jpazureid/blog

CSPパートナー向けの条件付きアクセス制御の記事に関して

Closed this issue · 2 comments

お世話になっております、NTTComの渡辺と申します。
弊社のお客様で条件付きアクセスの緩和をお願いする際に、本Blogの記事を引用させて頂き、大変助かっております。
内容に関して修正の提案がありまして連絡しました。
①回避策 2 : “ディレクトリ ロール : グローバル管理者” を、ポリシーの割り当て対象外に指定
に関して、顧客テナントで利用していない可能性の高いヘルプデスク管理者を対象とした方が実際のユースケースとしては
対応が楽かと考えております
②先日プレビューが開始された「ゲストまたは外部ユーザー」を選択した後の[外部Azure AD組織の指定]に関して最優先の回避策と
して記事を作成頂けないでしょうか?

パートナーではDAPからGDAPへの移行に備えて、2022/1/17までに非アクティブな代理管理者権限のテナントを0にする必要があるのですが、それまでに既存条件付きアクセス設定済みでまだ除外ルールを作成していないユーザー向けの対処を急ぎで行う必要がありタイミングとしては今紹介できる記事があると非常に助かる状況です。

ご高配頂けますと幸いです。

Document Details

⚠ *Do not edit this section.

working on it

@genkiw フィードバックいただきありがとうございました。ご指摘の件について #575 にて対応しました。ご確認いただければと存じます。 @mikurii 修正ありがとうございます!