「2024年9月」にAzure MFA Serverサービスが停止――Active Directory/Azure ADへの影響は?:Microsoft Azure最新機能フォローアップ(182)
Microsoftは2022年11月初め、「2024年9月30日」以降、オンプレミスに展開されたAzure Multi-Factor Authentication Serverが多要素認証(MFA)要求を処理しなくなることを発表しました。Active DirectoryやAzure ADにはどのような影響があるのでしょうか。
特に、レガシーなAD FS環境に影響する可能性あり
「Azure Multi-Factor Authentication Server」(Azure MFA Server)は、オンプレミスのActive DirectoryドメインとAzure Active Directory(Azure AD)のハイブリッドID環境において、「Active Directoryフェデレーションサービス(AD FS)」と連携してユーザー認証やアプリケーション認証に電話やSMS、モバイルアプリ(Microsoft Authenticator)による多要素認証を可能にするサーバです。主に、「Windows Server 2012 R2」以前のActive Directoryドメイン/AD FS環境に、多要素認証を導入する際に必要とされました。
Microsoftは2019年7月1日にAzure MFA Serverの使用を「非推奨」とし、新規展開に対しては提供しなくなりました(画面1)。
Azure MFA Serverのインストーラーは「Microsoft Download Center」からまだ入手可能ですが、セットアップ時に必要となる「アクティブ化資格情報」を新たに入手する手段はありません。
現在、新たに多要素認証を導入したい場合は、クラウドベースの「Azure AD Multi-Factor Authentication」(Azure AD MFA)を使用する必要があります。「Windows Server 2016」以降のAD FSはAzure ADと直接統合されており、Azure MFA Serverを導入しなくても、プライマリー認証や追加の認証プロバイダーとしてAzure AD MFAを構成することができます。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
- Windows 11一般提供開始、企業での導入/展開時に注意すべきポイントは?
MicrosoftはWindowsデスクトップOSの最新バージョンである「Windows 11」を正式にリリースし、Windows 11対応ハードウェアを搭載したWindows 10デバイスに対して、無料アップグレードの段階的なロールアウトを開始しました。 - Windows 11登場! 11で変わること、思ったほど変わらないこと
新しいWindows OS「Windows 11」の正式出荷が2021年10月5日に開始された。Windows 10からの無償アップグレードが可能であるため、どのような新機能が実装されたのか気になる人も多いのではないだろうか。そこで、本稿ではWindows 11の新機能、削除された機能などを簡単にまとめてみた。 - 買って、試して分かったWindows 365(契約・セットアップ編)
Microsoftからクラウド上でWindows 10が動く「クラウドPC」の利用可能なサブスクリプションサービス「Windows 365」の提供が開始された。早速、サブスクリプションを契約し、クラウドPCの設定を行ってみた。契約からセットアップまでで見えてきた便利な点、不便な点などをまとめてみた。 - いよいよ完全終了へ。Internet Explorer(IE)サポート終了スケジュール
長らくWindows OSに標準装備されてきたInternet Explorer(IE)。その「寿命」は各種サポートの終了時期に左右される。Windows OSごとにIEのサポート終了時期を分かりやすく図示しつつ、見えてきた「終わり」について解説する。