1ID とアクセスの管理
- 1.1Microsoft Entra ID による ID 管理
Azure のセキュリティの起点である Microsoft Entra ID(旧 Azure AD)を理解します。テナント/ユーザー/グループ、ハイブリッド ID(同期)、外部 ID(B2B、および顧客向けは Microsoft Entra External ID。旧 Azure AD B2C は 2025 年 5 月以降 新規テナント作成を終了)といった、認証と ID 管理の基礎が AZ-500 の「ID とアクセスの管理」の出発点です。
- 1.2多要素認証と条件付きアクセス
パスワードだけに頼らない 多要素認証(MFA) と、サインインの状況(ユーザー・場所・デバイス・リスク)に応じてアクセスを制御する 条件付きアクセス を理解します。ゼロトラストの中核となる仕組みです。
- 1.3RBAC と特権 ID 管理(PIM)
「誰が何をできるか」を定める ロールベースアクセス制御(RBAC) と、強力な権限を必要なときだけ一時的に有効化する 特権 ID 管理(PIM) を理解します。最小権限の原則を支える仕組みです。

