SlideShare a Scribd company logo
1 of 66
Download to read offline
Microsoft Tech Summit 2017本情報の内容(添付文書、リンク先などを含む)は、Microsoft Tech Summit 2017 開催日(2017 年 11 月 8日 - 9 日)時点のものであり、予告なく変更される場合があります。
うちの営業職たちに、
外出先から社内システム
使わせたいんだけどさ
iPadとかも使えるようにしてよ
?
Azure Active Directory http://sales/
http://sales/
https://sales-teppeiy.msappproxy.net/
Azure Active Directory http://sales/
http://sales/
https://sales-teppeiy.msappproxy.net/
すべての Office 365、Microsoft Azure のお客様は Azure Active Directory を利用
9.5億
ユーザー
90 %
の Fortune 500
が利用
1,220億
回の認証/月
2017年8月
56,000
有償サブスク
リプション
1,200万
テナント
https://docs.microsoft.com/ja-jp/azure/active-directory/active-directory-application-proxy-get-started
https://www.microsoft.com/ja-jp/cloud-platform/azure-active-directory-features
1.1 Azureポータル (portal.azure.com) でAppProxyの有効化
1.2 オンプレサーバーにコネクタをインストール
2.1 Azureポータル (portal.azure.com) でアプリを追加
2.2 追加したアプリにユーザーの割り当て(アクセス権限付与)
Azure AD (Office 365)のテナントを持っていない場合、こちらから取得
https://azure.microsoft.com/ja-jp/trial/get-started-active-directory/
https://docs.microsoft.com/ja-jp/azure/active-directory/active-directory-application-proxy-enable
ステップ 1.1: portal.azure.comでAppProxyの有効化
ステップ 1.2: コネクタのインストール(ダウンロード)
ステップ 1.2: コネクタのインストール
ステップ 1.2: コネクタのインストール(確認)
ステップ 1.2: コネクタのインストール(確認)
送信
ポート番号 説明
80 セキュリティ検証用の送信 HTTP トラフィックに使用されます。
443 Azure AD に対するユーザー認証に使用されます (コネクタ登録プロセスでのみ必要)。
https://docs.microsoft.com/ja-jp/azure/active-directory/active-directory-application-proxy-enable#open-your-ports
*.msappproxy.net
*.servicebus.windows.net
login.windows.net (コネクタ登録時のみ)
login.microsoftonline.net (コネクタ登録時のみ)
もしくは、毎週更新される Azure DataCenter IP 範囲
C:¥Program Files¥Microsoft AAD App Proxy
Connector¥ApplicationProxyConnectorService.exe.config
https://docs.microsoft.com/ja-jp/azure/active-directory/application-proxy-working-with-proxy-servers
ステップ 1.2: コネクタのインストール(確認)
1. インフラのセットアップ
1.1 Azureポータル (portal.azure.com) でAppProxyの有効化
1.2 オンプレサーバーにコネクタをインストール
Azure AD (Office 365)のテナントを持っていない場合、こちらから取得
https://azure.microsoft.com/ja-jp/trial/get-started-active-directory/
https://docs.microsoft.com/ja-jp/azure/active-directory/active-directory-application-proxy-enable
ステップ 2.1: アプリの追加
ステップ 2.1: アプリの追加
ステップ 2.1: アプリの追加
http://sales/
https://docs.microsoft.com/ja-jp/azure/active-directory/active-directory-application-proxy-custom-domains
ステップ 2.2: ユーザーの割り当て
内部URL配下のみ公開される
→ ルートを公開
http://sales/
https://docs.microsoft.com/ja-jp/azure/active-directory/active-directory-application-proxy-troubleshoot#the-page-is-not-rendered-correctly
Before
http://sales/top/ ←意図するページ
After
http://sales/ ← でもこっちに飛ぶ
→ ホームページURLの設定
https://docs.microsoft.com/ja-jp/azure/active-directory/application-proxy-office365-app-launcher
→ 社内URL=社外URL
→ リンク変換
公開している他アプリの
内部URLを外部URLへ変換
https://docs.microsoft.com/ja-jp/azure/active-directory/application-proxy-link-translation
<a href=http://support/>
サポートオペレーション情報</a>
<a href=https://support-
teppeiy.msappproxy.net/>
サポートオペレーション情報</a>
Azure Active Directory http://sales/
https://sales-teppeiy.msappproxy.net/
①
Azure Active Directory http://sales/
https://sales-teppeiy.msappproxy.net/
②①
https://docs.microsoft.com/ja-jp/azure/active-directory/application-proxy-sso-azure-portal
https://docs.microsoft.com/ja-jp/azure/active-directory/active-directory-application-proxy-sso-using-kcd
http://sales/
https://sales-teppeiy.msappproxy.net/
Azure Active Directory
Kerberos の制約付き委任(KCD)の利用
1. コネクタがユーザーの代理でDCに認証
2. ケルベロスチケットをもらう
3. コネクタがアプリにチケットを渡す
https://docs.microsoft.com/ja-jp/azure/active-directory/application-proxy-sso-overview
https://docs.Microsoft.com/ja-jp/azure/active-directory/application-proxy-publish-remote-desktop
https://docs.microsoft.com/ja-jp/azure/active-directory/application-proxy-enable-remote-access-sharepoint
https://docs.microsoft.com/ja-jp/azure/active-directory/application-proxy-teams
https://docs.microsoft.com/ja-jp/azure/active-directory/application-proxy-understand-connectors#capacity-planning
コア RAM 予想される待機時間 (ミリ秒) - P99 最大 TPS
2 8 325 586
4 16 320 1150
8 32 270 1190
16 64 245 1200*
豊洲データセンター
AWS東京リージョン
https://docs.microsoft.com/ja-jp/azure/active-directory/active-directory-application-proxy-connectors-azure-portal
Ring1
Ring2
https://docs.microsoft.com/ja-jp/azure/active-directory/application-proxy-network-topology-considerations
②① ③
https://docs.microsoft.com/ja-jp/intune/app-configuration-managed-browser#how-to-configure-application-proxy-settings-for-the-managed-browser
http://*.contoso.local
営業 Sales.contoso.local
サポート Support.contoso.local
人事 HR.contoso.local
Office 365 の延長でSSO
VPN張らないと・・・ なんてことがなくなる
攻撃対象をゼロに、対策はマイクロソフトに任す
アクセス制御をAzure ADに集約
複雑なインフラの維持管理が不要
DMZも不要に
https://docs.microsoft.com/ja-jp/azure/active-directory/active-directory-application-proxy-get-started
うちの営業職たちに、
外出先から社内システム
使わせたいんだけどさ
iPadとかも使えるようにしてよ
Session ID Title
SEC004 Active Directory/Azure Active Directory の構成パターンと正しい認証方式の選択
SEC006 Office 365 関係者に告ぐ 「"脱 AD FS"の準備は整った」 Azure AD による SSO とアクセス制御
SEC010 Secure Modern Workstyle を実現するための EMS 活用の基礎
[Japan Tech summit 2017] SEC 005

