メイン コンテンツにスキップ
プレビュー

Active Directory フェデレーション サービス (AD FS) エクストラネット ロックアウト保護の危険な IP のパブリック プレビュー開始

公開日: 9月 21, 2018

危険な IP は、ADFS 用の Azure Active Directory Connect Health の機能です。ADFS 経由で IP 攻撃が発生している可能性がある場合、Connect Health は、ポータルで設定されているしきい値に応じてその旨を管理者に通知します。ADFS では、エクストラネット ロックアウト機能を使って、外部からの "悪意のある" ユーザー アカウントの認証を一定期間 "停止" します。これによりご自身のユーザー アカウントが Active Directory でロックアウトされるのを防ぎます。AD FS エクストラネット ロックアウトは、ご自身のユーザーが AD アカウント ロックアウトされないようにするほか、パスワードを推測するブルート フォース攻撃に対する保護も提供します。IP アドレス リスト全体を、Connect Health ポータルからエクスポートすることもできます。開始するには、Microsoft のドキュメントにアクセスしてください。 

  • Microsoft Entra ID (旧称 Azure AD)
  • Features