The cost to recover from a malware attack can easily exceed the costs of replacement of old equipment or services. The SMB1 protocol can be removed via Group Policy, PowerShell or Server Manager. Improvements in computer hardware and software algorithms have made this protocol vulnerable to published attacks for obtaining user credentials. LMHash was developed pre-WinNT. It is now considered extremely insecure and we STRONGLY encourage our customers to disable its use. Although NTLM v1 is a newer protocol, it too is considered insecure and we again STRONGLY encourage its retirement as well.
As with any changes to your environment, it is recommended to test this prior to pushing into production. If there are legacy protocols in use, an enterprise does run the risk of services becoming unavailable.
To disable the use of security protocols on a device, changes need to be made within the registry. Once the changes have been made a reboot is necessary for the changes to take effect. The registry settings below are ciphers that can be configured. If you want to disable a protocol just create a new entry and configure "Enabled" to equal 0 under the specific sub-key you want to disable.
Note: Disabling TLS 1. You will also need to ensure that the destination device has been configured to "Negotiate" its RD session. Microsoft highly recommends that this protocol be disabled. KB provides the ability to disable its use, but by itself does not prevent its use. For complete details see below. From an elevated command prompt: Get-WindowsFeature FS-SMB1.
The PowerShell command above will provide details on whether or not the protocol has been installed on a device. Ralph Kyttle has written a nice Blog on how to detect, in a large scale, devices that have SMBv1 enabled. Once you have found devices with the SMBv1 protocol installed, the device should be monitored to see if it is even being used. Open up Event Viewer and review any events that might be listed. Unfortunately to find which version of NTLM is in use you have to look at the NTLM conversation itself in this case.
To help determine a specific clients TLS use, Qualys SSL Labs has a nice tool If the device has internet access. The tool provides client and web server testing.
From an enterprise perspective you will have to look at the enabled ciphers on the device via the Registry as shown above. Digest authentication requires the use of reversibly encrypted copy of the user's password store in Active Directory, Directory Services AD DS.
To check to see if this is enabled with AD DS, review the setting on your user's accounts to see if your accounts have the box checked for "Store password using the reversible encryption". If it is found that it is enabled, prior to disabling, Event Logs should be inspected so as to possibly not impact current applications.
This should be enabled on all of the enterprises DC's. I think this is a topic many of you hadn't thought of and hopefully it can make your to do list to research your environment and find out what type of insecure protocols you might have running within your environment. Best of luck in your research and oh by the way "SKOL" Minnesota Vikings.
Audit logs in Azure Active Directory help customers to gain visibility about users and group management, managed applications and directory activities in their cloud-based Active Directory. Using the logs you can detect and investigate security incidents, and review important configuration changes. By using the Graph API , which provides programmatic access to Azure AD, you can get a detailed list of all auditing activities.
Because the access to Graph API is based on REST API calls you can use PowerShell scripts. I wrote a quick script, based on Paulo Marques's post. Leverage the new one-to-one consultations and technical webinar now available, focused on data platform modernization, Power BI and SQL. These technical engagements are designed to help you build your Data and AI technical skillset, so you can better sell and deploy customer solutions around these technologies.
Data Platform Modernization Starter Kit Consultation 5 partner advisory hours; L Enable Data Platform Modernization with specific planning guidance for common data scenarios.
Receive personalized technical guidance on modern data strategies, choosing a path to modernization, building an agile data analytics solution and transforming insights into action. Engage with Microsoft experts to help build your data platform strategy using Azure Data Services and SQL Server Data Platform Modernization Presales Consultation unlimited access at no cost; L Receive technical guidance as you take your customers through the features, best practices and sample scenarios when moving their database to the cloud.
Data Platform Modernization Deployment Consultation 5 partner advisory hours; L Understand the technical requirements and steps required to deploy Data Platform Modernization solutions. Let our Partner Technical Consultants help ensure a smooth deployment process during this one-to-one consultation.
Power BI Presales Consultation unlimited access at no cost; L Grow and build your Power BI Business Intelligence practice, enabling you to offer new solutions and services to customers. Transform your customer business with predictive analytics, data visualization, and real-time intelligence. Prepare your customers for their Power BI deployments, by understanding scenarios and data source options. Technical Deep Dive on SQL Server Unlimited access at no cost; L - Events coming later this month Prepare your customers for their SQL deployments, by understanding common scenarios and guidelines on migrating to on-premises databases.
執筆者: Cameron - MSFT SAP Program Manager. このポストは、 年 1 月 4 日に投稿された SAP on Azure: General Update — January の翻訳です。. SAP とマイクロソフトは、Azure クラウド プラットフォーム向けの新機能を継続的にリリースしています。今回の記事では、最近数か月にわたってリリースされた更新、不具合の修正、機能強化、推奨されるベスト プラクティスなどをまとめてお伝えします。. NetWeaver で M、Dv3、Ev3 シリーズ VM を認定.
