インサ連動後ログページでユーザーグループのパスを確認
概要
- SHIELD IDはMicrosoft Entra IDおよびSCI Serverと連携して、ログページでユーザーのグループ(組織)パスを表示する機能を提供します。これにより管理者はユーザーの所属を簡単に確認し、ログデータ分析に活用できます。
サポート機能
1. グループパス表示機能
- ユーザーのグループ情報はSHIELD IDと連携してログページで確認できます。
- 特定の基準グループを設定してログデータをフィルタリングできます。
- 兼職処理ロジックを適用して、1人のユーザーが複数のグループに属する場合、代表グループを自動的に決定します。
2. 同期方式別サポート
| 同 期方式 | グループパス設定可能かどうか | パス基準グループ選択 | 特記事項 |
|---|---|---|---|
| Microsoft 全体同期 | ✅ 可能 | ✅ 可能 | 全テナントのすべてのユーザーを含む |
| Microsfot 指定グループの同期 | ✅ 可能 | ✅ 可能 | 選択したグループ以外のユーザーを含めることはできません |
| SCIサーバーの同期 | ❌ 不要 | ❌ 不要 | ユーザーの組織が一つだけ存在する構造 |
3. ログページでの活用
- ユーザーのグループパスを部門カラムに表示します。
- 検索時にユーザーが所属するグループ名でも検索できます。
4. 例外処理
- 基準グループ未設定時: 全体グループパスを出力しません。
- SCI Serverは最上位グループの自動設定: 別途基準グループ設定は不要です。
- Microsoft 指定グループの同期時に、選択されていないグループが除外されます: 同期対象グループのみが含まれます。
- 詳細な内容はSecurity365 管理センターページを通じて確認できます。
- FAQ