Upgrade to Pro — share decks privately, control downloads, hide ads and more …

条件付きアクセスのデバイスフィルタを使ってみる!

Hironori
November 22, 2021

 条件付きアクセスのデバイスフィルタを使ってみる!

Hironori

November 22, 2021
Tweet

Other Decks in Technology

Transcript

  1. 自己紹介 • 名前: 若間 弘典 (Hironori Wakama) • 所属:三井情報株式会社 •

    主に触っているモノ • Microsoft Intune(デバイス管理) • Azure AD条件付きアクセス(アクセス制御) • Power PlatformやAzureを使った自動化 • 趣味:触っているモノと大体いっしょ • 自宅環境:Microsoft 365 E5導入済み • 本発表の一般人枠(MVPの方々が多すぎて畏れ多い・・・)
  2. Intune (コンプライアンスポリシー)で設定できる条件 • デバイスの正常性 • BitLocker • セキュアブート • コード整合性

    • OSバージョン • 最小/最大 • 暗号化 • ファイアウォール • TPM • ウィルス対策 • スパイウェア対策 • パスワード • Defender マルウェア対策 • リアルタイム保護 • MDEのマシンリスクスコア
  3. デバイスフィルタ で設定できる条件 • デバイスID • デバイス名 • デバイス所有者 • Intune準拠状況

    • Manufacturer • Model • Operating System • Operating System Version • 物理ID • Profile Type • System Labels • Trust Type • Extension Attribute1 - 15
  4. Intune vs デバイスフィルタ • デバイスID • デバイス名 • デバイス所有者 •

    Intune準拠状況 • Manufacturer • Model • Operating System • Operating System Version • 物理ID • Profile Type • System Labels • Trust Type • Extension Attribute1 - 15 • デバイスの正常性 • BitLocker • セキュアブート • コード整合性 • OSバージョン • 暗号化 • ファイアウォール • TPM • ウィルス対策 • スパイウェア対策 • パスワード • Defender マルウェア対策 • リアルタイム保護 • MDEのマシンリスクスコア 思っていた以上に全然違っていた
  5. Intune vs デバイスフィルタ デバイスに対する細かな社内ルールを設定し 社内ルールを満たしたデバイスのみアクセスを許可したい Intuneが必要 • デバイスID • デバイス名

    • デバイス所有者 • Intune準拠状況 • Manufacturer • Model • Operating System • Operating System Version • 物理ID • Profile Type • System Labels • Trust Type • Extension Attribute1 - 15 • デバイスの正常性 • BitLocker • セキュアブート • コード整合性 • OSバージョン • 暗号化 • ファイアウォール • TPM • ウィルス対策 • スパイウェア対策 • パスワード • Defender マルウェア対策 • リアルタイム保護 • MDEのマシンリスクスコア
  6. Intune vs デバイスフィルタ Model名やManufacturerといった値はIntuneから参照している様子。 デバイスフィルタを最大限活かすなら… Intuneが必要 • デバイスID • デバイス名

    • デバイス所有者 • Intune準拠状況 • Manufacturer • Model • Operating System • Operating System Version • 物理ID • Profile Type • System Labels • Trust Type • Extension Attribute1 - 15
  7. デバイスフィルタ でできる設定 • デバイスID • デバイス名 • デバイス所有者 • Intune準拠状況

    • Manufacturer • Model • Operating System • Operating System Version • 物理ID • Profile Type • System Labels • Trust Type • Extension Attribute1 - 15
  8. デバイスフィルタ でできる設定 • デバイスID • デバイス名 • デバイス所有者 • Intune準拠状況

    • Manufacturer • Model • Operating System • Operating System Version • 物理ID • Profile Type • System Labels • Trust Type • Extension Attribute1 - 15 ユーザーが好きな文字列を入れられる上、 条件付きアクセスで条件に指定できる