More Related Content

What's hot

What's hot (20)

[Japan Tech summit 2017] CLD 001
[Japan Tech summit 2017]  CLD 001[Japan Tech summit 2017]  CLD 001
[Japan Tech summit 2017] CLD 001
 
[Japan Tech summit 2017] CLD 002
[Japan Tech summit 2017]  CLD 002[Japan Tech summit 2017]  CLD 002
[Japan Tech summit 2017] CLD 002
 
[Japan Tech summit 2017] CLD 003
[Japan Tech summit 2017]  CLD 003[Japan Tech summit 2017]  CLD 003
[Japan Tech summit 2017] CLD 003
 
[Japan Tech summit 2017] PRD 002
[Japan Tech summit 2017]  PRD 002[Japan Tech summit 2017]  PRD 002
[Japan Tech summit 2017] PRD 002
 
[Japan Tech summit 2017] CLD 021
[Japan Tech summit 2017]  CLD 021[Japan Tech summit 2017]  CLD 021
[Japan Tech summit 2017] CLD 021
 
[Japan Tech summit 2017] CLD 008
[Japan Tech summit 2017]  CLD 008[Japan Tech summit 2017]  CLD 008
[Japan Tech summit 2017] CLD 008
 
[Japan Tech summit 2017] DAL 002
[Japan Tech summit 2017]  DAL 002[Japan Tech summit 2017]  DAL 002
[Japan Tech summit 2017] DAL 002
 
[Japan Tech summit 2017] APP 006
[Japan Tech summit 2017]  APP 006[Japan Tech summit 2017]  APP 006
[Japan Tech summit 2017] APP 006
 
[Japan Tech summit 2017] SEC 009
[Japan Tech summit 2017] SEC 009[Japan Tech summit 2017] SEC 009
[Japan Tech summit 2017] SEC 009
 
