株式会社イルミネート・ジャパン 株式会社イルミネート・ジャパン

  • トレーニング
    • コース スケジュール
    • 受講要項/お支払い方法について
    • 研修会場へのアクセス
    • オンラインコース ご受講ガイド
  • 研修 コース一覧
    • Power Platform
    • SharePoint
    • Microsoft 365
    • コース検索
  • コンサルティング・技術サポート
  • コンテンツ開発
  • 会社概要
    • ニュース
    • 技術者一覧
    • 書籍一覧
    • アクセス
  • ブログ
  • お問い合わせ
    • よくあるご質問
  • ホーム »
  • ブログ »
  • Microsoft 365 »
  • Micrsoft 365 に緊急アクセス用管理者アカウントを準備する

Microsoft 365

Micrsoft 365 に緊急アクセス用管理者アカウントを準備する

  • 2021.05.13

緊急アクセス用管理者アカウント(Break Glass アカウント) とは、普段利用している管理者アカウントが利用できなくなった時など緊急時に使用する管理者アカウントのことです。

  1. 緊急アクセス用管理者アカウントの利用シーン
  2. 緊急アクセス用管理者アカウントの注意点
  3. まとめ

緊急アクセス用管理者アカウントの利用シーン

  • 全体管理者アカウントのサインイン時、多要素認証で使用するモバイルデバイスを紛失してしまい、Microsoft 365 にサインインできない
  • Azure AD の条件付きアクセス機能で、全体管理者アカウントのサインインがブロックされてしまった

上記のような管理者アカウントでアクセスできない状態が発生した時に、緊急アクセス用管理者アカウントがあれば、サインインできない全体管理者アカウントを利用できるように設定変更が行えます。

緊急アクセス用管理者アカウントの注意点

緊急アクセス用管理者アカウントは、どのようなトラブル時でも利用できるアカウントである必要があります。そのため、組織のアカウントの運用管理と同じルールではなく以下のような点を考慮して管理を行います。

  • 通常のシステム運用では使用しない。
  • アカウントは Azure Active Directory で作成・管理する。
  • 永続的な全体管理者権限を付与する。
  • onmicrosoft.com ドメインを使用したアカウントとする (カスタムドメインアカウントにしない)。
  • 多要素認証や条件付きアクセス機能、セルフサービス パスワード リセット機能の設定対象から除外する。
  • アカウントの利用を定期的に監査する。
  • 少なくとも 90 日に一度は、アカウントとパスワードが利用できるか確認する。
  • 緊急アクセス用管理者アカウントを知っているシステム管理者の異動や退職があった時は、パスワードを変更する。
  • パスワードは、16 文字以上の長さでランダムに生成する。
  • パスワードは 2 つ以上に分けて、異なる紙に書き記し、個別に金庫等で厳重に保管する。

まとめ

自然災害などの予期しない状況の発生や多要素認証や条件付きアクセス機能でMicrosoft 365 へのアクセスがブロックされてしまった、管理者アカウントの流出によりパスワードが書き換えられたなど、Microsoft 365 の緊急事態に備えて、緊急アクセス用管理者アカウントを用意しておくことをお勧めします。

参考 URL
https://docs.microsoft.com/ja-jp/azure/active-directory/roles/security-emergency-access#validate-accounts-regularly

Microsoft 365 運用 関連コース

  • CI505-H Microsoft 365 運用管理

    Microsoft 365 の運用管理に必要な知識と設定すべき項目を理解いただけます。アカウントやデバイス管理に不可欠な Entra ID の基礎知識をはじめ、Exchange Online、Microsoft Teams、SharePoint Online、OneDrive for Business など各サービスにおいて実施すべき設定と推奨設定、理解しておきたい仕組みなど、運用管理に必要な内容を基本から実務レベルまで解説。

  • CI509-H Microsoft 365 デバイス運用管理

    Microsoft Defender、Microsoft Purview、Microsoft Entra ID を活用したセキュリティおよびコンプライアンス対策に加え、注目を集める Microsoft 365 Copilot の運用管理など、Microsoft 365 全体の情報保護に関する機能・利用シーン・運用のポイントを具体的に解説。

  • CI506-H Microsoft 365 運用管理 – 情報保護編

    Microsoft Defender、Microsoft Purview、Microsoft Entra ID を活用したセキュリティおよびコンプライアンス対策に加え、注目を集める Microsoft 365 Copilot の運用管理など、Microsoft 365 全体の情報保護に関する機能・利用シーン・運用のポイントを具体的に解説。

  • CI508-H Microsoft 365 PowerShell による管理効率化

    Microsoft 365 に対する運用管理で PowerShell を利用するための基本や Exchange Online、SharePoint Online、Microsoft Teams を設定するための便利なコマンドライン、設定を自動化するためのスクリプトの作成方法など、PowerShell による Microsoft 365 管理の基本から必須スキルまでを、運用管理に活用できるサンプルを用いて解説。

セキュリティ Microsoft 365 Azure AD

  • Microsoft 365 セルフサービス パスワード リセットを有効にする
  • Microsoft Intune でデバイスのセキュリティ対策状態を把握する

最新記事

  • マネージドID で完全自動化!Azure Automation × Graph API で SharePoint レポートを定期取得する

  • デバイスコードフローから マネージドID へ!Azure Automation で Graph API を動かすための環境構築

  • デバイスコードフロー × Graph API でクイック取得!管理センターでは出せない SharePoint サイト URL 付きレポートの出力

  • 「できるPower BI データ集計・分析・可視化ノウハウが身に付く本 改訂版」発売

  • M365 Copilot Chat の履歴を一括削除

カテゴリ一覧

  • Power Apps
  • Power Automate
  • Power BI
  • Copilot Studio
  • SharePoint
  • SharePoint Framework
  • Teams
  • Dataverse for Teams
  • Microsoft 365
  • アナウンス
  • 未分類

お問い合わせ

イルミネート・ジャパンが提供するトレーニングやサービスに関するご相談など、
お気軽にご連絡ください。

担当者に相談する
    • ホーム »
    • ブログ »
    • Microsoft 365 »
    • Micrsoft 365 に緊急アクセス用管理者アカウントを準備する
  • トレーニング
  • コンサルティング・技術サポート
  • コンテンツ開発
  • 会社概要
  • ブログ
  • 個人情報保護方針
  • 個人情報の取り扱いについて
  • 情報セキュリティ基本方針
  • お問い合わせ
  • よくあるご質問

株式会社イルミネート・ジャパン

〒105-0001
東京都港区虎ノ門 3-18-16 虎ノ門菅井ビル 3F
TEL : 03-5777-9977
Mail : training@illuminate-j.jp

  • 会社概要
  • プライバシーポリシー
  • サイトマップ
Copyright ©2026 Illuminate Japan Inc. All Rights Reserved.

イルミネート 研修サポートデスク