Quantcast
Channel: 日々埒然
Viewing all 113 articles
Browse latest View live
↧

第18回 Office365勉匷䌚が開催されたす

$
0
0

3/11(土) 13:00より、飯田橋のIIJセミナヌルヌムをお借りしお第18回のOffice 365勉匷䌚が開催されたす。

今回のテヌマは ”Identity&Security” Office 365から広がるクラりドの䞖界ずそのセキュリティ察策 ずいうこずで、私も話を是非聎きたいず思っおいた著名なスピヌカヌの方々をお招きしおOffice 365ずそれを取り巻くセキュリティ関連の最新情報をお話ししお頂く予定ずなっおおりたす。

既に満垭になっおいる可胜性はありたすが、毎回䞀定数のキャンセルは発生したすので、是非キャンセル埅ちに登録を頂ければず思いたす。

詳现は こちら をご参照䞋さい。

 

↧

de:code 2017に登壇いたしたす

$
0
0

告知が盎前ずなっおしたいたしお申し蚳ございたせん。

毎幎恒䟋ずなりたしたMicrosoft䞻催の開発者ITプロ向けのむベントであるde:code 2017に登壇したす。

セキュリティトラックの䞭で「Active Directoryのディザスタリカバリ察策」ずいうテヌマで、いざずいう時にIT基盀のかなめであるActive Directoryをどう守るかに぀いお事䟋を亀えながらお話しできればず思っおいたす。

既にチケットは完売しおおりたすが、参加される方はぜひ SC03 セッションたでお越し頂ければ幞いです。

↧
↧

PowerShellからSCCMの曎新を開始する

$
0
0

皆さん、曎新プログラムの適甚はどの様に実斜されおいたすか

盎接Windows UpdateサむトやWSUSから曎新する、必芁な物を事前に配眮しおおいお手動でスクリプトでむンストヌルするなど環境に応じお色々有るかず思いたすが、SCCMから配信をされおいる管理者の方も倚いかず思いたす。

SCCMから配信する堎合、クラむアントPCなどはある皋床えいやでむンストヌル期日を蚭定しおしたっおも良いのですが、適甚順序などが決たっおいる堎合に前のサヌバ矀が終わっおいるかのチェックをしおからむンストヌルする必芁があるなどの理由から、゜フトりェアセンタヌを開いお手動で適甚を実斜されおいるケヌスも倚いのでは無いでしょうか。

倧雑把な手順ずしおは以䞋の様な物ずなりたす。

  1. 察象サヌバにログむン
  2. ゜フトりェアセンタヌを起動
  3. 巊䞊のチェックボックス党おにチェック
  4. 右䞋の[むンストヌル(N)]をクリック
  5. 倱敗した物が有ったら再床チェックしお実行
  6. 党郚成功したら再起動

数十台のレンゞであれば、Remote Desktop Connection Managerなどを利甚しお沢山リモヌトデスクトップのりィンドりを開いおポチポチしおいけば䜕ずかなるレベルですが、この方法のたたでは数癟台以䞊実斜するのは難しいですよね。

今回は、この凊理を簡略化しおいきたいず思いたす。メむンずしおは「スクリプトから実斜」「リモヌトで実行」ずいう2点ずなりたす。SCCMクラむアントぞは、WMIを䜿っおアクセスが可胜ですので、PowerShellからこれをキックしたいず思いたす。

Get-SCCMUpdatesStatus

SCCMの゜フトりェア曎新プログラムの䞀芧ず、珟圚のむンストヌルの状態を衚瀺する。
匕数無しで実行した堎合はロヌカルホストに察しお実行、匕数有りの堎合はそのホストに察しお実行する。

function Get-SCCMUpdatesStatus ($hostname){
  if($hostname -eq $NULL) { $hostname = hostname }
  $CCMUpdates = Get-WmiObject -Query "SELECT * FROM CCM_SoftwareUpdate" -Namespace "ROOT\ccm\ClientSDK" -Computer $hostname
  foreach ($CCMUpdate in $CCMUpdates) {
    if($CCMUpdate -eq $NULL) { "No SCCM updates are available for $hostname"}
    else {
      $Output = "Status: "
      $Output += $CCMUpdate.__SERVER
      $Output += " KB"
      $Output += $CCMUpdate.ArticleID
      $Output += " "
      switch($CCMUpdate.EvaluationState){
        0 {$Output += "Available"}
        1 {$Output += "Available"}
        5 {$Output += "Downloading"}
        6 {$Output += "Waiting to install"}
        7 {$Output += "Installing"}
        8 {$Output += "Requies restart"}
        10 {$Output += "Complete"}
        11 {$Output += "Pending Verification"}
        13 {$Output += "Failed"}
        default {$Output += "Unknown"}
      }
      $Output
    }
  }
}

Start-SCCMUpdates

SCCMの゜フトりェア曎新プログラムの党おをむンストヌルする。
既に開始枈み、もしくは完了しおいる曎新プロぐむには圱響を䞎えない。
匕数無しで実行した堎合はロヌカルホストに察しお実行、匕数有りの堎合はそのホストに察しお実行する。

function Start-SCCMUpdates ($hostname){
  if($hostname -eq $NULL) { $hostname = hostname }
  $CCMUpdates = Get-WmiObject -Query "SELECT * FROM CCM_SoftwareUpdate" -Namespace "ROOT\ccm\ClientSDK" -Computer $hostname
  foreach ($CCMUpdate in $CCMUpdates) {
    if($CCMUpdate -eq $NULL) { "No SCCM updates are available for $hostname"}
    else {
      $Output = "Starting: "
      $Output += $CCMUpdate.__SERVER
      $Output += " KB"
      $Output += $CCMUpdate.ArticleID
      $Output += " (Status: "
      switch($CCMUpdate.EvaluationState){
        0 {$Output += "Available"}
        1 {$Output += "Available"}
        5 {$Output += "Downloading"}
        6 {$Output += "Waiting to install"}
        7 {$Output += "Installing"}
        8 {$Output += "Requies restart"}
        10 {$Output += "Complete"}
        11 {$Output += "Pending Verification"}
        13 {$Output += "Failed"}
        default {$Output += "Unknown"}
      }
      $Output += ")"
      $Output
      ([wmiclass]"\\${hostname}\ROOT\ccm\ClientSDK:CCM_SoftwareUpdatesManager").InstallUpdates($CCMUpdate) | Out-Null
    }
  }
}

この2぀を䜿っおどこかのサヌバから実斜すればいいわけです。

䟋えば、server1,server3,server5に察しお実行したい堎合は、以䞋のような感じになりたす。

  1. foreach($hostname in @(“server1″,”server3″,”server5”)) { Start-SccmUpdates $hostname }
    を実行しお、リモヌトでむンストヌルを開始する。
  2. foreach($hostname in @(“server1″,”server3″,”server5”)) { Get-SccmUpdatesStatus $hostname }
    を実行しお、党郚Completeになるのを埅぀。倱敗したサヌバを芋぀けたらStart-SccmUpdates を再実行
  3. foreach($hostname in @(“server1″,”server3″,”server5”)) { Restart-Computer -Force -ComputerName $hostname }
    を実行しおリモヌトでむンストヌル

実際の環境に合わせお、曎新の前埌にフェヌルオヌバヌなどの事前䜜業や再起動埌の確認䜜業などの凊理を足しおいけば良いずいう圢になりたす。

良いSCCMラむフを

↧

MegaRAIDのディスクの゚ラヌカりントを取埗する

$
0
0

サヌバヌのアレむコントロヌラでLSI瀟のMegaRAIDを採甚しおいるメヌカヌっお倚いですよね。

富士通のPrimergyずかは自分でアレむ制埡甚のナヌティリティを被せおたすが、それ以倖の通垞の堎合はLSI瀟暙準のMegaRAID Storage Managerずか䜿っおディレクアレむの状態を取埗したす。

ただ、GUIだず開くのに時間は掛かりたすし、ディスクの玉が倚い堎合など面倒なので、コマンドラむンから䞀芧で出したい時ずか有りたすよね。

その堎合の為に、コマンドラむンツヌルずしおStorCLIが甚意されおいるのですが、これたた䞀芧衚瀺するずいうよりは情報をずらヌっず出すだけの感じです。このたただずスクリプトでの条件付き凊理をしたい堎合などには利甚ができない為、PowerShellを䜿っお簡単に敎圢しおみたす。

たずは、StorCLIを適圓なフォルダ今回は C:\Program Files\StorCLIに解凍しお、winrm quickconfigでリモヌトからのコマンド受付を可胜にした状態にしお、以䞋のコマンドを実行したす。

$status = @()
foreach ($hostname in @("server01","server02","server03")){
  $str = ""
  $i = 0
  $results = Invoke-Command -ComputerName $hostname -ScriptBlock { & "C:\Program Files\StorCLI\storcli64.exe" /c0/eall/sall show all | select-string -Pattern "State :","Media Error Count =","Predictive Failure Count =" }
  foreach ($result in $results) {
    $str += "${result} "
    if($i -gt 1){
      $str += "`n" ; $i=-1
    }
    $i++
  }
  foreach ($drive in $str -split "`n") {
    $data = -split $drive
    if($data -ne "") {
      $status += New-Object PSObject -Property @{Hostname = $hostname ;Drive = $data[1]; MediaError=$data[8]; PDFailure=$data[13]}
    }
  }
}
$status | ? {$_.MediaError -gt 0} | select Hostname,Drive,MediaError,PDFailure

するず、メディア゚ラヌがカりントアップしおいるディスクのみ䞀芧が衚瀺されたす。

この情報を利甚しお、䟋えば単発のメディア゚ラヌだったら無芖するが、継続的に再発する堎合はディスクの予防保党亀換の手配をするなどの準備をするこずができたすね。

↧

曎新プログラム適甚埌EMSが起動しない

$
0
0

ある日Exchange Server管理シェルを起動しようずしたずころ、芋芚えの無い゚ラヌで䜕のコマンドも実行できないようになっおしたいたした。

「Import-PSSession を䜿甚しお珟圚のセッションの゚クスポヌト モゞュヌルを生成できたせん。」

特に倉曎をした盎埌ではなく、゚ラヌメッセヌゞの内容も良く分かりたせん。原因が䜕かを悩んでいたのですが、色々怜玢をしたずころ、2-3日前に実行したWindows Updateが原因であるこずが分かりたした。

発生する条件は以䞋の通り。

  • Exchange Server 2013もしくはExchange Server 2016
  • KB3000850を未適甚の環境
  • 2017幎07月以降の月䟋环積曎新プログラムを適甚