[Japan Tech summit 2017] APP 003
[Japan Tech summit 2017]  APP 003[Japan Tech summit 2017]  APP 003
[Japan Tech summit 2017] APP 003
 
[Japan Tech summit 2017] DAL 007
[Japan Tech summit 2017]  DAL 007[Japan Tech summit 2017]  DAL 007
[Japan Tech summit 2017] DAL 007
 
[Japan Tech summit 2017] CLD 014
[Japan Tech summit 2017]  CLD 014[Japan Tech summit 2017]  CLD 014
[Japan Tech summit 2017] CLD 014
 
[Japan Tech summit 2017] PRD 004
[Japan Tech summit 2017] PRD 004[Japan Tech summit 2017] PRD 004
[Japan Tech summit 2017] PRD 004
 
[Japan Tech summit 2017] MAI 007
[Japan Tech summit 2017] MAI 007[Japan Tech summit 2017] MAI 007
[Japan Tech summit 2017] MAI 007
 
[Japan Tech summit 2017] SEC 010
[Japan Tech summit 2017] SEC 010[Japan Tech summit 2017] SEC 010
[Japan Tech summit 2017] SEC 010
 
Tech summit2017 arukikata_all_final
Tech summit2017 arukikata_all_finalTech summit2017 arukikata_all_final
Tech summit2017 arukikata_all_final
 
[Japan Tech summit 2017] APP 001
[Japan Tech summit 2017] APP 001[Japan Tech summit 2017] APP 001
[Japan Tech summit 2017] APP 001
 
[Japan Tech summit 2017] DAL 003
[Japan Tech summit 2017] DAL 003[Japan Tech summit 2017] DAL 003
[Japan Tech summit 2017] DAL 003
 
[Japan Tech summit 2017] SEC 007
[Japan Tech summit 2017] SEC 007[Japan Tech summit 2017] SEC 007
[Japan Tech summit 2017] SEC 007
 
[Japan Tech summit 2017] DEP 001
[Japan Tech summit 2017] DEP 001[Japan Tech summit 2017] DEP 001
[Japan Tech summit 2017] DEP 001
 

Viewers also liked

Viewers also liked (18)

[Japan Tech summit 2017] SEC 006
[Japan Tech summit 2017] SEC 006[Japan Tech summit 2017] SEC 006
[Japan Tech summit 2017] SEC 006
 
[Japan Tech summit 2017] PRD 005
[Japan Tech summit 2017] PRD 005[Japan Tech summit 2017] PRD 005
[Japan Tech summit 2017] PRD 005
 
[Japan Tech summit 2017] PRD 011
[Japan Tech summit 2017] PRD 011[Japan Tech summit 2017] PRD 011
[Japan Tech summit 2017] PRD 011
 
[Japan Tech summit 2017] SEC 004
[Japan Tech summit 2017] SEC 004[Japan Tech summit 2017] SEC 004
[Japan Tech summit 2017] SEC 004
 
[Japan Tech summit 2017] PRD 001
[Japan Tech summit 2017] PRD 001[Japan Tech summit 2017] PRD 001
[Japan Tech summit 2017] PRD 001
 
[Japan Tech summit 2017] SEC 012
[Japan Tech summit 2017] SEC 012[Japan Tech summit 2017] SEC 012
[Japan Tech summit 2017] SEC 012
 
[Japan Tech summit 2017] SEC 001
[Japan Tech summit 2017] SEC 001[Japan Tech summit 2017] SEC 001
[Japan Tech summit 2017] SEC 001
 
[Japan Tech summit 2017] DEP 009
[Japan Tech summit 2017] DEP 009[Japan Tech summit 2017] DEP 009
[Japan Tech summit 2017] DEP 009
 
[Japan Tech summit 2017] SEC 003
[Japan Tech summit 2017] SEC 003[Japan Tech summit 2017] SEC 003
[Japan Tech summit 2017] SEC 003
 
[Japan Tech summit 2017] DEP 02
[Japan Tech summit 2017] DEP 02[Japan Tech summit 2017] DEP 02
[Japan Tech summit 2017] DEP 02
 
[Japan Tech summit 2017] SPL 005
[Japan Tech summit 2017] SPL 005[Japan Tech summit 2017] SPL 005
[Japan Tech summit 2017] SPL 005
 
