3認証と Conditional Access
- 3.1認証方式と多要素認証
認証方式(証明書ベース認証・Temporary Access Pass・Microsoft Authenticator・passkeys/FIDO2)、テナント全体の MFA 設定、セルフサービスパスワードリセット(SSPR)、Windows Hello for Business、Entra パスワード保護、ハイブリッド向け Entra Kerberos を理解します。
- 3.2Conditional Access
Conditional Access ポリシーの計画・割当・制御、セッション管理、デバイス強制制限、継続的アクセス評価(CAE)、認証コンテキスト、保護されたアクション(protected actions)、テンプレートからの作成を理解します。
- 3.3Microsoft Entra ID Protection でリスク管理
Microsoft Entra ID Protection によるユーザーリスク・サインインリスクの検知と、Conditional Access と連携したリスクベースの対応、MFA 登録キャンペーン、危険なユーザー/サインイン/ワークロード ID の監視・調査・修復を理解します。
- 3.4Global Secure Access
Global Secure Access クライアントの展開と、Microsoft Entra Private Access(社内アプリへの ZTNA)・Microsoft Entra Internet Access(インターネット/SaaS のセキュア Web ゲートウェイ・Microsoft 365 向け)を理解します。