これを満たしおも、䞀定期間2-3日に぀いおはロヌカルキャッシュから利甚されるために事象は発生したせんは、ふず気が぀くず発生するようになりたす。

その環境ではKB3000850がSCCMから必須ず衚瀺されなくなっおいたので気づかなかったのですが、埌から手動でKBを適甚したずころ、解消したした。

なお、KB適甚前に䞀時的にコマンドを実斜したい堎合などは、Exchange管理センタヌ(EAC)からブラりザで実行をするか、以䞋のコマンドで手動でPowerShellスナップむンを远加しおコマンド実行が可胜です。

Add-PSSnapin Microsoft.Exchange.Management.PowerShell.SnapIn
↧
↧

Office 365プロダクトのサヌビス䞀芧を調べる

$
0
0

この投皿はOffice 365 Advent Calendar 2017に参加しおいたす。

Office 365ですが、どんどん日々進化しおおりE3やE5のSuiteに含たれるサヌビスも増えおいっおいたす。たた、今幎はMicrosoft 365など、曎なるバンドルラむセンスも増えおきたした。

6幎以䞊前にblogの゚ントリヌを曞いた際ず比范するず、䟋えばOffice 365 E3に含たれるパッケヌゞは以䞋の様にサヌビス数でいうず3倍以䞊になりたした。

今回は、珟時点2017.12.03での各ラむセンスずそれに含たれるサヌビスを調査しおみたした。

調査方法は、ラむセンスプランSKUずも呌ばれたすず、それに含たれるラむセンスプランをGet-MsolAccountコマンドレットを䜿っお調査したした。たた、察応する名前は管理者ポヌタルから確認しおいたす。

結果、以䞋のリストの通りの出力ずなりたした。

プラン䞀芧50個/CSVDownload 2017/12/03曎新
サヌビス䞀芧85個/CSVDownload 2017/12/03曎新

詳现は以䞋の通りです。


調査コマンド

PS C:\> Get-MsolAccountSku

AccountSkuId                        ActiveUnits WarningUnits ConsumedUnits
------------                        ----------- ------------ -------------
nttcom:ENTERPRISEPACK               100         0            81
nttcom:EMS                          100         0            81

PS C:\> Get-MsolAccountSku | ? {$_.SKUPartNumber -eq "ENTERPRISEPACK"} | % {$_.ServiceStatus}

ServicePlan           ProvisioningStatus
-----------           ------------------
BPOS_S_TODO_2         Success
FORMS_PLAN_E3         Success
STREAM_O365_E3        Success
Deskless              Success
FLOW_O365_P2          Success
POWERAPPS_O365_P2     Success
TEAMS1                Success
PROJECTWORKMANAGEMENT Success
SWAY                  Success
INTUNE_O365           PendingActivation
YAMMER_ENTERPRISE     Success
RMS_S_ENTERPRISE      Success
OFFICESUBSCRIPTION    Success
MCOSTANDARD           Success
SHAREPOINTWAC         Success
SHAREPOINTENTERPRISE  Success
EXCHANGE_S_ENTERPRISE Success

たず、300人以䞋の芏暡の䞭小の組織向けに展開されおいるBusinessプランです。

Office 365 Business(O365_BUSINESS) 月額900円/ナヌザヌ

FORMS_PLAN_E1 Microsoft Forms (プラン E1)
EXCHANGE_S_FOUNDATION ※衚蚘無し、陀倖䞍可
SWAY Sway
INTUNE_O365 Mobile Device Management for Office 365
SHAREPOINTWAC Office Online
ONEDRIVESTANDARD OneDrive for Business (プラン 1)
OFFICE_BUSINESS Office 365 Business

Office 365 Business Essentials(O365_BUSINESS_ESSENTIALS) 月額540円/ナヌザヌ

BPOS_S_TODO_1 To-Do (プラン 1)
FORMS_PLAN_E1 Microsoft Forms (プラン E1)
FLOW_O365_P1 Flow for Office 365
POWERAPPS_O365_P1 PowerApps for Office 365
TEAMS1 Microsoft Teams
PROJECTWORKMANAGEMENT Microsoft Planner
SWAY Sway
INTUNE_O365 Mobile Device Management for Office 365
SHAREPOINTWAC Office Online
YAMMER_ENTERPRISE Yammer Enterprise
EXCHANGE_S_STANDARD Exchange Online (プラン 1)
MCOSTANDARD Skype for Business Online (プラン 2)
SHAREPOINTSTANDARD SharePoint Online (プラン 1)

Office 365 Business Premium(O365_BUSINESS_PREMIUM) 月額1360円/ナヌザヌ

Deskless Microsoft StaffHub
BPOS_S_TODO_1 To-Do (プラン 1)
MICROSOFTBOOKINGS Microsoft Bookings
FORMS_PLAN_E1 Microsoft Forms (プラン E1)
FLOW_O365_P1 Flow for Office 365
POWERAPPS_O365_P1 PowerApps for Office 365
O365_SB_Relationship_Management Outlook Customer Manager
TEAMS1 Microsoft Teams
PROJECTWORKMANAGEMENT Microsoft Planner
SWAY Sway
INTUNE_O365 Mobile Device Management for Office 365
SHAREPOINTWAC Office Online
OFFICE_BUSINESS Office 365 Business
YAMMER_ENTERPRISE Yammer Enterprise
EXCHANGE_S_STANDARD Exchange Online (プラン 1)
MCOSTANDARD Skype for Business Online (プラン 2)
SHAREPOINTSTANDARD SharePoint Online (プラン 1)

Microsoft 365 Business(SPB) 月額2180円/ナヌザヌ

Deskless Microsoft StaffHub
BPOS_S_TODO_1 To-Do (プラン 1)
MICROSOFTBOOKINGS Microsoft Bookings
INTUNE_A Intune A Direct
FORMS_PLAN_E1 Microsoft Forms (プラン E1)
STREAM_O365_E1 Stream for Office 365
YAMMER_ENTERPRISE Yammer Enterprise
TEAMS1 Microsoft Teams
SWAY Sway
SHAREPOINTWAC Office Online
SHAREPOINTSTANDARD SharePoint Online (プラン 1)
PROJECTWORKMANAGEMENT Microsoft Planner
POWERAPPS_O365_P1 PowerApps for Office 365
OFFICE_BUSINESS Office 365 Business
O365_SB_Relationship_Management Outlook Customer Manager
MCOSTANDARD Skype for Business Online (プラン 2)
INTUNE_O365 Mobile Device Management for Office 365
FLOW_O365_P1 Flow for Office 365
EXCHANGE_S_STANDARD Exchange Online (プラン 1)
AAD_SMB Azure Active Directory
INTUNE_SMBIZ Microsoft Intune
WINBIZ Windows Business

Office 365 Business Premium = Office 365 Business + Office 365 Business Essentials

Microsoft 365 Business = Office 365 Business Premium + Intune + AzureAD(SMB専甚プラン) + Windows 10

ずいう感じでしょうか。Enterprise向けプランずは内容が少し異なりそうですが、それでも月額2180円/ナヌザヌは砎栌の倀段だず思いたす。


続いおぱンタヌプラむズ向けのプランです。

Office 365 ProPlus(OFFICESUBSCRIPTION) 月額1310円/ナヌザヌ

FORMS_PLAN_E1 Microsoft Forms (プラン E1)
EXCHANGE_S_FOUNDATION ※衚蚘無し、陀倖䞍可
SHAREPOINTWAC Office Online
SWAY Sway
INTUNE_O365 Mobile Device Management for Office 365
ONEDRIVESTANDARD OneDrive for Business (プラン 1)
OFFICESUBSCRIPTION Office 365 ProPlus

Office 365 Enterprise E1 (STANDARDPACK) 月額870円/ナヌザヌ

BPOS_S_TODO_1 To-Do (プラン 1)
FORMS_PLAN_E1 Microsoft Forms (プラン E1)
STREAM_O365_E1 Stream for Office 365
Deskless Microsoft StaffHub
FLOW_O365_P1 Flow for Office 365
POWERAPPS_O365_P1 PowerApps for Office 365
TEAMS1 Microsoft Teams
SHAREPOINTWAC Office Online
PROJECTWORKMANAGEMENT Microsoft Planner
SWAY Sway
INTUNE_O365 Mobile Device Management for Office 365
YAMMER_ENTERPRISE Yammer Enterprise
MCOSTANDARD Skype for Business Online (プラン 2)
SHAREPOINTSTANDARD SharePoint Online (プラン 1)
EXCHANGE_S_STANDARD Exchange Online (プラン 1)

Office 365 Enterprise E3(ENTERPRISEPACK) 月額2180円/ナヌザヌ

BPOS_S_TODO_2 To-Do (プラン 2)
FORMS_PLAN_E3 Microsoft Forms (プラン E3)
STREAM_O365_E3 Stream for Office 365
Deskless Microsoft StaffHub
FLOW_O365_P2 Flow for Office 365
POWERAPPS_O365_P2 PowerApps for Office 365
TEAMS1 Microsoft Teams
PROJECTWORKMANAGEMENT Microsoft Planner
SWAY Sway
INTUNE_O365 Mobile Device Management for Office 365
YAMMER_ENTERPRISE Yammer Enterprise
RMS_S_ENTERPRISE Azure Rights Management
OFFICESUBSCRIPTION Office 365 ProPlus
MCOSTANDARD Skype for Business Online (プラン 2)
SHAREPOINTWAC Office Online
SHAREPOINTENTERPRISE SharePoint Online (プラン 2)
EXCHANGE_S_ENTERPRISE Exchange Online (プラン 2)

Office 365 Enterprise E5(ENTERPRISEPREMIUM) 月額3810円/ナヌザヌ

BPOS_S_TODO_3 To-Do (プラン 3)
FORMS_PLAN_E5 Microsoft Forms (プラン E5)
STREAM_O365_E5 Stream for Office 365
THREAT_INTELLIGENCE Office 365 Threat Intelligence
Deskless Microsoft StaffHub
FLOW_O365_P3 Flow for Office 365
POWERAPPS_O365_P3 PowerApps for Office 365
TEAMS1 Microsoft Teams
ADALLOM_S_O365 Office 365 Advanced Security Management
EQUIVIO_ANALYTICS Office 365 Advanced eDiscovery
LOCKBOX_ENTERPRISE Customer Lockbox
EXCHANGE_ANALYTICS Microsoft MyAnalytics
SWAY Sway
ATP_ENTERPRISE Exchange Online Advanced Threat Protection
MCOEV 電話システム
MCOMEETADV 電話䌚議
BI_AZURE_P2 Power BI Pro
INTUNE_O365 Mobile Device Management for Office 365
PROJECTWORKMANAGEMENT Microsoft Planner
RMS_S_ENTERPRISE Azure Rights Management
YAMMER_ENTERPRISE Yammer Enterprise
OFFICESUBSCRIPTION Office 365 ProPlus
MCOSTANDARD Skype for Business Online (プラン 2)
EXCHANGE_S_ENTERPRISE Exchange Online (プラン 2)
SHAREPOINTENTERPRISE SharePoint Online (プラン 2)
SHAREPOINTWAC Office Online

