Upgrade to Pro — share decks privately, control downloads, hide ads and more …

条件付きアクセスのデバイスフィルタを使ってみる!

Sponsored · Your Podcast. Everywhere. Effortlessly. Share. Educate. Inspire. Entertain. You do you. We'll handle the rest.
Avatar for Hironori Hironori
November 22, 2021

 条件付きアクセスのデバイスフィルタを使ってみる!

Avatar for Hironori

Hironori

November 22, 2021
Tweet

Other Decks in Technology

Transcript

  1. 自己紹介 • 名前: 若間 弘典 (Hironori Wakama) • 所属:三井情報株式会社 •

    主に触っているモノ • Microsoft Intune(デバイス管理) • Azure AD条件付きアクセス(アクセス制御) • Power PlatformやAzureを使った自動化 • 趣味:触っているモノと大体いっしょ • 自宅環境:Microsoft 365 E5導入済み • 本発表の一般人枠(MVPの方々が多すぎて畏れ多い・・・)
  2. Intune (コンプライアンスポリシー)で設定できる条件 • デバイスの正常性 • BitLocker • セキュアブート • コード整合性

    • OSバージョン • 最小/最大 • 暗号化 • ファイアウォール • TPM • ウィルス対策 • スパイウェア対策 • パスワード • Defender マルウェア対策 • リアルタイム保護 • MDEのマシンリスクスコア
  3. デバイスフィルタ で設定できる条件 • デバイスID • デバイス名 • デバイス所有者 • Intune準拠状況

    • Manufacturer • Model • Operating System • Operating System Version • 物理ID • Profile Type • System Labels • Trust Type • Extension Attribute1 - 15
  4. Intune vs デバイスフィルタ • デバイスID • デバイス名 • デバイス所有者 •

    Intune準拠状況 • Manufacturer • Model • Operating System • Operating System Version • 物理ID • Profile Type • System Labels • Trust Type • Extension Attribute1 - 15 • デバイスの正常性 • BitLocker • セキュアブート • コード整合性 • OSバージョン • 暗号化 • ファイアウォール • TPM • ウィルス対策 • スパイウェア対策 • パスワード • Defender マルウェア対策 • リアルタイム保護 • MDEのマシンリスクスコア 思っていた以上に全然違っていた
  5. Intune vs デバイスフィルタ デバイスに対する細かな社内ルールを設定し 社内ルールを満たしたデバイスのみアクセスを許可したい Intuneが必要 • デバイスID • デバイス名

    • デバイス所有者 • Intune準拠状況 • Manufacturer • Model • Operating System • Operating System Version • 物理ID • Profile Type • System Labels • Trust Type • Extension Attribute1 - 15 • デバイスの正常性 • BitLocker • セキュアブート • コード整合性 • OSバージョン • 暗号化 • ファイアウォール • TPM • ウィルス対策 • スパイウェア対策 • パスワード • Defender マルウェア対策 • リアルタイム保護 • MDEのマシンリスクスコア
  6. Intune vs デバイスフィルタ Model名やManufacturerといった値はIntuneから参照している様子。 デバイスフィルタを最大限活かすなら… Intuneが必要 • デバイスID • デバイス名

    • デバイス所有者 • Intune準拠状況 • Manufacturer • Model • Operating System • Operating System Version • 物理ID • Profile Type • System Labels • Trust Type • Extension Attribute1 - 15
  7. デバイスフィルタ でできる設定 • デバイスID • デバイス名 • デバイス所有者 • Intune準拠状況

    • Manufacturer • Model • Operating System • Operating System Version • 物理ID • Profile Type • System Labels • Trust Type • Extension Attribute1 - 15
  8. デバイスフィルタ でできる設定 • デバイスID • デバイス名 • デバイス所有者 • Intune準拠状況

    • Manufacturer • Model • Operating System • Operating System Version • 物理ID • Profile Type • System Labels • Trust Type • Extension Attribute1 - 15 ユーザーが好きな文字列を入れられる上、 条件付きアクセスで条件に指定できる