SAP は、NetWeaver AnyDB ワークロード用に新たに 3 種類の VM を認定し、サポートを開始しました。AnyDB は、SQL Server、Oracle、DB2、Sybase、MaxDB で実行されている NetWeaver アプリケーションをさします。. 現在、この VM シリーズの一部では Hana への認定も進められています。. Dv3 シリーズ は、CPU あたり 4GB の RAM を搭載する、SAP アプリケーション サーバーや小規模な DBMS サーバーに適した VM です。. Ev3 シリーズ は、CPU あたり 8GB の RAM E2v3 ~ E32v3 、または GB の RAM E64v3 を搭載する、大規模 DBMS 向けの VM です。. M シリーズ は、最大 3. 多くの新機能が備わった 3 つの新しい VM シリーズにおいてネットワークパフォーマンスが大幅に向上しています。Dv3 および Ev3 の詳細については、 こちらのブログ記事 を参照してください。.
Azure サービスのサイト では、データセンターごとの VM シリーズのリリース状況を掲載しています。Ev3 および Dv3 は、ほぼすべての地域でご利用いただけます。. 新しい VM の種類と SAPS 値. SAP NetWeaver アプリケーションで認定された VM の公式リストは、「 SAP Note — SAP Applications on Azure: Supported Products and Azure VM types 」に記載されています。. SAP クラウドのベンチマーク結果のリストは こちら 英語.
E64v3 のベンチマーク結果は こちら 英語. D64v3 のベンチマーク結果は こちら 英語. M のベンチマーク結果は こちら 英語. M BW Hana のベンチマーク結果は こちら 英語. SAP Business One は、一般的な中堅中小企業向け ERP ソリューションです。現在、多くの 顧客がSAP B1 を SQL Server 上で実行しています。このたび、Azure VM 上での SAP B1 on SQL Server が一般提供になりました。. Hana にも SAP B1 が移植されており、約40 名のユーザーで Azure DS14v2 が認定されました 英語 。. Azure で SAP B1 を運用するユーザは、新しいバージョンの SAP B1 のブラウザー アクセス機能により、コストを低く抑えられることがあります。ブラウザー アクセス機能により、Azure のターミナル サーバー VM への B1 クライアントのインストールが不要になるためです。.
詳細については、以下の SAP Note を参照してください。 — Troubleshooting Browser Access in SAP Business One. SAP on Azure の認定に関しては、 こちらのページ を参照してください。. SAP on Azure のドキュメントは、 こちらの概要ページ から参照してください。. SAP on Azure における Managed Disks の推奨. 一般的に、すべての新規導入において Managed Disks の使用が推奨されています。.
Managed Disks では、可用性セット内の 各VM のストレージを複数のノードに自動的に分散し、複雑性を緩和しながら可用性を向上させることができます。これにより、1 つのストレージ ノードの故障が可用性セット内の 2 台以上の VM の停止につながってしまうことを避けることができるためです。. SAP NetWeaver アプリケーション サーバーや DBMS サーバーでは、 Standard レベルの Managed Disks はサポートされていません。Azure ホスト監視エージェントでは、Standard レベルの Managed Disks はサポートされていません。. Blob のデータ ファイルを直接使用する SQL Server VM では、Managed Disks を使用することはできません。. 一般に、 SAP アプリケーション サーバー用には Premium 管理ディスク を使用することが推奨されます。 単一の VM で Managed Disks の概要は、 こちらのドキュメント を参照してください。.
Managed Disks の詳細については、 こちらのブログ記事 英語 をご覧ください。. Azure Disks の料金とパフォーマンスに関しては、 こちらのページ を参照してください。. よく寄せられる質問は、 こちらのページ を参照してください。. Azure 用 Sybase ASE Sybase ASE のリリース スケジュールについては、 こちらのページ 英語 を参照してください。. Sybase HA ソリューションの概要ドキュメントは、 こちらのページ 英語 をご覧ください。.
Sybase Always-On は Azure 内部ロード バランサーが不要で、Azure へのインストールもかなり簡単に行うことができます。通常構成では、内部ロード バランサーの構成は不要です。Sybase 16 SP3 PL2 では、SAP ユーザー向けの新機能をリリースしています。. Azure への Sybase のセットアップに関するご不明な点やドキュメントの矛盾点などがありましたら、BC-DB-SYB への OSS メッセージからお問い合わせください。. リソース グループ、タグ、ロール ベースのアクセス制御、請求、VNet、NSG、UDR、リソースのロック. Azure へのデプロイの前に、まず Azure 上の IaaS および PaaS リソースをサポートするための中核となる「基盤サービス」と構成を設計する必要があります。.