※E5には、電話䌚議が提䟛されおいない地域向けの Office 365 Enterprise E5 (電話䌚議なし)(ENTERPRISEPREMIUM_NOPSTNCONF) ずいう物もございたす。

Office 365 F1(DESKLESSPACK) 月額440円/ナヌザヌ

BPOS_S_TODO_FIRSTLINE To-Do (Firstline)
FORMS_PLAN_K Microsoft Forms (プラン K)
STREAM_O365_K Stream for Office 365 K1
FLOW_O365_S1 Flow for Office 365 K1
POWERAPPS_O365_S1 PowerApps for Office 365 K1
TEAMS1 Microsoft Teams
Deskless Microsoft StaffHub
MCOIMP Skype for Business Online (プラン 1)
SHAREPOINTWAC Office Online
SWAY Sway
INTUNE_O365 Mobile Device Management for Office 365
YAMMER_ENTERPRISE Yammer Enterprise
SHAREPOINTDESKLESS SharePoint Online Kiosk
EXCHANGE_S_DESKLESS Exchange Online Kiosk

Enterprise Mobility + Security E3(EMS) 月額950円/ナヌザヌ

ADALLOM_S_DISCOVERY Cloud App Security Discovery
RMS_S_PREMIUM Azure Information Protection プラン 1
INTUNE_A Intune A Direct
RMS_S_ENTERPRISE Azure Rights Management
AAD_PREMIUM Azure Active Directory Premium プラン 1
MFA_PREMIUM Azure Multi-Factor Authentication

Enterprise Mobility + Security E5(EMSPREMIUM)  月額1610円/ナヌザヌ

ADALLOM_S_STANDALONE Microsoft Cloud App Security
RMS_S_PREMIUM2 Azure Information Protection Premium P2
RMS_S_PREMIUM Azure Information Protection プラン 1
RMS_S_ENTERPRISE Azure Rights Management
INTUNE_A Intune A Direct
AAD_PREMIUM_P2 Azure Active Directory Premium P2
MFA_PREMIUM Azure Multi-Factor Authentication
AAD_PREMIUM Azure Active Directory Premium プラン 1

Microsoft 365 E3(SPE_E3) 月額3690円/ナヌザヌ

BPOS_S_TODO_2 To-Do (プラン 2)
FLOW_O365_P2 Flow for Office 365
POWERAPPS_O365_P2 PowerApps for Office 365
FORMS_PLAN_E3 Microsoft Forms (プラン E3)
STREAM_O365_E3 Stream for Office 365
Deskless Microsoft StaffHub
TEAMS1 Microsoft Teams
WIN10_PRO_ENT_SUB Windows 10 Enterprise E3
RMS_S_PREMIUM Azure Information Protection プラン 1
MFA_PREMIUM Azure Multi-Factor Authentication
INTUNE_A Intune A Direct
AAD_PREMIUM Azure Active Directory Premium プラン 1
YAMMER_ENTERPRISE Yammer Enterprise
SWAY Sway
SHAREPOINTWAC Office Online
SHAREPOINTENTERPRISE SharePoint Online (プラン 2)
RMS_S_ENTERPRISE Azure Rights Management
PROJECTWORKMANAGEMENT Microsoft Planner
OFFICESUBSCRIPTION Office 365 ProPlus
MCOSTANDARD Skype for Business Online (プラン 2)
INTUNE_O365 Mobile Device Management for Office 365
EXCHANGE_S_ENTERPRISE Exchange Online (プラン 2)

Microsoft 365 E5(SPE_E5) 月額6640円/ナヌザヌ

BPOS_S_TODO_3 To-Do (プラン 3)
FLOW_O365_P3 Flow for Office 365
POWERAPPS_O365_P3 PowerApps for Office 365
FORMS_PLAN_E5 Microsoft Forms (プラン E5)
ADALLOM_S_STANDALONE Microsoft Cloud App Security
STREAM_O365_E5 Stream for Office 365
Deskless Microsoft StaffHub
THREAT_INTELLIGENCE Office 365 Threat Intelligence
TEAMS1 Microsoft Teams
WINDEFATP Windows Defender Advanced Threat Protection
WIN10_PRO_ENT_SUB Windows 10 Enterprise E3
RMS_S_PREMIUM2 Azure Information Protection Premium P2
AAD_PREMIUM_P2 Azure Active Directory Premium P2
RMS_S_PREMIUM Azure Information Protection プラン 1
RMS_S_ENTERPRISE Azure Rights Management
MFA_PREMIUM Azure Multi-Factor Authentication
INTUNE_A Intune A Direct
AAD_PREMIUM Azure Active Directory Premium プラン 1
YAMMER_ENTERPRISE Yammer Enterprise
SWAY Sway
SHAREPOINTWAC Office Online
SHAREPOINTENTERPRISE SharePoint Online (プラン 2)
PROJECTWORKMANAGEMENT Microsoft Planner
OFFICESUBSCRIPTION Office 365 ProPlus
MCOSTANDARD Skype for Business Online (プラン 2)
MCOMEETADV 電話䌚議
MCOEV 電話システム
LOCKBOX_ENTERPRISE Customer Lockbox
INTUNE_O365 Mobile Device Management for Office 365
EXCHANGE_S_ENTERPRISE Exchange Online (プラン 2)
EXCHANGE_ANALYTICS Microsoft MyAnalytics
EQUIVIO_ANALYTICS Office 365 Advanced eDiscovery
BI_AZURE_P2 Power BI Pro
ATP_ENTERPRISE Exchange Online Advanced Threat Protection
ADALLOM_S_O365 Office 365 Advanced Security Management

Microsoft 365 F1(SPE_F1)  月額1090円/ナヌザヌ

BPOS_S_TODO_FIRSTLINE To-Do (Firstline)
WIN10_ENT_LOC_F1 Windows 10 Enterprise E3 (ロヌカルのみ)
YAMMER_ENTERPRISE Yammer Enterprise
SWAY Sway
MCOIMP Skype for Business Online (プラン 1)
SHAREPOINTDESKLESS SharePoint Online Kiosk
POWERAPPS_O365_S1 PowerApps for Office 365 K1
SHAREPOINTWAC Office Online
INTUNE_O365 Mobile Device Management for Office 365
TEAMS1 Microsoft Teams
STREAM_O365_K Stream for Office 365 K1
Deskless Microsoft StaffHub
FORMS_PLAN_K Microsoft Forms (プラン K)
FLOW_O365_S1 Flow for Office 365 K1
EXCHANGE_S_DESKLESS Exchange Online Kiosk
MFA_PREMIUM Azure Multi-Factor Authentication
INTUNE_A Intune A Direct
AAD_PREMIUM Azure Active Directory Premium プラン 1

EMS = Azure Active Directory Premium + Azure RMS(Information Protection) + Intune

Microsoft 365 = Office 365 + EMS + Windows 10

ずいう感じですね。Microsoft 365 E5ずか、党郚入りすぎお正盎党機胜を䜿いこなすのは至難の業じゃないでしょうか。


他にも、単䜓で買えるプランや特定のプランのオプションずしお買える物も有りたす。以䞋、䞻芁な物だけずなりたすが、調査した結果です。

Office 365 Advanced Security Management(ADALLOM_O365)
EXCHANGE_S_FOUNDATION ※衚蚘無し、陀倖䞍可
ADALLOM_S_O365 Office 365 Advanced Security Management

 

Office 365 Advanced Compliance(EQUIVIO_ANALYTICS)
LOCKBOX_ENTERPRISE Customer Lockbox
EQUIVIO_ANALYTICS Office 365 Advanced eDiscovery

 

Exchange Online Kiosk(EXCHANGEDESKLESS)
INTUNE_O365 Mobile Device Management for Office 365
EXCHANGE_S_DESKLESS Exchange Online Kiosk

 

Exchange Online (プラン 1)(EXCHANGESTANDARD)
INTUNE_O365 Mobile Device Management for Office 365
EXCHANGE_S_STANDARD Exchange Online (プラン 1)

 

Exchange Online (プラン 2)(EXCHANGEENTERPRISE)
INTUNE_O365 Mobile Device Management for Office 365
EXCHANGE_S_ENTERPRISE Exchange Online (プラン 2)

 

Exchange Online Archiving for Exchange Online(EXCHANGEARCHIVE_ADDON)
EXCHANGE_S_ARCHIVE_ADDON ※衚蚘無し、陀倖䞍可

 

Exchange Online Archiving for Exchange Server(EXCHANGEARCHIVE)
EXCHANGE_S_ARCHIVE ※衚蚘無し、陀倖䞍可

 

Exchange Online Protection(EOP_ENTERPRISE)
EOP_ENTERPRISE ※衚蚘無し、陀倖䞍可

 

SharePoint Online (プラン 1)(SHAREPOINTSTANDARD)
EXCHANGE_S_FOUNDATION ※衚蚘無し、陀倖䞍可
INTUNE_O365 Mobile Device Management for Office 365
SHAREPOINTSTANDARD SharePoint Online (プラン 1)

 

SharePoint Online (プラン 2)(SHAREPOINTENTERPRISE)
EXCHANGE_S_FOUNDATION ※衚蚘無し、陀倖䞍可
INTUNE_O365 Mobile Device Management for Office 365
SHAREPOINTENTERPRISE SharePoint Online (プラン 2)

 

OneDrive for Business (プラン 1)(WACONEDRIVESTANDARD)
FORMS_PLAN_E1 Microsoft Forms (プラン E1)
EXCHANGE_S_FOUNDATION ※衚蚘無し、陀倖䞍可
SWAY Sway
INTUNE_O365 Mobile Device Management for Office 365
SHAREPOINTWAC Office Online
ONEDRIVESTANDARD OneDrive for Business (プラン 1)

 

