと見たいです?

このデモ映像をご覧いただくと、どのような動作になるかがわかります。

最後の言葉

今日では、管理できないリソースへのアクセスと認証 Entra ID (旧Azure AD)は他のIAMソリューションで管理する必要がある Active DirectoryZTNAソリューション、VPN、ローカルデータベースなど。これらは管理とセキュリティの両面で課題を生み出します。

Silverfortのエージェントレスおよびプロキシレス技術 企業がシームレスに ブリッジ 管理対象アプリとリソースを Entra ID (旧Azure AD)をSAMLベースのアプリケーションであるかのように扱います。すべてのリソースとアプリケーションを統合することで、 Entra ID (旧称 Azure AD)コンソールでは、認証とあらゆる資産へのアクセスを、ネイティブにサポートされているかのように管理できます。 Entra ID (旧Azure AD) Entra ID (旧称Azure AD)アクセス ポリシー ― 実にシンプルです。

ハイブリッドIAM統合とは、アイデンティティ保護を単一のインターフェースに統合することで、簡素化および最適化することです。これは、企業のセキュリティ体制を強化し、悪用される攻撃に対する耐性を高めるための重要な要素です。 侵害されたクレデンシャル オンプレミスおよびクラウドのリソースにアクセスするため。

私たちは、身元情報のセキュリティをさらに強化する大胆な試みを行った。

何が可能になるのかを発見しよう。

デモを設定して、 Silverfort アイデンティティセキュリティプラットフォームの動作例。

新ヒーロー(1)

Silverfort ファブリックス・セキュリティを買収

実行時に自律的なアイデンティティセキュリティを提供する

ディープコンテキストとAIのスピードを活用し、人間、機械、エージェントのあらゆるアイデンティティを保護するように設計された、初の自律型ランタイムアクセス制御エンジンを開発しました。