コード、ドキュメント、アプリケーションにデジタル署名するためのフル マネージドのエンド ツー エンド サービス。 (以前の "信頼された署名")
チャブーンです。
EntraIDでグルーピング/階層化して設定した場合、例えば会社>部署>人>人すると2番目の人(人の次にぶら下がっている人)の認証情報が取れなくなることがあったとのことですが、こちら分かりますでしょうか。
すみませんが、Entra IDの管理画面等では、基本的には上記のオペレーションはありません。ムリに読み替えて、以下のオペレーションであっていますか?
- Entra IDの[グループ]から、[会社]というセキュリティグループを作成する
- 同上画面で、[部署]というセキュリティグループを作成し、[会社]グループのメンバーとする(入れ子)
- Entra IDの[ユーザー]から、新規ユーザーを2名以上作成し、[部署]グループのメンバーとする(会社グループのメンバーにはしない)
この場合ですが、次のことは言えるかと思います。
- SAML認証への影響はありません。認証時にアカウントを探す場合UPNを直接検索するためで、グループのネストとは無関係だからです。
- 「特定ユーザーのグループ一覧を作りたい」場合ですが、入れ子の場合一部のグループが表示されないケースがあります。入れ子となっていることでグループメンバーリカーシブ(再帰)が及ばないことがあるから、です。
参考 複数ユーザの所属しているグループの一括取得方法について
PowerShellを使って、問題を解決します
How to get all groups that multiple users belong to at once
お話しから、伝声でのご質問されている気もしているのですが、こちらには詳細がわからないため、質問者ご本人からのご質問をお奨めします。その際「対象となる画面ショット」を記載してください。機密情報はマスクしたうえで、お願いします。