インフラストラクチャ、アプリケーション、サービスの管理のためのその他の System Center ツールおよびコンポーネント
コミュニティ メンバーがこの投稿を同様の質問に関連付けています:
Microsoftの各管理センターへのアクセス禁止設定方法について
モデレーターのみがこのコンテンツを編集できます。
Microsoft365管理センターへのサインインとリソースへのアクセスを禁止する設定について
BCAzure01
25
評価のポイント
IT部門の管理者アカウント以外の、一般社員に関して、以下2点を制御したいと考えています。
①全Microsoft365の管理センターへのサインイン禁止
②全Microsoft365の管理センター上のリソースへのアクセスも禁止
下記2つの制御をかけようと考えているのですが、目的を達成する方法・手段として適切でしょうか。
制御別に注意点やリスク、不足があれば教えてください。
その他適切な方法があれば、教えてください。
■制御
【1】条件付きアクセスで制御する
・ユーザ:対象⇒全てのユーザ
対象外⇒管理者アカウントが入ったセキュリティグループ
・ターゲットリソース:
P1: Microsoft Admin Portals
P2: Windows Azure Service Management API
P3: Windows Azure Active Directory
・アクセス:ブロック
【2】「Microsoft Entra管理センターへのアクセスを制限する」を有効化
⇒Entraユーザー設定で制限を有効に変更する
Microsoft System Center | その他
Microsoft System Center | その他