活用シナリオ
さまざまな業務環境でSecurity365管理センターをどのように活用できるかを紹介します。
1. Microsoft 365 環境統合管理
状況
Microsoft 365を使用する組織のセキュリティサービス管理
多くの組織が直面している問題:
- Microsoft 365 ユーザー情報とセキュリティサービスユーザー情報の二重管理
- 新規入社者/退社者発生時に各サービスに個別反映が必要
- Azure AD 組織構造とセキュリティサービスグループ構造の不一致
- Microsoftアカウント以外の別途セキュリティサービスアカウントの作成負担
Security365 管理センターの活用
構成案
1. Microsoft 365 동기화 설정
- 설정 > 인바운드 프로비저닝 이동
- Microsoft 365 동기화 활성화
- 전체 동기화 또는 지정 그룹 동기화 선택
2. 자동 동기화 주기 설정
- 매일 오전 6시 자동 동기화 설정
- 인사 변동 실시간 반영
3. Microsoft 계정 인증 활성화
- 설정 > 사용자 인증 설정 이동
- Microsoft 계정 인증 사용 활성화
- 사용자는 기존 Microsoft 계정으로 로그인
4. 라이선스 자동 할당 설정
- 라이선스 관리 > 자동 할당 활성화
- 동기화된 사용자에게 자동으로 라이선스 부여
期待される効果
- 管理の効率化: Azure AD 情報の自動反映による二重管理の排除
- ユーザーの便宜: MicrosoftアカウントでSSOログイン
- リアルタイム反映: 人事異動即時にセキュリティサービスに適用
- 一貫性の維持: 組織構造とセキュリティポリシーグループの自動同期
2. テレワークアクセス制御
状況
リモートワーク環境におけるセキュリティアクセス管理
在宅勤務のセキュリティ課題:
- 社内と同じアクセス権限付与時のセキュリティリスク
- 個人ネットワーク環境での接続制御の難しさ
- 勤務時間外の未承認アクセスの懸念
- 海外出張時の接続ポリシー別管理 が必要
Security365 管理センターの活用
構成案
1. 위치 조건 등록
- 조건 항목 > 조건 추가
- 사내 IP 대역: 10.0.0.0/8 → "사내 네트워크"
- 등록된 재택 IP: 개별 등록 → "재택 네트워크"
2. 시간 조건 등록
- 평일 09:00~18:00 → "정규 근무시간"
- 평일 18:00~22:00 → "연장 근무시간"
3. 조건부 정책 생성
정책 1: 사내 근무
- 조건: 사내 네트워크 + 정규 근무시간
- 접근 정책: 허용
정책 2: 재택 근무
- 조건: 재택 네트워크 + 정규 근무시간
- 접근 정책: 허용 + OTP 인증
정책 3: 야간 접속
- 조건: 연장 근무시간
- 접근 정책: 허용 + 이메일 인증
정책 4: 기본 차단
- 조건: 없음 (모든 경우)
- 접근 정책: 차단