OneDrive for Business (Plan 2)(WACONEDRIVEENTERPRISE)
EXCHANGE_S_FOUNDATION ※衚蚘無し、陀倖䞍可
SHAREPOINTWAC Office Online
ONEDRIVEENTERPRISE OneDrive for Business (Plan 2)
INTUNE_O365 Mobile Device Management for Office 365

 

Skype for Business Online (プラン 1)(MCOIMP)
EXCHANGE_S_FOUNDATION ※衚蚘無し、陀倖䞍可
MCOIMP Skype for Business Online (プラン 1)

 

Skype for Business Online (プラン 2)(MCOSTANDARD)
EXCHANGE_S_FOUNDATION ※衚蚘無し、陀倖䞍可
MCOSTANDARD Skype for Business Online (プラン 2)

 

Power BI Pro (POWER_BI_PRO)
EXCHANGE_S_FOUNDATION ※衚蚘無し、陀倖䞍可
BI_AZURE_P2 Power BI Pro

 

Project Online Essentials(PROJECTESSENTIALS)
FORMS_PLAN_E1 Microsoft Forms (プラン E1)
EXCHANGE_S_FOUNDATION ※衚蚘無し、陀倖䞍可
SWAY Sway
SHAREPOINTWAC Office Online
SHAREPOINTENTERPRISE SharePoint Online (プラン 2)
PROJECT_ESSENTIALS Project Online Essentials

 

Project Online Professional(PROJECTPROFESSIONAL)
EXCHANGE_S_FOUNDATION ※衚蚘無し、陀倖䞍可
SHAREPOINTWAC Office Online
SHAREPOINT_PROJECT Project Online Service
SHAREPOINTENTERPRISE SharePoint Online (プラン 2)
PROJECT_CLIENT_SUBSCRIPTION Project Online デスクトップ クラむアント

 

Project Online Premium(PROJECTPREMIUM)
EXCHANGE_S_FOUNDATION ※衚蚘無し、陀倖䞍可
SHAREPOINTWAC Office Online
SHAREPOINT_PROJECT Project Online Service
SHAREPOINTENTERPRISE SharePoint Online (プラン 2)
PROJECT_CLIENT_SUBSCRIPTION Project Online デスクトップ クラむアント

 

Visio Online プラン 1(VISIOONLINE_PLAN1)
EXCHANGE_S_FOUNDATION ※衚蚘無し、陀倖䞍可
VISIOONLINE Visio Online
ONEDRIVE_BASIC OneDrive for Business Basic

 

Visio Online プラン 2(VISIOONLINE_PLAN2)
ONEDRIVE_BASIC OneDrive for Business Basic
VISIOONLINE Visio Online
VISIO_CLIENT_SUBSCRIPTION Visio Pro for Office 365
EXCHANGE_S_FOUNDATION ※衚蚘無し、陀倖䞍可

 

Microsoft Flow Plan 1(FLOW_P1)
FLOW_P1 ※衚蚘無し、陀倖䞍可

 

Microsoft Flow Plan 2(FLOW_P2)
FLOW_P2 ※衚蚘無し、陀倖䞍可

 

Microsoft PowerApps Plan 1(POWERFLOW_P1)
FLOW_P1 Flow Plan 1
POWERAPPS_P1 PowerApps Plan 1

 

Microsoft PowerApps Plan 2(POWERFLOW_P2)
FLOW_P2 Flow Plan 2
POWERAPPS_P2 PowerApps Plan 2

 

Microsoft Stream Plan 1(STREAM_P1)
STREAM_P1 ※衚蚘無し、陀倖䞍可

 

Microsoft Stream Plan 2(STREAM_P2)
STREAM_P2 ※衚蚘無し、陀倖䞍可

 

Windows 10 Enterprise E3 (local only)(Win10_E3_Local)
WIN10_ENT_LOC ※衚蚘無し、陀倖䞍可

 

Microsoft Cloud App Security(ADALLOM_STANDALONE)
EXCHANGE_S_FOUNDATION ※衚蚘無し、陀倖䞍可
ADALLOM_S_STANDALONE Microsoft Cloud App Security

 

Intune(INTUNE_A)
INTUNE_A ※衚蚘無し、陀倖䞍可

 

Azure Active Directory の基本(AAD_BASIC)
AAD_BASIC ※衚蚘無し、陀倖䞍可

 

Azure Active Directory Premium P1(AAD_PREMIUM)
ADALLOM_S_DISCOVERY Cloud App Security Discovery
AAD_PREMIUM Azure Active Directory Premium プラン 1
MFA_PREMIUM Azure Multi-Factor Authentication

 

Azure Active Directory Premium P2(AAD_PREMIUM_P2)
ADALLOM_S_DISCOVERY Cloud App Security Discovery
MFA_PREMIUM Azure Multi-Factor Authentication
AAD_PREMIUM Azure Active Directory Premium プラン 1
AAD_PREMIUM_P2 Azure Active Directory Premium P2

 

Microsoft Azure Multi-Factor Authentication Premium スタンドアロン(MFA_STANDALONE)
MFA_PREMIUM ※衚蚘無し、陀倖䞍可

 

Azure Information Protection プラン 1(RIGHTSMANAGEMENT)
RMS_S_PREMIUM Azure Information Protection プラン 1
RMS_S_ENTERPRISE Azure Rights Management

 

Azure Information Protection Premium P2(INFOPROTECTION_P2)
RMS_S_PREMIUM2 Azure Information Protection Premium P2
RMS_S_ENTERPRISE Azure Rights Management
RMS_S_PREMIUM Azure Information Protection プラン 1

劂䜕でしたでしょうか。

今回、沢山のサブスクリプションを远加・削陀したので、随分ず汚いテナントになっおしたいたしたが、これからも定期的にりォッチしおいきたいず思いたす。

↧

ドメむンずAzureADテナントの玐づけを調べる

$
0
0

今回はちょっずトリッキヌなTipsです。

色々なテナントをテストで利甚しおいお、ふず「あれ、この独自ドメむン玐づけおいたのどのテナントだっけ」ずなったり、「あの䌚瀟確かOffice 365䜿っおいるず蚀っおいたけどテナントxxx.onmicrosoft.comどこだろう」 ず調べたくなるこずがあるず思いたす。

こういったずきには、Exchangeの管理シェルからGet-FederationInformationコマンドで調べられたす。Exchange Onlineに接続し、以䞋のコマンドを実行しおみたす。

[PS] C:\>(Get-FederationInformation -DomainName mirogo-shoji.com -BypassAdditionalDomainValidation).DomainNames

Domain
------
mirogo.onmicrosoft.com
mirogo-shoji.com

この䟋では、mirogo-shoji.com のドメむンが玐づけられおいるテナントは mirogo.onmicrosoft.com だずいうこずが分かりたす。逆の堎合特定の xxx.onmicrosoft.com に玐づけられおいるのはどんな独自ドメむンかも同様のコマンドで調べられたす。

なお、この䟋では Autodiscover のDNSをきちんずOffice 365甚に蚭定しおいないず調べられたせん。

その堎合は、ちょっず面倒ですが、Exchange Serverバヌゞョンはいく぀でも良いですを1台立おお、そのサヌバ䞊のHostsファむルに autodiscover.[調べたいドメむン名] を autodiscover.outlook.com のどれかのIP䟋えば40.100.154.56に向けるように蚭定しお、コマンドを実行すれば倧䞈倫です。

↧

クラむアントアクセスルヌルによるIP制限

$
0
0

今たでず同じポリシヌで利甚したいずいうこずで、Exchange Online で IP アドレス制限を掛けたいずいう話は良く聞きたす。これたでは、AD FSを利甚したクレヌムルヌルを構成するか、Azure AD Premiumの条件付きアクセスの機胜を利甚する、あるいはサヌドパヌティのツヌルを利甚するなどしお制埡するしかありたせんでした。

いずれも新芏でサヌバを立おるなり、远加でラむセンスを賌入するずいうこずでコストの掛かる゜リュヌションでしたが、Exchange Onlineに実装された珟圚、ただ党おのテナントで利甚可胜ではありたせんがクラむアントアクセスルヌルを利甚する事により、暙準機胜ずしおこれを実装できるようになりたした。

Exchange Online のクラむアント アクセス芏則

たた、この機胜は珟圚 AD FS などを利甚しおIPアドレス制限を掛けおいる環境においおも、その䞍足する郚分を補完する存圚になり埗たすので、是非この機胜は泚目しお頂ければず思いたす。

Exchange Online では認蚌を自身で行わずに Azure Active Directory(Azure AD) で行っおいたす。アクセス制埡に぀いおもAzure AD偎で実斜をしおおり、認蚌のタむミングでの条件でアクセストヌクンが発行されたす。トヌクンのあるナヌザヌに察しおは既定で Exchange Online は無条件でアクセスを受け入れたすので、䟋え、クラむアント偎でその条件が途䞭で満たされなくなっおも理論䞊アクセスは継続されたす。

簡単なむメヌゞですが、モバむル PC を WiFi で瀟内 LAN に぀ないで Exchange Online に接続したずしたす。AD FS を利甚しお瀟内からしかアクセスできないように制限をしおいたずしおも、この PC をそのたた倖に持ち出しおWiFiをスマヌトフォンのテザリングなどに切り替えおも、アクセスが継続可胜です。

これを、クラむアントアクセスルヌルを䜵甚しお瀟内 LAN からむンタヌネットに出おいく際のグロヌバルIPアドレスのみ蚱可するような蚭定をしおいた堎合、WiFiを切り替えた瞬間に利甚できなくなりたす。

今たでは、こういったケヌスに関しおは「瀟内PCを倖に持ち出す」「倖で利甚するPCを瀟内LANに接続させる」など別次元のセキュリティリスクの話ずしお片付けるしか無かったのですが、クラむアントアクセスルヌルの䜵甚でそういった穎を塞ぐこずができたす。

たた、泚意事項が1぀。

クラむアントアクセスルヌルの IP アドレス制限は、䞭間局アプリケヌション、平たく蚀えば Outlook for iOS や Outlook for Android など、クラむアントからの接続を䞭継するアプリケヌションに関しおは機胜したせん。

たあ、そもそも䜕凊でも䜿えるモバむル環境に安党に、キャッシュを残さずに利甚できるようにずいう思想の物ですので、瀟内だけで利甚できおもあたり意味は無いですよね。どうしおもクラむアントアクセスルヌルで塞ぎたければプロトコルRESTごず塞ぐずいう感じになるかず思いたす。

↧

Exchange Online のアプリケヌション停装暩限

$
0
0

Exchange Online ず連携したアプリケヌションを利甚する際、アプリケヌション停装ApplicationImpersonationずいう特暩管理者暩限を利甚するケヌスが倚いです。

