株式会社イルミネート・ジャパン 株式会社イルミネート・ジャパン

  • トレーニング
    • コース スケジュール
    • 受講要項/お支払い方法について
    • 研修会場へのアクセス
    • オンラインコース ご受講ガイド
  • 研修 コース一覧
    • Power Platform
    • SharePoint
    • Microsoft 365
    • コース検索
  • コンサルティング・技術サポート
  • コンテンツ開発
  • 会社概要
    • ニュース
    • 技術者一覧
    • 書籍一覧
    • アクセス
  • ブログ
  • お問い合わせ
    • よくあるご質問
  • ホーム »
  • ブログ »
  • Microsoft 365 »
  • Microsoft 365 へのなりすましアクセスを早期に発見する

Microsoft 365

Microsoft 365 へのなりすましアクセスを早期に発見する

  • 2021.05.17

アカウントやパスワードが流出した場合、悪意のあるユーザーより正規ユーザーになりすまして Microsoft 365 にアクセスされてしまう可能性があります。Azure Active Directory Identity Protection を利用する事でなりすましによるアクセスを抑止することができます

  1. Azure AD Identity Protection とは
  2. リスクを確認する
  3. 検出されたリスクに対する制御方法の設定
  4. まとめ

Azure AD Identity Protection とは

Microsoft 365 へのアクセスが正しいユーザーによるものなのか、なりすましなど不正アクセスの可能性があるかなど、ID に関するリスクをリアルタイムで分析・評価する機能です。この機能によって不正アクセスと判断された場合は、自動的にアクセスをブロックするなどの ID 保護機能も有しています。

リスク評価は 「危険なユーザー」 と 「危険なサインイン」 の 2 つを対象としています。

  • 危険なユーザー      :   過去インターネット上に流出したことがある ID とパスワード
  • 危険なサインイン  :  Tor や多段プロキシ等を利用し秘匿化された IP アドレスからのサインイン、普段アクセスしない場所からのサインインなど

リスク検知の種類や詳細は、以下を参照してください。
https://docs.microsoft.com/ja-jp/azure/active-directory/identity-protection/concept-identity-protection-risks#risk-types-and-detection

Identity Protection を利用するには、Microsoft 365 E5、EMS E5、Azure AD Premium P2 のいずれかのライセンスが必要です。

リスクを確認する

  1. Azure Active Directory 管理センター (https://aad.portal.azure.com/) を開き、[Azure Active Directory] – [セキュリティ] をクリックします。
  2. [Identity Protection] をクリックします。
  3. Identity Protection 画面でレポートの [危険なユーザー] や [危険なサインイン] をクリックします。検知されているリスクを確認できます。

    • [危険なユーザー]
      ※ リスク のレベル (低・中・高) の詳細は公開されていません
    • [危険なサインイン]

検出されたリスクに対する制御方法の設定

リスクが検出された時、リスク レベルによってアクセスをブロックしたり、パスワードの変更を強制するなどの対策をリスク ポリシーとして設定できます。

※ リスク ポリシーの設定や Microsoft 推奨設定値の説明は、以下を参照してください。
https://docs.microsoft.com/ja-jp/azure/active-directory/identity-protection/howto-identity-protection-configure-risk-policies#choosing-acceptable-risk-levels

  • ユーザー リスク ポリシー
    • [アクセスをブロックする] と [パスワードの変更後、アクセス許可する] を指定できます。
    • Microsoft が推奨するトリガーとなるリスク レベルの設定値は、[高] です。
  • サインイン リスク ポリシー
    • [アクセスをブロックする] と [多要素認証の設定後、アクセス許可する] を指定できます。
    • Microsoft が推奨するトリガーとなるリスク レベルの設定値は、[中以上] です

