Microsoftは5月16日(米国時間)、「Microsoft will require MFA for all Azure users」において、7月からAzureポータルのサインインに多要素認証(MFA: Multi-Factor Authentication)が必要になると発表した。この施策は段階的に実施され、原則として拒否することはできない。
Microsoft will require MFA for all Azure users
○多要素認証の必要性
働き方が多様化した近年、オフィスの外で働くことが珍しくなくなり、従業員はさまざまな場所から業務システムにアクセスする。そのような従業員の一部は安全ではないネットワーク、デバイス、パスワードを使用することがあり、故意ではないにしても不正アクセスの原因になることがある。このような不正アクセスからシステムおよびアカウントを保護するために、多要素認証が必要とされる。
Microsoftの調査によると、侵害されたアカウントの99.9%は多要素認証を設定していなかったという。多要素認証を設定したアカウントは攻撃の99.2%以上をブロックできるとして、効果的なセキュリティ対策の1つと評価されている。
○セキュリティ対策の詳細
Microsoft AzureプロダクトマネージャーのNaj Shahid氏は、Azureポータルのサインインについて、詳細を次のように述べている。
Azureポータル、CLI、PowerShell、TerraformにサインインしてAzureリソースを管理するすべてのユーザーは、多要素認証が必要となる
学生、ゲストユーザー、その他のエンドユーザーも多要素認証を必要とする。ただし、Azureでホストされるアプリ、Webサイト、サービスには適用されない。Azureでホストされるアプリ、Webサイト、サービスの認証ポリシーは、所有者により制御される
サービスプリンシパル、マネージドID、ワークロードID、自動化に使用されるトークンベースのアカウントは除外される。緊急アクセス用管理者アカウント(別名:ブレークグラスアカウント)や特別な回復プロセスなど、特定のシナリオについては顧客の意見を募集している
「Microsoft Entra multifactor authentication overview - Microsoft Entra ID | Microsoft Learn」に記載されたすべての多要素認証メソッドがサポートされる
オプトアウト(拒否する手段)はない。回避策が利用できない場合、例外プロセスが提供される。例外プロセスの詳細は、公式通知にて発表予定
2024年7月からAzureポータルへの段階的適用が開始される。Azureポータルへの適用完了後にCLI、PowerShell、Terraformへの適用が開始される
○多要素認証の設定
MicrosoftはAzureユーザーに対し、多要素認証を速やかに設定するよう推奨している。多要素認証の設定はMicrosoft Entraの「MFAウィザード」からセットアップすることができる。
PCMAX
ITトピックス
ITランキング
- 1
1,650円で本格寿司食べ放題、大型ディスプレイで様々な情報を表示【まとめ記事】画像あり
- 2
いっしょって、とくべつ。misdo Pokémon『ことしもいっしょコレクション』期間限定発売画像あり
- 3
【レポート】街で女子中学生が開発したPepperに出会えるかも!? - 品川女子、開発授業成果のお披露目会画像あり
- 4
「ビッグマック」をサイズアップした「グランド ビッグマック」、「ギガ ビッグマック」が登場画像あり
- 5
偽セキュリティ研究者、GitHubとTwitter悪用してPoC偽装したマルウェア拡散画像あり
- 6
とん汁定食のご飯が「カツ丼」に!? かつやの王道、ロースカツ定食画像あり
- 7
ニコニコネット超会議2021、ネット総来場者1,796万2,479人を動員【超会議2021】画像あり
- 8
森川智之&速水奨の横浜DeNAベイスターズ実況特番@超声優祭2021【超会議2021】画像あり
- 9
SCSK、ExcelからWebアプリを自動作成できる機能を搭載した「CELF3.0」画像あり
- 10
変化に強いアジャイル型の組織構築を支援する「アジャイル開発支援サービス」 - LTS画像あり