4ワークロード ID とアプリ統合
- 4.1ワークロード ID の選択とマネージド ID
アプリや Azure ワークロードに適した ID(マネージド ID・サービスプリンシパル・ユーザーアカウント・マネージドサービスアカウント)の選択、マネージド ID の作成・割当・他リソースへのアクセスを理解します。
- 4.2エンタープライズアプリの統合
エンタープライズアプリのアプリ/テナントレベル設定、SaaS アプリの SSO 統合、Microsoft Entra Application Proxy によるオンプレアプリ公開、ユーザー/グループ/app role の割当、ユーザーと管理者の同意(consent)管理を理解します。
- 4.3アプリ登録(app registrations)
自社開発アプリの app registration、アプリ認証(リダイレクト URI・シークレット/証明書・フェデレーション資格情報)、API アクセス許可(委任/アプリケーション)と app roles を理解します。
- 4.4Defender for Cloud Apps でアプリアクセスを管理
Microsoft Defender for Cloud Apps(CASB)による cloud discovery、connected apps、アプリ強制制限、Conditional Access アプリ制御、アクセス/セッションポリシー、OAuth アプリのポリシー、Cloud app catalog を理解します。

