ユーザーがサブスクリプション、アカウント設定、課金情報を管理するのに役立つ Microsoft 365 の機能。
こんにちは @BCAzure01
Microsoft Q&A フォーラムからご連絡いただきありがとうございます.
この応答は自動翻訳されています。 そのため、文法上の誤りや奇妙な表現が生じる可能性があります。
更新: Microsoft Entra ID(以前のAzure AD)プラットフォームは、基本的に共同作業環境として設計されています。 そのデフォルト設定では、ユーザーがディレクトリ内の他のユーザーやグループを見ることができるようになっており、この可視性は多くの統合アプリケーションやコラボレーションサービス(Microsoft Teams、Outlook、SharePointなど)が正しく機能するために不可欠です。
ご質問の件、承知いたしました。 一部の従業員を除き、条件付きアクセス(Conditional Access)ポリシーを使用してMicrosoft Entra管理センターへのアクセスを禁止したい、というご要望と理解いたしました。
私のテスト環境で確認したところ、ご希望の構成は可能です。 以下に、私が設定を試した際の手順をご案内します。
-Entra管理センター > 保護 (Protection) > 条件付きアクセス (Conditional Access) に移動します。 > [+ 新しいポリシーの作成] をクリックします。 > 名前: ポリシーに分かりやすい名前を付けます (例: 「管理ポータルへのアクセスブロック」) 。
-「含める」の下で、ポリシーを適用するユーザーまたはグループを選択してください
-[含める] で、下の図に示されているアプリを選択してください。
-条件: ここで、ブロックを実行する具体的な状況を定義します。 環境や目的に応じて設定してください。
例えば、私のテストでは、iOSデバイスのみに条件を適用するように設定しました。
-ポリシーを有効にする: [ポリシーを有効にする] を [オン] に設定します。
-[作成] をクリックします。
このポリシーを作成した結果、テストユーザーは iOSデバイスからのみ Entra管理センターにアクセスできるようになりました。 WindowsやAndroidなど、他のオペレーティングシステムからのアクセスは期待通りブロックされました。
あなたの忍耐に心から感謝し、この問題が早く解決されることを願っております。
回答が役に立った場合は、「回答を受け入れる」をクリックして、賛成票を投じてください。この回答について他に質問がある場合は、「コメント」をクリックしてください。
注: このスレッドに関連する電子メール通知を受信する場合は、ドキュメント の手順に従って電子メール通知を有効にしてください。