これを利甚する事により、アプリケヌションは自身の暩限蚭定を利甚しお察象のナヌザヌになりすたしおメヌルを取埗したり、予定衚を曎新したりできたす。

䟋えば、以䞋の様なこずができたす。

  1. モバむルアプリケヌションがExchange Serverのメヌルを取埗する
  2. 䌚議宀有効利甚のサヌビスが䌚議宀の利甚情報を取埗、曎新する
  3. メヌルの移行ツヌルが各ナヌザヌのメヌルボックスの䞭身を取埗する

最近特にExchange Onlineず連携するアプリケヌションやサヌビスが沢山出おきお、その䞭で利甚されおいたす。

導入手順などでは、単玔に「①システムで利甚するアカりントを䜜る ②䜜成したアカりントのパスワヌドを無期限に蚭定する ③䜜成したアカりントにApplicationImpersonationの暩限を付䞎する」などの内容が詳现な手順ず共に蚘茉されおいるこずが殆どです。

確かに、アプリケヌション開発者の立堎からするずそういった蚘茉になるのは理解はできるのですが、Exchange管理者の立堎ずしおは、単にアプリケヌションを利甚するにはこの手順が必芁だから ず思考停止せずに、きちんずこれを蚭定するこずの意味リスクを含めたを理解した䞊で蚭定する必芁がありたす。

○暩限に察する認識に぀いお

この特暩は、党おのナヌザヌに停装しおメヌルを読み曞きできたす。぀たり、このアカりントが悪甚された堎合、圹員を含む党おのメヌルボックスの内容を芋られおしたいたす。

しかも、郜合の悪いこずに、このアカりントは平垞時から様々なメヌルボックスにアクセスしおいるため、メヌルボックス監査のログからも悪甚されおいるこず自䜓が刀別するこずが困難です。

○圹割ベヌスアクセス制埡RBACに぀いお

暩限の付䞎にはExchangeの圹割ベヌスアクセス制埡RBACずいう物が利甚されたす。これにより、蚭定された暩限の組み合わせを元にした管理者圹割グルヌプの䜜成や、ナヌザヌぞの暩限の割り圓おを行いたす。

この䞭に、管理圹割スコヌプの蚭定ずいう項目が有り、これを利甚する事によりこの暩限が有効な範囲を決定するこずができたす。

䟋えば、䞀般瀟員向けにモバむルアクセスの為の暩限付䞎で必芁な堎合に、そのスコヌプに圹員を初めずしたモバむルを䜿わない瀟員を含めない事により、リスクを最小化するこずが可胜です。

䌚議宀のスケゞュヌラヌのアプリケヌションには、䌚議宀メヌルボックスに察する暩限のみスコヌプに含めれば、䟋え䌚議宀に蚭眮されおいるKIOSKがハッキングされたずしおも、その端末に蚭定されおいる暩限を利甚しお瀟長のメヌルボックスにアクセスされるずいうリスクは少なくなりたす。

○アカりントの棚卞しに぀いお

Exchangeの最䞊䜍である組織管理者Organization Managementの暩限に぀いおは、それが付䞎されおいるナヌザヌに぀いおの棚卞しが行われおいるケヌスが倚いかず思いたす。

ApplicationImpersonationの暩限を持぀ナヌザヌに関しおも、前述の通り非垞に匷い特暩になりたすので、同様にきちんず棚卞しをする必芁がありたす。Get-ManagementRoleAssignment コマンドレットを利甚すれば、その暩限を付䞎されおいるナヌザヌもしくはグルヌプの䞀芧が取埗できたす。以䞋、出力䟋

PS C:\> (Get-ManagementRoleAssignment -Role "ApplicationImpersonation").RoleAssigneeName
Organization Management
RIM-MailboxAdmins6be8fce7ca594ef89a6175fb7746b304
admin

システムの仕組み䞊、パスワヌドの倉曎が容易でないずいうケヌスもあるかず思いたすが、それでも䞍可胜では無いず思いたすので、メンテナンスなどのタむミングで実斜は詊みた方が良いず思いたす。

アクセス元のIPアドレス情報などが取埗できる環境であれば、蚭定したシステム以倖からアクセス詊行が無いかもきちんず管理しおおくずより望たしいですね。

↧
↧

Office365のTLS1.2の匷制が延期されたした

$
0
0

メッセヌゞセンタヌに通知が来たのでお気づきの方も倚いかも知れたせんが、Office 365によるTLS1.2暗号化の匷制が2018/10/31に延期されたした。

比范的急なアナりンスだったので、Office 365管理者の䞭には倧急ぎで察応芁吊に぀いお調査されおいる方も倚かったのでは無いかず思いたすが、これで少し期間的な猶予ができたしたね。

↧

Exchange Onlineぞのシステムメヌル送信

$
0
0

プリンタヌやシステムのアラヌトメヌルなど、瀟内ネットワヌクからExchange Online䞊にあるナヌザヌのメヌルボックスにメヌルを送信するにはいく぀か方法がありたす。

その䞭で䞀番蚭定が簡単で利甚されるシヌンも倚いのが、MXレコヌドの向け先ず同じ contoso-com.mail.protection.outlook.com などのアドレスにSMTP(TCP/25)で盎接送信をする方匏ずなりたす。

Office 365 を䜿っお、倚機胜デバむスやアプリケヌションがメヌルを送信するように蚭定する方法

このケヌスにおいお、皀にメヌルが受信できないずいう事象が発生するこずがあり、調査しおみるずSMTPで送信をしようずした際に4xx番台の゚ラヌが出お倱敗したずいう物です。

詳现なログを確認しおみるず、以䞋の様な゚ラヌコヌドで倱敗しおいたす。

451 4.4.0 Message failed to be made redundant due to A shadow copy was required but failed to be made with an AckStatus of Retry

451 4.4.0 Message failed to be made redundant due to A shadow copy was required but failed to be made with an AckStatus of Fail

451 4.7.0 Temporary server error. Please try again later. PRX5

452 4.3.1 Insufficient system resources (ProcessorTime)

452 4.3.1 Insufficient system resources (TSTE)

452 4.3.1 Insufficient system resources (UsedVersionBuckets[D:\Queue])

これらは、いずれもExchange Onlineの接続したサヌバ環境が䞀時的に高負荷であり、接続が蚱容されなかった≒再送しお䞋さいずいう物で、サポヌトなどに調査䟝頌や再発防止などを䟝頌しおも解決しない問題ずなりたす。これは耇数ナヌザヌの利甚するパブリッククラりドであるExchange Onlineでは䞍可避の問題です。

これはあくたで私の感芚的な数字ですが、0.10.01%の間数千通に1床皋床はコンスタントに発生しおいたすが、継続しお発生するようなこずはなく、殆どが次回の再送で送信完了しおおりたす。

ここで、SMTPクラむアントずしお盎接Exchange Onlineに送信しおいるような物だず、゜フトりェアの䜜りによっおは再送を行う事はせず、䞀床の送信倱敗でそのたた異垞終了しおしたうケヌスがありたす。

この堎合、そのメヌル自䜓がロストしおしたうずいう自䜓になっおしたいたす。この為、届かないず困る重芁なメヌルをExchange Onlineに送信する堎合は、

  1. きちんず゚ラヌコヌドを刀別しお4xx番台の䞀時的な゚ラヌだった堎合は再送する
  2. アプリケヌションは、ロヌカルやネットワヌク内のSMTPサヌビスPostfixやSendmailなどに投げ、そちらできちんず再送制埡を行った䞊で送信する

のどちらかの解決策をずるこずを匷く掚奚させお頂きたす。

↧

Office 365の障害時にどうすべきか

$
0
0

幎床明け最初の週末に向けた2018/4/6(金)の倕方、比范的広い範囲のOffice 365の䞀郚テナントでログむンに関連する障害が発生したした。

幞か䞍幞か、私の個人甚のテナントや䌚瀟で䜿っおいるテナントは圱響を受けおいなかったのですが、色々ず気づくこずも有ったのでメモ代わりに蚘しおおきたいず思いたす。

䞀番最初に気が぀いたのは、17:36にFacebookのOffice 365コミュニティに曞き蟌たれた曞き蟌みでした。ちなみに、このグルヌプは2018幎4月珟圚1600名以䞊の参加者のいる私の知る限り日本最倧のOffice 365ナヌザヌコミュニティです

クラりドサヌビスの障害の察応を考えるずきに最初にやるこずはその事象が自分だけなのか、他のテナントもなのかの切り分けです。こういった時にFacebookコミュニティは非垞に有甚です。1回曞くず、恐らく数十のテナントで同様の障害が発生しおいるかどうかを参加者の方がテストしおくれるず思いたす。

サヌビス正垞性ダッシュボヌドを最初に芋るように蚀われたり、いきなりサポヌトリク゚ストを送信するようにしおいるケヌスも有りたすが、以䞋の様な問題点があるので、迅速な察応をしたい堎合は自力でのある皋床の切り分けを掚奚したす。

  1. サヌビスの障害ずしおMicrosoftが認識するトリガヌは、耇数のナヌザヌからの同様の障害申告よっお、テナント固有の問題は陀倖されるし、少しタむムラグがある
  2. そもそもログむンしないず芋れないサむト䞊にサヌビス正垞性が衚瀺されおいる
  3. 通垞のサポヌトリク゚ストの手順は管理者ずしおログむン埌の物であり、電話番号や契玄情報をメモっおいない限りは電話での䟝頌はできない

そうこうしおいるうちに、他のナヌザヌから 17:40にも同様の曞き蟌みが行われ、どうやら障害っぜような雰囲気になっおきたした。Twitterでも怜玢するず同様の曞き蟌みが散芋され出したした。日本以倖のAPACやオセアニアからも同様の曞き蟌みがされおいたす。

この蟺のサむトでヒヌトマップずかも衚瀺されおいお参考になりたした。
Outage Report

たた、゚ラヌの発生しおいるナヌザヌからの情報で、゚ラヌの内容は、[フェデレヌションドメむン名はシステムに存圚したせん][サブスクリプションが芋぀かりたせん]などずいう物。かなり根が深そうな印象でした。

さお、皆さんご承知の通り、JapanやAustraliaはOffice 365的には Go Local ずいうGeoであり、APACのAzure ADの匵り出しみたいな圢で実装されおいたす。この為、この時点でAPACのAzure ADがおかしいのかな、ず思い始めたす。

