Azure ADで“パスワード入力なし”でパスワードレス認証設定を可能にする「一時アクセスパス(TAP)」とは?Microsoft Azure最新機能フォローアップ(174)

2022年6月30日から、Azure ADでパスワードレス認証をユーザー自身でセットアップ可能にする「一時アクセスパス」が一般提供されました。これは、従来のAzure AD多要素認証のセットアップとは別の新しい方法であり、Azure AD参加デバイスのセットアップ時やパスワードレス認証方法の回復にも使用できます。

» 2022年07月15日 05時00分 公開
[山市良テクニカルライター]

この記事は会員限定です。会員登録(無料)すると全てご覧いただけます。

「Microsoft Azure最新機能フォローアップ」のインデックス

Microsoft Azure最新機能フォローアップ

パスワードを一度も使用することなく強力な認証方法をセットアップ可能に

 「Azure Active Directory(Azure AD)」で新たに利用可能になった「一時アクセスパス(Temporary Access Pass、TAP)」は、Azure ADの管理者が組織の新規ユーザーや既存ユーザーに割り当てることができる、有効期限(既定は1時間)付きの一時パスワードです。

 ユーザーは割り当てられたTAPを期限内に使用して、AzureポータルまたはAzure AD参加中のWindowsデバイスにサインインし、FIDO2セキュリティキーやMicrosoft Authenticatorアプリ、「Windows Hello for Business」など、パスワードレス認証方法のセットアップを開始し、完了することができます。

 つまり、「一度もパスワードを入力することなく、強力な認証方法を利用できる」ということです。ユーザーが既存のパスワードレス認証方法を紛失したり、忘れたりした場合でも、管理者がもう一度TAPを割り当てることで、これらの認証方法を回復することができます。

TAPを利用するには、TAPの認証方法ポリシーを有効化する

 Azure ADでTAPを利用可能にするには、まず「TAP認証方法ポリシー」を有効化する必要があります。それには、Azure ADポータル(https://aad.portal.azure.com/)に管理者としてサインインし、「セキュリティ」の「認証方法」にある「認証方法」ブレードを開きます。

 「認証方法|ポリシー」が開くので、「一時アクセスパス」をクリックして全てのユーザー、または特定したユーザーやグループに対して有効にします(画面1)。「Configure(構成)」タブに切り替えると、有効期間やTAPの長さのポリシーを詳細に変更できます。

画面1 画面1 Azure ADで「一時アクセスパス」認証方法ポリシーを有効化する

新規または既存ユーザーにTAPを割り当て、ユーザーに伝える

 管理者は、TAPを割り当てたいユーザーのブレードを開き、「認証方法」を開いて「+認証方法の追加」をクリックします。認証方法として「一時アクセスパス」を選択し、「追加」をクリックすると、TAPと有効期限が表示されるので、TAPを控えてそれをユーザーに伝えます(画面2)。

画面2 画面2 ユーザーに認証方法として「一時アクセスパス」を追加し、自動生成されたTAPをユーザーに伝える

ユーザーによるTAPの使用

 ユーザーは以下のURLをWebブラウザで開き「自分のサインイン」ポータルにアクセスして、自分のAzure ADユーザーIDとTAPを使用してサインインします。その後、Azure ADの組織で利用可能なパスワードレス認証方法を選択してセットアップします(画面3)。

https://aka.ms/mysecurityinfo

画面3 画面3 「自分のサインイン」ポータルにTAPでサインインし、利用可能なパスワードレス認証方法を選択してセットアップする

 Windows 10/11をセットアップ中にAzure AD参加を行う場合は、Azure ADの組織アカウントのIDを入力すると、TAPの入力が要求されるので(TAPが割り当てられている場合)、TAPを使用してサインインし、その後、Windows Hello for Businessのセットアップに進みます(画面4)。

画面4 画面4 Windowsのセットアップ中にTAPを使用してサインインすると、Windows Hello for Businessのセットアップに進む

筆者紹介

山市 良(やまいち りょう)

岩手県花巻市在住。Microsoft MVP 2009 to 2022(Cloud and Datacenter Management)。SIer、IT出版社、中堅企業のシステム管理者を経て、フリーのテクニカルライターに。Microsoft製品、テクノロジーを中心に、IT雑誌、Webサイトへの記事の寄稿、ドキュメント作成、事例取材などを手掛ける。個人ブログは『山市良のえぬなんとかわーるど』。近著は『Windows版Docker&Windowsコンテナーテクノロジ入門』(日経BP社)、『ITプロフェッショナル向けWindowsトラブル解決 コマンド&テクニック集』(日経BP社)。


Copyright © ITmedia, Inc. All Rights Reserved.

スポンサーからのお知らせPR

注目のテーマ

Microsoft & Windows最前線2025
AI for エンジニアリング
ローコード/ノーコード セントラル by @IT - ITエンジニアがビジネスの中心で活躍する組織へ
Cloud Native Central by @IT - スケーラブルな能力を組織に
システム開発ノウハウ 【発注ナビ】PR
あなたにおすすめの記事PR

RSSについて

アイティメディアIDについて

メールマガジン登録

@ITのメールマガジンは、 もちろん、すべて無料です。ぜひメールマガジンをご購読ください。