[Japan Tech summit 2017] MAI 003
[Japan Tech summit 2017] MAI 003[Japan Tech summit 2017] MAI 003
[Japan Tech summit 2017] MAI 003
 
[Japan Tech summit 2017] MAI 005
[Japan Tech summit 2017] MAI 005[Japan Tech summit 2017] MAI 005
[Japan Tech summit 2017] MAI 005
 
[Japan Tech summit 2017] DEP 008
[Japan Tech summit 2017] DEP 008[Japan Tech summit 2017] DEP 008
[Japan Tech summit 2017] DEP 008
 
[Japan Tech summit 2017] SPL 004
[Japan Tech summit 2017] SPL 004[Japan Tech summit 2017] SPL 004
[Japan Tech summit 2017] SPL 004
 
[Japan Tech summit 2017] SPL 002
[Japan Tech summit 2017] SPL 002[Japan Tech summit 2017] SPL 002
[Japan Tech summit 2017] SPL 002
 
Being a Moby maintainer
Being a Moby maintainerBeing a Moby maintainer
Being a Moby maintainer
 
[Japan Tech summit 2017] DEP 005
[Japan Tech summit 2017] DEP 005[Japan Tech summit 2017] DEP 005
[Japan Tech summit 2017] DEP 005
 

Similar to [Japan Tech summit 2017] SEC 005

Similar to [Japan Tech summit 2017] SEC 005 (20)

インフラ観点で運用を考える!Windows 10 VDI on Azure
インフラ観点で運用を考える!Windows 10 VDI on Azure インフラ観点で運用を考える!Windows 10 VDI on Azure
インフラ観点で運用を考える!Windows 10 VDI on Azure
 
[Japan Tech summit 2017] PRD 007
[Japan Tech summit 2017] PRD 007[Japan Tech summit 2017] PRD 007
[Japan Tech summit 2017] PRD 007
 
Microsoft Ignite Fall 2021 Data Platform Update Topics
Microsoft Ignite Fall 2021 Data Platform Update TopicsMicrosoft Ignite Fall 2021 Data Platform Update Topics
Microsoft Ignite Fall 2021 Data Platform Update Topics
 
ノンコーディング・超高速のApi 開発・運用基盤「cdata api server」のご紹介
ノンコーディング・超高速のApi 開発・運用基盤「cdata api server」のご紹介ノンコーディング・超高速のApi 開発・運用基盤「cdata api server」のご紹介
ノンコーディング・超高速のApi 開発・運用基盤「cdata api server」のご紹介
 
Azure &lt;3 Openness
Azure &lt;3 OpennessAzure &lt;3 Openness
Azure &lt;3 Openness
 
明日から役立つazure①
明日から役立つazure①明日から役立つazure①
明日から役立つazure①
 
Azure Stack Hybrid DevOpsデモンストレーション
Azure Stack Hybrid DevOpsデモンストレーションAzure Stack Hybrid DevOpsデモンストレーション
Azure Stack Hybrid DevOpsデモンストレーション
 
(2017.6.2) Azure HDInsightで実現するスケーラブル分析環境
(2017.6.2) Azure HDInsightで実現するスケーラブル分析環境(2017.6.2) Azure HDInsightで実現するスケーラブル分析環境
(2017.6.2) Azure HDInsightで実現するスケーラブル分析環境
 
Azure Functions と Serverless - 概要と企業向け Tips
Azure Functions と Serverless - 概要と企業向け TipsAzure Functions と Serverless - 概要と企業向け Tips
Azure Functions と Serverless - 概要と企業向け Tips
 
20151024 Azureデータストア概要
20151024 Azureデータストア概要20151024 Azureデータストア概要
20151024 Azureデータストア概要
 
Event Report - Microsoft Ignite2017
Event Report - Microsoft Ignite2017Event Report - Microsoft Ignite2017
Event Report - Microsoft Ignite2017
 
「Azure Arc対応データサービス」でどこでもAzureデータサービス実行
「Azure Arc対応データサービス」でどこでもAzureデータサービス実行「Azure Arc対応データサービス」でどこでもAzureデータサービス実行
「Azure Arc対応データサービス」でどこでもAzureデータサービス実行
 
Azure DevOpsとセキュリティ
Azure DevOpsとセキュリティAzure DevOpsとセキュリティ
Azure DevOpsとセキュリティ
 
SAP on Azure Cloud Workshop Material Japanese 20190221
SAP on Azure Cloud Workshop Material Japanese 20190221SAP on Azure Cloud Workshop Material Japanese 20190221
SAP on Azure Cloud Workshop Material Japanese 20190221
 