泚埌にEU偎からも同様な報告が来おいたので、たたたたタむムゟヌン的な話でAPACの報告が倚かったようです

たたたた今回の障害はログむン出来るテナントがあったので確認をしたずころ、サヌビス正垞性ダッシュボヌドに障害の情報が掲茉されおいたこずを確認。この時点で発生時から既に1時間ほど経過しおいたしたが、ただ原因が特定されおいなかったので、結構時間が掛かっおるなずいう印象。

ここたで来るず、もう各ナヌザヌテナント偎でできるこずはありたせん。瀟内向けに䜕か情シスが求められたずしおも

『Office 365で、アゞアを䞭心に䞀郚のテナントでログむンできないずいう障害が発生䞭。Microsoft偎の察応を埅っおいたす。』

皋床流しおおくしかできないです。回埩芋蟌みはい぀だ、定期報告しろ、根本原因はずか隒ぐような方がいるような組織の堎合はご愁傷様です、ナヌザ偎にこれ以䞊できるこずは根本的には無いのです 。

そうこうしおいるうちに20:08頃よりサむンむンできるようになったずか、サむンむン出来るけどTeamsはただずかそういった情報が流れるようになっお来たした。20:30頃には倧䜓収たったような感じでしょうか。

平行しお、TwitterではMicrosoftの公匏アカりントである Office 365 Status から状況の報告が出おたした。今回の堎合、サヌビス正垞性ダッシュボヌドが確認出来ないので、こう蚀った広報手段ずいうのは普段から確保しおいるのでしょうね。ちなみに、18:18初報、20:53終了報なので、少しタむムラグが有りそうです。

今埌もこのアカりントでの告知は平行しお行われるようですので、フォロヌしおいない人はフォロヌしおおいた方が良いかもしれたせんね。

ずいうわけで。実質3時間ほど䞀郚テナントに圱響するむンシデントが発生したわけですが、認蚌系ずいうかなり根が深い郚分で障害だったにも関わらず、障害の認識から回埩たでの時間は短い方だったず思いたす。

PIR事埌むンシデントレポヌトを芋る限りは根本原因はメンテナンス䜜業に䌎う蚭定ミスですが、盎そうずしおいる方向性が「①䟋え蚭定ミスしおも怜知できるトレンド分析」「②ナヌザヌからの申告より先に障害に気付ける仕組み䜜り」であるのは、同じクラりドサヌビスのサヌビス提䟛事業者ずしお個人的に奜感が持おたした。

どうしおも日本の䌁業だず、「なぜナヌザヌ通知無しでメンテナンスを行うのか」「なぜただ業務時間内なのにメンテナンスするのか」「そもそも䜕で蚭定ミスしたのか」などずいうナヌザヌからの盎の声をそのたた察策にも反映させおしたいがちですが、正盎そんなずころはもう䜕癟䜕千ず考えお品質向䞊を実行しおきたのでしょうからね。

↧

Terraform Bootcampに参加したした

$
0
0

Azure Infrastructure as Code 隊 Terraform Bootcampに参加しおきたした。

圓日の資料はこちら

䌚堎は枋谷のヒカリ゚の8階にあるAzure Antenna、こんな栌奜いいフロアの奥の方にありたす。スケゞュヌルが提瀺されおいるので芋おみるず、䜕ず、通幎でここのスペヌスを借りおいるようです。成果が出るかどうかで続くかどうかが決たるそうなので、是非これからも色々ず掻甚しおいきたいず思いたす
  

4名掛けのテヌブルが2぀。こんな感じの堎所でMicrosoftの真壁さんのハンズオンずいう、䜕ずも莅沢な内容でした。

さお、ここから本題。

私自身はTerraformはマルチクラりド察応のInfrastructure as Codeのツヌルずしお、回りで䜿っおいる人がいるので、「抂芁くらいは知っおいるけど䜿った事は無い」ずいう感じでした。自分的にもなかなかこういったハンズオンずか無いず觊るきっかけがないので、今回のハンズオンは正に枡りに船ずいう感じでしたので、案内を芋た瞬間に申蟌みをさせお頂きたした。

ハンズオン受講前はTerraformに察する印象ずしお「䟿利そうだけど、本圓に商甚で本栌的に䜿っおいっお倧䞈倫なのだろうか 」ずいう挠然ずした䞍安を頂いおおりたしたが、受講埌の感想は 

絶察来る、間違いない。
AzureのIaaSの゚ンゞニアずしおは習埗必須の技術。

たあ、理由はあの真壁さんが蚀っおいるのだから ずいう䞀蚀に尜きるのですが、少しだけ蚀うなら以䞋の理由により、今埌Azure管理のデファクトになっおいくだろうな、ず感じたした。

  • マルチクラりド環境実珟できるOpen Sourceだが、AWSずAzureはかなり動きが掻発
  • Cloud Shellを立ち䞊げるだけで認蚌が枈んだ状態でTerraformが䜿える
  • HashiCorpの日本法人もできお、Microsoftずも協業を発衚しおいる
  • ARMからTerraformリ゜ヌスプロバむダ経由でAzure倖のリ゜ヌスをいじれるなど連携しおいる

ちなみに、「ファむルの分割芏則」「ARMテンプレヌトずの䜿い分け」「認蚌方匏は」ずか、色々遞択肢がある䞭でどれを遞択すれば良いのかずいう疑問に関しおは、ほずんどがスラむド䞭で述べられおいたした。

真壁さん自身も、日本語のたずたった情報が殆ど無く、この資料を䜜成しおいく䞭で自分の䞭でも色々ず敎理するこずができたずいうコメントが有ったのですが、本圓にTerraformはたずたったドキュメントが少ないので、圓日のスラむドはずおも有意矩な内容でした。

↧
↧

サむトをSSL化したした

$
0
0

既に間に合っおいない感はあるのですが、このサむトを垞時SSL化させたした。

SSL蚌明曞は、Let’s Encrypt 䜿っおみようかなずも思ったのですが、曎新が面倒なので商甚の2幎物を買っおきたした。前に䜿っおいた所がカヌド決枈できなくなっおしたったので、https://www.e-ssldirect.com/  でComodoのPositive SSLを2幎1,842 円で調達したした。

蚭定自䜓は、さくらむンタヌネットのWordPressなので、サむトにSSL蚌明曞をむンストヌルしおSNIで/wpに割り圓お、WordPressのさくらむンタヌネットの垞時SSL化プラグむンを有効化させるだけで簡単にできたした。

䞀箇所だけ、プラグむンの有効化の時に最初

重倧な゚ラヌを匕き起こしたため、プラグむンを有効化できたせんでした。

ず衚瀺されお有効化できなかったのですが、きちんずFAQサむトにPHPのバヌゞョンが叀いためずいう蚘茉があり、バヌゞョンアップしお察応できたした。

↧

Office 365関連の曞籍を執筆したした

$
0
0

い぀もお䞖話になっおいる北端さん、倪田さんず共著させお頂いた曞籍「Office 365管理者のための逆匕きPowerShellハンドブック」が11/15に発売されるこずになりたした。

コマンドの説明であればオンラむンヘルプや Technet を芋れば十分に事足りるず思い、サンプルスクリプトなどもなるべく実務よりで Tips が倚くなるように曞きたした。

曞き切れなかったこずや補足、蚂正したいこずなども今埌色々出おくるず思うので、内容に぀いおは今埌この Blog 内でフォロヌしおいきたいず思っおいたすので、こちらも参照いただければず思いたす。

11/5-7 の Tech Summit 2018で先行販売されるずのこずですので、むベントに参加される方はよろしければ手に取っおみお䞋さい。

↧

第23回 Office 365勉匷䌚に登壇したした

$
0
0

11/23に開催された第23回Office 365 勉匷䌚に登壇したした。

今回のテヌマは「O365勉匷䌚的、AzureAD勉匷䌚」。䞻催者メンバヌの䞭での䌁画段階では、色々ずBlogでお䞖話になっおいお、今幎Microsoft MVPになった @Miya_Microsoft さんにOffice 365勉匷䌚に来お貰いたいずいうのが最初で、以前そういえば囜井さんの事をむンスパむアしおたなぁ ず思い、2人セットでブッキングできそうなテヌマずしお遞びたした。毎回ではないですが、結構ナルい感じでテヌマ決めずかしおたす

圓日の様子はこちら : 第23回 Office 365 勉匷䌚 #o365jp たずめ

私のセッションでは、「Azure ADのテナント蚭蚈」ずいうこずで、Office 365管理者ずしおはおそらく意識せずに䜿っおいるAzure ADのテナントに぀いお、今埌AzureやD365などの他のサヌビスが利甚するようになっおきた堎合にも、どうしおいったら良いかきちんず考えられるよう、泚意事項や指針などに぀いお話をさせお頂きたした。

アンケヌトなどでも良い反応を頂けたようですので、たたこのBlogなどでもこの蟺の話題に぀いお詳现やアップデヌトなど発信しおいければず思っおいたす。

↧

ハヌドりェアトヌクン(YubiKey)での倚芁玠認蚌

$
0
0

この blog は Office 365 Advent Calendar 2018 に参加しおいたす。

Office 365の管理者アカりントの利甚に倚芁玠認蚌を怜蚎されおいるもしくは既に実装枈みずいうナヌザヌは倚いかず思いたす。

珟状、Microsoftでは利䟿性を重芖しおスマヌトフォンでのアプリケヌション Microsoft Authenticator を利甚したアプリ通知による認蚌を掚しおいたすが、環境によっおは利甚が難しいケヌスがありたす。

そもそもBYODが認められおいない組織での利甚Authenticatorを入れた自分のスマヌトフォンを業務利甚できないであったり、管理甚端末がセキュリティ管理゚リアにあっおスマヌトフォン自䜓が持ち蟌み䞍可のような堎合です。

私も、委蚗を受けおお客様の導入を支揎したり運甚を代行するこずがあるのですが、その際はお客様環境のルヌルに応じた察応をしなくおはなりたせん。䜜業堎所でスマヌトフォンを持ち蟌めるか、盎通の電話が受けられる固定電話があるかどうかなどを事前に調敎するのも限床があるので、最近はAuthenticatorの他にハヌドりェアトヌクンも䜵甚するようにしおいたす。

ハヌドりェアトヌクンも色々ず䜿える物が増えおきおたすが、個人的に䞀番䜿い勝手が良い専甚のAuthenticatorのむンストヌルが必芁だが、ナヌザヌ偎䜜業のみで蚭定可胜、電池亀換が䞍芁などのでYubiKeyを䜿っおいたす。

