投稿

6月, 2024の投稿を表示しています

Microsoft 365のModern authenticationに対応したEASプロファイルを作成する

イメージ
野茨の仲間(2024年5月31日撮影) 親族宅に咲いていたバラの仲間の花です。6月はバラがきれいに咲く季節だそうです。 数あるジューンブライドの由来の一つとして、きれいに咲いたバラに囲まれた花嫁は幸せになると考えられていた、 というのをどこかで聞いたことがあるのですが、日本で品種改良されたバラの中にはジューンブライドという名前のバラがあるそうです。  ●Modern authentication (OAuth 2.0 token-based authorization)ってなんだ? Microsoft 365では、2021年、基本認証が提供されなくなりました。 基本認証はユーザー名と、クレデンシャル情報であるパスワードの単一要素のみを用いてユーザーを認証する認証方式のことをさしています。 基本認証は多要素認証に比べて脆弱なため、Microsoft 365では基本認証を廃止して、「Modern authentication (OAuth 2.0 token-based authorization)」が提供されています。 以下Microsoftの公式ページの説明によると、一度Entra IDによる認証が成功し、認可されたアプリに対して、Entra IDからアプリに認可したことを示す期限付きのトークンを発行することにより、ユーザー名/パスワードがネットワークでやり取りされる回数を減らすことができます。また、発行されるトークンはアプリごとに固有のものであるため、仮にトークンが盗まれたとしても悪意ある攻撃者が利用することはできません。 参考: What we are changing This decision requires customers to move from apps that use basic authentication to apps that use Modern authentication.  Modern authentication (OAuth 2.0 token-based authorization) has many benefits and improvements that help mitigate the issues in basic authentication.  For example, OAuth access to