ID・アクセス誤り発見
Azure AD Connectと外部ID機能について説明しています。以下の記述で誤っているものはどれか。
A.Azure AD ConnectはオンプレミスのActive DirectoryとMicrosoft Entra IDを同期するツールであり、ハイブリッド環境に不可欠である。
✓ この記述は正しい。Azure AD Connectはハイブリッド環境構築の標準ツールである。
B.Microsoft Entra IDの外部ID機能を使用すると、パートナー企業のユーザーに自社のクラウドリソースへのアクセス権を付与できる。
✓ この記述は正しい。外部ID機能はB2Bコラボレーション実現の重要な機能である。
C.外部ID(ゲストユーザー)はMicrosoft Entra IDに完全に統合されるため、ホーム組織の認証情報ではなく、招待元組織の認証情報のみで認証される。← 正解
✓ 正解です。この記述が誤りです。外部ユーザー(ゲスト)は招待元組織のMicrosoft Entra IDではなく、自分のホーム組織の認証情報を使用して認証される。これが外部IDの特徴である。
D.Azure AD Connectでは、パスワードハッシュ同期・パススルー認証・フェデレーションなど複数の同期オプションをサポートしている。
✓ この記述は正しい。複数の同期方式が提供されており、組織の要件に応じて選択できる。
この問題のポイント
この記述が誤りです。外部ユーザー(ゲスト)は招待元組織のMicrosoft Entra IDではなく、自分のホーム組織の認証情報を使用して認証される。これが外部IDの特徴である。
「ID・アクセス」の他の問題
ある企業がMicrosoft Entra IDを導入した。「社員が一度サインインするだけで、Microsoft 365・…ある金融機関のセキュリティ担当者が、社員がAzureポータルにサインインする際に「パスワードだけでなく、スマートフォンへ…ある企業が「社外のネットワーク(自宅・カフェなど)からAzureにアクセスする場合はMFAを強制し、社内ネットワークから…ある企業でAzureを管理するIT部門が、開発チームに「特定のリソースグループ内でVMを作成・管理できるが、他のユーザー…あるシステム管理者がAzureのRBACについて説明している。「あるユーザーにサブスクリプションレベルでReaderロー…ある企業がオンプレミスのActive Directory(AD)ドメインと、Azureのクラウドリソース(Microso…
IT・クラウド の関連資格
AWS Certified Cloud Practitioner(CLF-C02)
AWSクラウドの入門資格。クラウドの概念・AWSのコアサービス・セキュリティ・料金モデルを問う。
AWS Certified Solutions Architect - Associate(SAA-C03)
AWSでのシステム設計能力を問うアソシエイト資格。高可用性・セキュリティ・コスト最適化の設計が中心。
DP-900:Microsoft Azure Data Fundamentals
Azureのデータサービスの基礎を問うMicrosoft認定資格。リレーショナル/非リレーショナルデータ、分析ワークロード、コアのデータ概念を扱う。