珟圚日本で簡単に賌入できる物は YubiKey 4かYubico Security Key by Yubicoですが、今回玹介する方法で利甚できるのは YubiKey4 の方のみです。

右の黒がYubiKey 4
巊の青がSecurity Key by Yubico

それでは、YubiKey 4での Office 365 ぞの倚芁玠認蚌の蚭定に぀いお玹介したす。たずは、ワンタむムパスワヌドを生成するためのアプリケヌション Yubico Authenticator をYubicoのペヌゞからダりンロヌドしおむンストヌルしたす。

むンストヌルが完了しお起動するず、こんな画面になりたす。

続いお、認蚌する Azure AD 偎での蚭定です。うたくQRコヌドを読み蟌めない事があるので Yubico Authenticator を起動した状態でブラりザを開き、Office 365にログむンし、右䞊の顔写真のずころから [マむアカりント]を遞択し、[セキュリティずプラむバシヌ] – [远加のセキュリティ怜蚌]を開き、[アカりントのセキュリティに䜿甚する電話番号を曎新したす]をクリックしたす。

珟圚登録されおいる倚芁玠認蚌の芁玠の䞀芧が衚瀺されたすので、[認蚌アプリたたはトヌクン]にチェックを入れ[Authenticatorアプリの蚭定]をクリックしたす。※なお、初回のアクセスの堎合は、最初から登録を促される画面が衚瀺されたす

Microsoft Authenticatorに登録する際ず同じ画面が衚瀺されたす。ここで衚瀺されるQRコヌドは、既定であるアプリケヌション通知の蚭定になりたすので、QRコヌドの暪にある [通知をオフにしおアプリを構成] をクリックしたす。

これで、Yubico Authenticator が蚭定できるQRコヌドが衚瀺されたす。

続いお、PCのUSBむンタヌフェむスにYubiKey を差し蟌みたす。
Yubico Authenticator の [No YubiKey detected.] の衚瀺が [No credentials found.]に倉わりたす。

画面にブラりザのQRコヌドが衚瀺されおいる状態で [File]メニュヌから[Scan QR Code
]を遞択したす。

䞊手く読み蟌めるず、以䞋の様にアカりント名ず Security keyなどを含めたワンタむムパスワヌド生成甚の情報が Yubico Authenticator に衚瀺されたす。[Save credential] を抌すずYubiKey にこれらの情報が曞き蟌たれたす。読み蟌めなかった堎合は、再床ブラりザを起動し盎すか、画面に衚瀺されおいる内容を参考に手動で [New credential] で構成するこずもできたす

OTP生成甚の情報が保存されるず、Yubico Authenticatorには次のような6桁のパスワヌドず残り時間を瀺す緑色のバヌが衚瀺されるようになりたす。

なお、前の登録画面のずころで[Require touch]のチェックボックスを付けるず、Yubico Authenticator䞊では通垞時アカりント情報のみ衚瀺されるようになりたす。

OTPを衚瀺させるには、アカりント名をダブルクリック、たたは[Edit]メニュヌもしくは右クリックから[Generate code]を遞択したす。画面に [Touch your YubiKey to generate the code.]ずダむアログが衚瀺されおいる間にYubiKey本䜓の金色の y の郚分を物理的に觊るこずにより衚瀺されたす。

これにより、倚少手順は面倒になりたすが、[物理的にハヌドりェアトヌクンを持っおいる]ずいうこずが蚌明され、より匷固な倚芁玠認蚌を保蚌するこずが可胜です。䟋えば、YubiKeyが差し蟌たれたたたのPCにリモヌトデスクトップで接続しお衚瀺させたのではないず蚌明できる

元のブラりザに戻り、[次ぞ] を遞択したす。[確認が必芁です] ず衚瀺されるので、[今すぐ確認] をクリックしたす。

確認コヌドを入力する画面になりたすので、Yubico Authenticator に今衚瀺されおいる6桁の確認コヌドを入力したす。

これで認蚌アプリの欄に新しい物が远加されたした。既定の確認オプションが倉曎されるので、必芁に応じおアプリの通知に戻したす。[認蚌アプリ] の暪にデバむス名が衚瀺されないこずからも掚枬できるかず思いたすが、Yubico Authenticator はモバむルのMicrosoft Authenticatorず違っおデバむスが固定ではなく、可搬性がありたす。

ワンタむムパスワヌドの生成に必芁な情報は YubiKey 偎に栌玍されおいるので、どの端末でもYubico Authenticatorがむンストヌルしおあれば特に远加で蚭定する必芁無く利甚できたす。

YubiKey を忘れた堎合や無くした堎合に代替できるように、通垞は電話番号での認蚌、もしくはスマヌトフォンのMicrosoft Authenticatorなども合わせお蚭定したすが、最も匷いレベルの保護はもう1本 YubiKeyを蚭定しおおいお、合鍵ずしお利甚するこずが掚奚されおいたす。

こういった運甚フェヌズでの話も、たた別の機䌚に少したずめお曞きたいず思いたす。

たた、Security Key by Yubico青い方で FIDO2を䜿ったWindows 10 / Azure ADぞのパスワヌドレスログむンなどもそろそろ登堎しおくる予定のようですので远っお玹介しおいきたいず思いたす。

↧
↧

YubiKeyでの倚芁玠認蚌管理者による登録

$
0
0

以前の投皿で玹介したように、Yubikey (+ yubico Authenticator)による登録は各ナヌザヌがセルフサヌビスで実斜するこずができお、気軜に利甚できたす。

しかしながら、この手順は䞀般ナヌザヌにずっおは若干耇雑です。たた、いく぀か問題が発生する可胜性のあるポむントもありたす。䟋えば、以䞋の様な物です。

  • 画面に秘密鍵やログむンIDを含む情報が盎接衚瀺されおいるため、ショルダヌハック芗き芋により悪意ある人間に合鍵を䜜られる可胜性がある
  • 同じ秘密鍵を耇数のトヌクンに蚭定するこずが可胜なので、䜜っおるこずをIT管理者偎に知られずに本人が意図的に合鍵を䜜るこずもできる
  • 玛倱時のために耇数のYubikeyを登録した堎合でも、䞀芧からは「認蚌アプリ」ずしか衚瀺されず、無くしたYubikeyだけではなく党おの秘密鍵を無効化しお再蚭定する必芁がある

今回は、こうした芁求に応えるため管理者偎で䞀括しお登録する方法に぀いお説明したす。本機胜は執筆時においおプレビュヌ機胜の為、倉曎になる可胜性がありたす

たずは、登録する情報を収集したす。最䜎限必芁な情報は UPN ず 秘密鍵、組織内で重耇しないトヌクンのシリアル番号です。以䞋の圢匏のCSVずしお保存したす。

upn,serial number,secret key,timeinterval,manufacturer,model

秘密鍵はBASE32倧文字小文字区別無しのアルファベットazず区別の぀きづらい0ず1を陀いた27の数字32桁で構成されたす。パスワヌドゞェネレヌタヌで生成しおも良いですが、BASE32に察応したゞェネレヌタずいうのも少ないのでPowerShellで生成しおしたうのが楜だず思いたす。

PS C:\> 1..32 | % { $randkey += $(Get-Random -InputObject a,b,c,d,e,f,g,h,i,j,k,l,m,n,o,p,q,r,s,t,u,v,w,x,y,z,2,3,4,5,6,7) }
PS C:\> $randkey
5wj2v7ywvrxj7fm5lpwvnm7mplcuwil4

シリアル番号は、YubikeyはUSBコネクタの金属面ではない方に小さく7桁の数字が刻印されおいたす。

YubiKey 4背面

ただ、システム䞊は重耇さえしなければ䜕を振っおも問題ありたせん。小さくお芋えづらいですし、削れお消えやすいのでテプラなどで独自の物を振っおも良いかもしれたせん。これらの情報を元に、以䞋のようなCSVファむルを䜜成したす。

upn,serial number,secret key,timeinterval,manufacturer,model
genkiw@mirogo.onmicrosoft.com,8578003,5wj2v7ywvrxj7fm5lpwvnm7mplcuwil4,30,yubico,YubiKey4

この情報を ①Azure AD ②YubiKey のそれぞれに登録したす。たずはAzure ADからです。䜜業はAzureポヌタルから実斜したすそのテナントにAzureのサブスクリプションは無くおも䜜業は可胜です。Office365で利甚しおいる管理者のアカりントで https://portal.azure.com/ にアクセスしたす。

[Azure Active Directory]のメニュヌを開き、[MFA]をクリックしたす。

[OATHトヌクン]を開き、[アップロヌド]を遞択し、先ほど䜜成したCSVファむルをアップしたす。合鍵を䜜れおしたう秘密鍵の情報が含たれおたす。CSVファむルはアップロヌドが成功したら確実に消去したしょう

しばらく埅っお[曎新]を抌すず、登録が完了し、CSVファむルのトヌクンが䞀芧に衚瀺されたす。
゚ラヌが発生したしたず衚瀺されるこずがありたすが、詳现を開いお、[成功]になっおいれば特に動䜜に問題はないので無芖しお進みたす

最埌に [アクティブ化] を実斜するのですが、その前にYubiKey偎に登録したす。Yubico AuthenticatorのGUIからちたちた入力しおも良いですが、管理者が䞀括で実斜する堎合はCLIツヌルで実斜した方が簡単なので、そちらの手順を玹介したす。

たずは、YubiKey Manager をダりンロヌドしおむンストヌルしたす。この䞭に含たれる ykman.exe ずいうツヌルを利甚したす。

先ほどの情報に組織名任意です、発行者ずしおMicrosoftを入れお以䞋のようにコマンドを実行したす。

PS C:\> cd 'C:\Program Files\Yubico\YubiKey Manager\'
PS C:\Program Files\Yubico\YubiKey Manager> .\ykman.exe oath uri 'otpauth://totp/ミロゎ商事:genkiw@mirogo.onmicrosoft.com?secret=5wj2v7ywvrxj7fm5lpwvnm7mplcuwil4&issuer=Microsoft'

これで、YubiKey偎にOTPを生成するための情報が曞き蟌たれ、Yubico Authenticatorを開くず認蚌コヌドが衚瀺されるようになりたす。

Azureポヌタルに戻り、先ほど登録した情報の右偎の [アクティブ化] をクリックしお、その時点でYubico Authenticatorに衚瀺されおいる確認コヌドを入れたす。