【Microsoft Build Recap!】 Azure Hybrid周りの注目Update + α
【Microsoft Build Recap!】 Azure Hybrid周りの注目Update + α【Microsoft Build Recap!】 Azure Hybrid周りの注目Update + α
【Microsoft Build Recap!】 Azure Hybrid周りの注目Update + α
 
Azure Hybrid全体整理! ~ Azure Hybrid Dayに登場した要素 + αの関係性を整理! ~
Azure Hybrid全体整理! ~ Azure Hybrid Dayに登場した要素 + αの関係性を整理! ~Azure Hybrid全体整理! ~ Azure Hybrid Dayに登場した要素 + αの関係性を整理! ~
Azure Hybrid全体整理! ~ Azure Hybrid Dayに登場した要素 + αの関係性を整理! ~
 
MicrosoftのOSSへの取り組み
MicrosoftのOSSへの取り組みMicrosoftのOSSへの取り組み
MicrosoftのOSSへの取り組み
 
働き方改革を後押しする Office 365 + リモートワークソリューション ~Azure Active Directoryとの組み合わせで実現する~リ...
働き方改革を後押しする Office 365 + リモートワークソリューション ~Azure Active Directoryとの組み合わせで実現する~リ...働き方改革を後押しする Office 365 + リモートワークソリューション ~Azure Active Directoryとの組み合わせで実現する~リ...
働き方改革を後押しする Office 365 + リモートワークソリューション ~Azure Active Directoryとの組み合わせで実現する~リ...
 
Attunity社のソリューションの日本国内外適用事例及びロードマップ紹介[ATTUNITY & インサイトテクノロジー IoT / Big Data フ...
Attunity社のソリューションの日本国内外適用事例及びロードマップ紹介[ATTUNITY & インサイトテクノロジー IoT / Big Data フ...Attunity社のソリューションの日本国内外適用事例及びロードマップ紹介[ATTUNITY & インサイトテクノロジー IoT / Big Data フ...
Attunity社のソリューションの日本国内外適用事例及びロードマップ紹介[ATTUNITY & インサイトテクノロジー IoT / Big Data フ...
 
Data & AI Update 情報 - 2020年6月版
Data & AI Update 情報 - 2020年6月版Data & AI Update 情報 - 2020年6月版
Data & AI Update 情報 - 2020年6月版
 

More from Microsoft Tech Summit 2017 (6)

[Japan Tech summit 2017] SEC 011
[Japan Tech summit 2017] SEC 011[Japan Tech summit 2017] SEC 011
[Japan Tech summit 2017] SEC 011
 
[Japan Tech summit 2017] DAL 005
[Japan Tech summit 2017] DAL 005[Japan Tech summit 2017] DAL 005
[Japan Tech summit 2017] DAL 005
 
[Japan Tech summit 2017] DEP 006
[Japan Tech summit 2017] DEP 006[Japan Tech summit 2017] DEP 006
[Japan Tech summit 2017] DEP 006
 
[Japan Tech summit 2017] DEP 003
[Japan Tech summit 2017]  DEP 003[Japan Tech summit 2017]  DEP 003
[Japan Tech summit 2017] DEP 003
 
[Japan Tech summit 2017] MAI 002
[Japan Tech summit 2017]  MAI 002[Japan Tech summit 2017]  MAI 002
[Japan Tech summit 2017] MAI 002
 
[Japan Tech summit 2017] MAI 001
[Japan Tech summit 2017]  MAI 001[Japan Tech summit 2017]  MAI 001
[Japan Tech summit 2017] MAI 001
 

Recently uploaded

Recently uploaded (7)

NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
 
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
 
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
 
新人研修 後半 2024/04/26の勉強会で発表されたものです。
新人研修 後半        2024/04/26の勉強会で発表されたものです。新人研修 後半        2024/04/26の勉強会で発表されたものです。
新人研修 後半 2024/04/26の勉強会で発表されたものです。
 
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
 
LoRaWANスマート距離検出センサー DS20L カタログ LiDARデバイス
LoRaWANスマート距離検出センサー  DS20L  カタログ  LiDARデバイスLoRaWANスマート距離検出センサー  DS20L  カタログ  LiDARデバイス
LoRaWANスマート距離検出センサー DS20L カタログ LiDARデバイス
 
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアルLoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
 

[Japan Tech summit 2017] SEC 005