Microsoft MD-102: アイデンティティ、アクセス、条件付きアクセス — 学習ガイド

こちらの一部です: Microsoft Endpoint Administrator Associate MD-102 — 学習ガイド. 検証済みの解答で練習: Microsoft試験ハブ, または時間制限付き模擬試験に挑戦: ExamRoll.io.

概要

Microsoft 365におけるID、アクセス、条件付きアクセスは、ユーザー、デバイス、アプリが企業リソースに対してどのように認証・認可されるかを確立します。Azure AD 条件付きアクセス (CA) は、ユーザーとデバイスの状態、場所、リスクなどのシグナルを評価し、MFA、準拠デバイス、アプリ保護、セッション制限などの制御を強制します。Azure AD Identity Protectionのリスクベースのポリシーは、侵害されたユーザーや危険なサインインに対する修復を自動化します。プライマリ更新トークン (PRT) はAzure AD参加済みデバイスでシームレスなシングルサインオンを提供し、Enterprise State Roamingはデバイス間で生産性の高いユーザーエクスペリエンスを維持します。Privileged Identity Managementは、管理者に対してジャストインタイムの権限昇格を強制します。最後に、Intuneと条件付きアクセスの両方で正確なターゲティングを行うためには、適切に構造化されたAzure ADグループ戦略が不可欠です。

条件付きアクセス: 条件、許可制御、名前付きの場所、MFA戦略

条件付きアクセスは、条件を評価し、許可/セッション制御を適用して、トークン発行時にYes/Noの決定を下します。CAポリシーは、プライマリ認証の後、アクセストークンが発行される前に評価されます。

習得必須の主要な条件:

許可制御は、アクセスするために満たすべき要件を定義します:

セッション制御は、認証後の動作を形成します:

ポリシーライフサイクルのベストプラクティス:

名前付きの場所と信頼できるIP範囲:

ID 保護、ユーザーとサインインのリスク、シームレス SSO における PRT の役割

Azure AD Identity Protection (AIP) は、機械学習と Microsoft の脅威インテリジェンスを使用して、確率論的なリスクを計算します。

ポリシー:

プライマリ更新トークン (PRT) と Azure AD 参加済みデバイスでのシームレス SSO:

Enterprise State Roaming、PIM、および正確なターゲット設定のためのグループ戦略

Enterprise State Roaming (ESR):

ジャストインタイムの管理者アクセスのための Privileged Identity Management (PIM):

Intune と CA でのターゲット設定のための Azure AD グループ:

まとめ:セキュアでモダンなアクセスパターンの構築

クラウドファーストのエンドポイントに対する堅牢なパターン:

実践的な問題シナリオ

Fabrikam社は、グローバルな従業員向けに、Intuneで管理されるAzure AD参加済みのWindows 11ノートPCを展開しています。セキュリティ要件として、レガシー認証のブロック、リスクに基づいたMFAの強制、Microsoft 365アクセスに対する準拠デバイスの義務付け、SSOの有効化、そして頻繁なプロンプトによるユーザーの負担の最小化が求められています。管理者は必要な場合にのみ権限を昇格させる必要があります。ユーザーは新しいデバイス間でもデスクトップの個人設定を維持できる必要があります。

  1. 条件付きアクセスのベースラインを実装する
  1. Microsoft 365にMFAとデバイスコンプライアンスを要求する
  1. Identity Protectionでリスクベースの保護を有効にする
  1. 名前付きの場所を確立する
  1. Azure AD参加済みデバイスでPRTによるシームレスなSSOを確保する
  1. Azure ADグループを使用してIntuneのコンプライアンスとターゲット設定を構成する
  1. PIMで特権アクセスを統制する
  1. Enterprise State Roamingを有効にする

この設計では、コンテキストに応じた強制のために条件付きアクセスを、自動化されたリスク修復のためにIdentity Protectionを、Azure AD参加済みデバイスでの摩擦のないSSOのためにPRTを、正確なポリシーのターゲット設定のためにIntuneと動的グループを、ジャストインタイム管理のためにPIMを、そして一貫したユーザーエクスペリエンスのためにESRを使用しており、これらすべてがゼロトラストと運用効率に沿ったものです。


エンドポイントセキュリティと Microsoft Defender · すべてのドメイン · 共同管理とハイブリッド環境

これらの問題を練習する → · ExamRoll.ioで時間制限付き練習 →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

試験に合格する →

Microsoftを閲覧 →

Related guides

オールインワンアクセス

1つのサブスクリプション。すべての試験。

すべてのプランで、無制限の回答検索、模擬試験、AI解説、および完全なリソースライブラリが利用可能 — 20以上の言語に対応。

月額
24.87
Just €0.83/day
すべて含まれています:
  • 無制限の回答検索
  • 無制限の模擬試験
  • AIを活用した解説
  • 完全なリソースライブラリ
  • 20以上の言語
  • 毎週のコンテンツ更新
  • 特典 & 紹介
  • 優先サポート
無料トライアルを開始

クレジットカード不要*

ベストバリュー
12ヶ月
179.87
Just €0.49/daySave 40%
すべて含まれています:
  • 無制限の回答検索
  • 無制限の模擬試験
  • AIを活用した解説
  • 完全なリソースライブラリ
  • 20以上の言語
  • 毎週のコンテンツ更新
  • 特典 & 紹介
  • 優先サポート
無料トライアルを開始

クレジットカード不要*

✓ 無料プランが含まれています · ✓ いつでもキャンセル可能 · ✓ すべてのプランで製品の全機能が利用可能