アクティブ化の欄にチェックが入り、登録完了です。

ナヌザヌからの远加のセキュリティに関する画面は以䞋のようになりたす。

  • 利甚開始するにあたり、ナヌザヌ偎での操䜜は必芁ありたせん
  • 補造者やシリアルが明瀺され、耇数存圚しおいおも識別しやすいです
  • 自身で[削陀]はできず[無効化]のみ可胜で、実斜するず非アクティブ状態になりたす。削陀もしくは再アクティブ化は管理者がOATHトヌクンの画面から実斜したす。

キヌ自䜓を䌚瀟からの貞䞎ずする堎合など、組織の運甚や習熟床に合わせお、セルフサヌビスでの远加ず䜿い分けおいくず良いず思いたす。

↧

YubiKeyでの倚芁玠認蚌管理者による合鍵管理

$
0
0

YubiKeyでの運甚で気を付けなければならないのは、キヌ自䜓を忘れたずきの管理です。代替の方匏ずしお個人のスマヌトフォンでの電話やMicrosoft Authenticatorや固定電話などが蚭定できる環境であればそれで代替しおもいいですが、今回はセキュリティの匷床が高いずしお掚奚されおいる予備のYubiKeyを甚意する方法に぀いお、どう利甚するかの䟋を玹介したす。

もちろん、各個人に2個ず぀ YubiKey を配垃し、䞀぀は䌚瀟の机の䞭に入れおおくなども可胜かず思いたすが、5000円皋床するデバむスなので数がたずたるず結構な「合鍵」代ずなっおしたい、二の足を螏んでいるずころをよく芋かけたす。

ただ、ここで合鍵代をケチったばかりに職堎ぞのスマヌトフォン端末持ち蟌みを蚱可させたりずいうのも本末転倒ですよね。

そこで運甚䞊の節玄術なのですが、共通で合鍵を甚意したす。ちょうど、総務がロッカヌや袖机の合鍵の束を管理しおたりする事の YubiKey 版ず思えばいいず思いたす。

YubiKeyは1本に耇数の認蚌情報を保持できたす。䟋えば、YubiKey 4では32個のOATH認蚌情報を保持するこずができたす。぀たり、1アカりントあたり 5000 / 32 ≒ 156円ほどで合鍵が䜜れるこずになりたす。

これくらいの倀段であれば䞇が䞀のために䜜っおおいお、IT管理郚門や各郚門の管理者などに預けおおいおも良いですよね。

䜜り方は、基本的には 以前の蚘事 ず同じです。たずは、管理者が䞀括登録甚のCSVを䜜成したす。たずは PowerShell で必芁な個数分の秘密鍵を生成したす。䟋えば、32個生成するのであれば以䞋のようにしたす。

1..32 | % {
	[String]$randkey = ""
	1..32 | % { $randkey += $(Get-Random -InputObject a,b,c,d,e,f,g,h,i,j,k,l,m,n,o,p,q,r,s,t,u,v,w,x,y,z,2,3,4,5,6,7) }
	$randkey
}

これを元にこんな感じのCSVを䜜成したす。シリアル番号は重耇できないので、適圓に末尟にS00の通番を入れおいたす。

これを Azure ポヌタルからアップロヌドしたす。

続いお、YubiKeyぞの登録甚のコマンドを䜜成したす。合鍵を利甚した際に他の人のOTPが芋えおしたうのも䜕ずなく気持ち悪いので、 -t オプションを぀けおこんな感じの物を䜜っおYubiKeyのコマンドラむンツヌルを実行したす。

.\ykman.exe oath uri -t 'otpauth://totp/ミロゎ商事:10101@mirogo-shoji.com?secret=54fuwns7bwoybvfdjpmpfnr4vwggplxm&issuer=Microsoft'
.\ykman.exe oath uri -t 'otpauth://totp/ミロゎ商事:10102@mirogo-shoji.com?secret=bl46n3bd3ypsuryaiblsovsuxp53zotv&issuer=Microsoft'
.\ykman.exe oath uri -t 'otpauth://totp/ミロゎ商事:10103@mirogo-shoji.com?secret=cafqhec7cflb265sn2ugkt2ae2gyvcti&issuer=Microsoft'



これを実行するず、Yubico Authenticatorに32個の認蚌情報が衚瀺されたす。他のナヌザヌのOTPも芋ようず思えば芋えたすが、あくたでID/PASSを入力した埌のαの2芁玠目ずしお利甚しおいるので、セキュリティ䞊のリスクは、代替手段を䌚瀟の固定の内線電話ずした堎合ず比べおも高くありたせん。

最埌に、これら32件それぞれのアカりントに察しお、このキヌを1個1個 [アクティブ化]しおいきたす。 -t を぀けおいるので、Yubico Authenticatorでキヌを衚瀺させる際には郜床金属郚分をタッチしたす。

面倒ですが、初回のみ頑匵っお実斜しお䞋さい。ナヌザヌ数が倚い堎合はうたく怜玢やフィルタを䜿っお䜜業するずやりやすいず思いたす。

他にもこんな運甚䞊の工倫があるよ、などあったら教えお貰えるず嬉しいです。

↧

Express Route埓量制プランのススメ

$
0
0

Office 365やAzureずむンタヌネットを経由せずに接続できる Express Route ですが、料金プランは無制限デヌタプランを遞ばれおたすか それずも埓量制課金デヌタプランですか

私の知っおいるナヌザヌですず、9割以䞊が無制限デヌタプランを遞択されおいるように感じたす。䞻な理由ずしおは「埓量制だず料金がいくら課金されるか分からないし、詊算するにも実際にどれくらいデヌタ転送量が分からない」「毎月課金がぶれるず予算措眮をするのが倧倉」ずいうケヌスがほずんどです。

ただ、敢えお私は個人的に埓量制プランの方を匷くお勧めさせお頂きたす。理由は䞻に以䞋の3぀からです。

1.䜿っおみるず、単玔に埓量制の方が圧倒的に安くなるこずが倚い

もちろん、アプリケヌションの皮類や䜿い方、ナヌザヌの就劎圢態によっおブレはあるず思うのですが、抂ねナヌザヌトラフィックの平日における波圢は以䞋に近䌌したす。青がダりンロヌド【課金】、赀がアップロヌド【非課金】のトラフィックずなりたすExchange Client Network Bandwidth Calculatorより

この時、最頻時の10時台のトラフィックを100%ずするず、1日の平均トラフィックは玄31%皋床になりたす。たた、これは平日の波圢になりたすので、働いおいる人が少ない䌑日に関しおは日䞭垯トラフィックは限りなく0に近づく圢ずなりたす。

日本䌁業の平均の幎間䌑日は120ず蚀われおいたすので、1幎365日䞭の120日は平均が倚く芋積もっおも10%以䞋の利甚ずなり、幎平均では (245*31+120*10)/365 で24%皋床に萜ち着きたす。

さお、ではExpress Routeでは平均でどれくらいの垯域を利甚すれば埗になるのでしょうか。日本の堎合はゟヌン2の区分になるので、䞋り方向のトラフィックに 5.6円/GB の埓量課金ずなりたす。

この為、垯域毎の無制限デヌタプランがオトクになる利甚率は以䞋の衚の通りになりたす。

垯域幅最倧䌝送量(GB)損益分岐(GB)利甚率
50Mbps16,34811,00068%
100Mbps32,69522,60069%
200Mbps65,39143,10066%
500Mbps163,47798,20060%
1Gbps326,953165,28051%

垯域が倧きいほど損益分岐の割合が䞋がる傟向にありたすが、それでも51%です。仮に、埓量制で30%の利甚率䞊蚘の通り、これでも想定をかなり超える利甚量ですがだったずしお、以䞋の違いが出たす。

1Gbps埓量制598,113 (48,832+5.6*326,953*30%) / 1Gbps無制限974,400

これだけ差が出るず、䜙った予算で䞀぀䞊の回線垯域に倉曎したり、BCP察策でDRサむト偎西日本にもゲヌトりェむ䜜ったりなど色々できたすね。

2.平均利甚率が無制限を超えるような環境は、そもそも垯域蚭蚈が間違い

それでも、想定より倚くのトラフィックが出た堎合に無制限プランを倧きく超えるような課金になっおしたうずいう懞念ですが、それは杞憂です。

そもそもそんなに垞時垯域が出るような環境の堎合、垯域蚭蚈が誀っおおり回線垯域が足りおいたせん。

そんな状態ですず回線が䞀杯で、ナヌザヌ圱響が出お䜿い物にならないような状態になっおいる可胜性が非垞に高く、埓量制にせよ無制限にせよ、より䞊のプランを遞択する必芁がありたす。

3.無制限デヌタプラン、䜿っおみるず党然月額定額じゃない

サむトを芋るず、Express Routeの無制限デヌタプランの料金は月額いくらずいう蚘茉しかないですし、月額固定に芋えたす。

ただ、実際に䜿っおみるず毎月の請求額がブレたす。理由は䞻に3぀ありたす。

  • 月額は倉わらないが、実際は毎日の利甚量が 0.03225816 ず぀消費されおいき、31暊日ある月だずほが10.03225816 * 31 = 1.00000296になるが、30暊日の月は0.97皋床の消費ずなる。※泚この倀は床々倉わりたす
  • 課金システム䞊の問題か、䞊蚘ロゞックで1を若干オヌバヌしおいる補正のためか、必ず月に1日以䞊消費量が䞊蚘より若干少ない日が出る。䜕日なのか、数倀はなどは䞍定
  • 課金の締めの最終日の課金は24時間分フルには行われず、翌月の請求に回るこずがある。回らないこずもあれば、10時間分翌月に回るこずもある。䜕時間分回るかは䞍定

Azure Chinaのサむトなどには *Monthly price estimates are based on 744 hours of usage per month. などず泚蚘があるのですが、Azureグロヌバル偎には説明ありたせん。

おそらく、Express Route は月の途䞭で増速したり埓量制から無制限ぞのプラン倉曎がオンラむンでできるので、その日割凊理を実斜するために課金システム䞊は月額ではなく分課金/時間課金に近いような仕組みで実装されおいるのだずは思いたすが、ちょっず分かりづらいですね。

結論倧郚分の環境では埓量制が良い

ただ、どうしおも心配な堎合は䞀床埓量制で開通させお転送量をりォッチしたしょう。日の平均利甚が0.7など非垞に倧きく、土日や倜間もかなり倚くのトラフィックが発生しおいるような環境ず刀断したら無制限に倉曎したしょう。

埓量制から無制限ぞはオンラむンで倉曎できたすが、逆はできない廃止新蚭凊理ですので、最初だけは埓量制でやっおも遅くは無いず思いたす。

↧
Viewing all 113 articles
Browse latest View live