まとめ

組織のセキュリティ対策はデバイスだけではなく、ユーザーアカウントに対しても必要です。

この対策として、強固なパスワードや多要素認証などありますが、ユーザーが知らない間にMicrosoft 365 アカウント/パスワードが流出していたり、不正利用されている可能性がある場合に関しては、Identity Protection で検知し、アクセスのブロックやパスワードの強制変更することで不正アクセスを防ぐことができます。

Microsoft 365 運用 関連コース

  • CI505-H Microsoft 365 運用管理

    Microsoft 365 の運用管理に必要な知識と設定すべき項目を理解いただけます。アカウントやデバイス管理に不可欠な Entra ID の基礎知識をはじめ、Exchange Online、Microsoft Teams、SharePoint Online、OneDrive for Business など各サービスにおいて実施すべき設定と推奨設定、理解しておきたい仕組みなど、運用管理に必要な内容を基本から実務レベルまで解説。

  • CI509-H Microsoft 365 デバイス運用管理

    Microsoft Defender、Microsoft Purview、Microsoft Entra ID を活用したセキュリティおよびコンプライアンス対策に加え、注目を集める Microsoft 365 Copilot の運用管理など、Microsoft 365 全体の情報保護に関する機能・利用シーン・運用のポイントを具体的に解説。

  • CI506-H Microsoft 365 運用管理 – 情報保護編

    Microsoft Defender、Microsoft Purview、Microsoft Entra ID を活用したセキュリティおよびコンプライアンス対策に加え、注目を集める Microsoft 365 Copilot の運用管理など、Microsoft 365 全体の情報保護に関する機能・利用シーン・運用のポイントを具体的に解説。

  • CI508-H Microsoft 365 PowerShell による管理効率化

    Microsoft 365 に対する運用管理で PowerShell を利用するための基本や Exchange Online、SharePoint Online、Microsoft Teams を設定するための便利なコマンドライン、設定を自動化するためのスクリプトの作成方法など、PowerShell による Microsoft 365 管理の基本から必須スキルまでを、運用管理に活用できるサンプルを用いて解説。

セキュリティ Microsoft 365 Azure AD IdentityProtection

  • Microsoft Intune でデバイスのセキュリティ対策状態を把握する
  • 組織のデバイスを OS の種類ごとにグループ管理する

最新記事

  • マネージドID で完全自動化!Azure Automation × Graph API で SharePoint レポートを定期取得する

  • デバイスコードフローから マネージドID へ!Azure Automation で Graph API を動かすための環境構築

  • デバイスコードフロー × Graph API でクイック取得!管理センターでは出せない SharePoint サイト URL 付きレポートの出力

  • 「できるPower BI データ集計・分析・可視化ノウハウが身に付く本 改訂版」発売

  • M365 Copilot Chat の履歴を一括削除

カテゴリ一覧

  • Power Apps
  • Power Automate
  • Power BI
  • Copilot Studio
  • SharePoint
  • SharePoint Framework
  • Teams
  • Dataverse for Teams
  • Microsoft 365
  • アナウンス
  • 未分類

お問い合わせ

イルミネート・ジャパンが提供するトレーニングやサービスに関するご相談など、
お気軽にご連絡ください。

担当者に相談する
    • ホーム »
    • ブログ »
    • Microsoft 365 »
    • Microsoft 365 へのなりすましアクセスを早期に発見する
  • トレーニング
  • コンサルティング・技術サポート
  • コンテンツ開発
  • 会社概要
  • ブログ
  • 個人情報保護方針
  • 個人情報の取り扱いについて
  • 情報セキュリティ基本方針
  • お問い合わせ
  • よくあるご質問

株式会社イルミネート・ジャパン

〒105-0001
東京都港区虎ノ門 3-18-16 虎ノ門菅井ビル 3F
TEL : 03-5777-9977
Mail : training@illuminate-j.jp

  • 会社概要
  • プライバシーポリシー
  • サイトマップ
Copyright ©2026 Illuminate Japan Inc. All Rights Reserved.

イルミネート 研修サポートデスク