設計や構成に関するすべての推奨事項は、とても 1 回で紹介しきれる量ではありませんが、今回は、SAP 環境での Azure デプロイを検討しているお客様向けに、概要とよく寄せられる質問をご紹介します。. リソース グループ では、各種 Azure オブジェクトの監視、アクセス制御、プロビジョニング、請求管理が可能です。SAP では、サンドボックス、開発、品質保証、運用などの環境ごとにリソース グループをデプロイすることがよくあります。これにより、環境ごとに簡単に請求を分けることができます。新たなビジネス プロセスのテスト用に運用環境のクローンが必要な場合、Azure の組み込み機能でクローンを作成し、「Project」という名前の新しいリソース グループにコピーすることができます。使用する部署ごとの月額料金が監視されており、使用した分だけが請求されます。. Azure タグを使用 すると、特定の VM やその他の Azure オブジェクトの属性を詳細に表示することができます。VM に付与されるタグには、「ECC 6.
ロール ベースのアクセス制御 を使用すると、職務を分けたり、SAP Basis チームなどのチームごとの管理者権限を制限したり、きめ細かいセキュリティ モデルを作成したりできます。通常、Basis チームには Azure IaaS に関するさまざまな権限が委任されます。これは、VM をはじめ多くの Azure リソースの作成や変更を行う必要があるためです。ただし、Basis チームは、VNet やネットワーク レベルのリソースの作成や変更は許可されません。. 請求 機能を使用すると、オンプレミス ソリューションよりもコストの透明性が高くなります。Azure のリソース グループとタグにより、SAP システムや環境に対応した Azure 月額料金の各項目が明確化されます。このため、追加のプロジェクト システムや部署から個別に要求されたシステムのチャージバックを行うことができます。. Azure Vnet、NSG、UDR の設計は、通常、SAP Basis チームではなくネットワークのエキスパートが担当します。設計時には、以下のような点を考慮する必要があります。.
DBMS サーバーとアプリケーション サーバーが同一 VNet の異なるサブセットに設置されることは珍しくありませんが、この場合、それぞれのサーバーに異なる NSG が適用されます。. UDR では、不要なトラフィックがオンプレミスのプロキシ サーバーに戻るようなルーティングは避ける必要があります。よくある構成ミスでは、Blob 上のデータ ファイルを使用する SQL Server にオンプレミスのプロキシ サーバー経由でアクセスしたり パフォーマンスが大幅に低下 、SAP アプリケーション間の HTTP S 接続がオンプレミスのプロキシ サーバーに戻るようにルーティングされたりしています。.
Azure リソース ロック では、VM などの Azure オブジェクトやストレージが誤って削除されるのを防ぐことができます。必要な Azure リソースは、プロジェクト開始時に作成しておくことをお勧めします。追加、移動、変更の作業が完了し、Azure のデプロイが安定したら、すべてのリソースをロックします。以降は、スーパー管理者のみがリソースをロック解除して VM などのリソースを削除することができます。. これらのベスト プラクティスは、システム稼働前に実装する方がはるかに簡単です。以下の図のように、 VM などの Azure オブジェクトをサブスクリプション間やリソース グループ間で移動 することができます Managed Disksは、 年の早い時期に完全にサポートされる予定です。それまでの間は、Azure ポータルの [Export] ボタンを使用して Managed Disks VM の VHD ファイルをダウンロードすることができます 。. Linux 用 AzCopy をリリース. Linux プラットフォーム用の AzCopy がリリースされました 。 このユーティリティを使用するには、Linux 用.
Net Framework 2. AzCopy の代わりに Blobxfer 英語 を使用することもできます。. 読み取り専用ドメイン コントローラー RODC : Azure での RODC と DC の安全性. 読み取り専用ドメイン コントローラーは、以前から使用されている機能です。詳しくは こちらのドキュメント 英語 を参照してください。. 読み取り専用ドメイン コントローラーと書き込み可能なドメイン コントローラーの違いについては、 こちらのドキュメント 英語 を参照してください。. 最近は、より安全とされる Azure での RODC を検討するお客様が増えています。. RODC のセキュリティ プロファイルは、ExpressRoute 経由でオンプレミスのドメイン コントローラーに接続する Azure の書き込み可能なドメイン コントローラーのプロファイルによく似ています。唯一異なるのが「フィルタリングされた属性セット」で、AD 属性のいくつかが RODC に複製されない場合がある点です ただし、ほぼすべての属性が複製されます 。.
Azure および一般的なドメイン コントローラーを保護する場合に、以下のような推奨事項があります。. Active Directory の RODC も書き込み可能な DC も同様にクエリを実行できることを悪用して、侵入者は脆弱性や弱点が保護されていないユーザー アカウントを捜索する、いわゆる「調査」を行います。この調査を検出するために、IDS ソリューションおよび IPS ソリューションを、Azure とオンプレミスの両方にデプロイすることを推奨しています。. セキュリティを大幅に強化するために、多要素認証を実装する方法もあります。Azure には、 多要素認証 英語 サービスが標準で含まれています。. ブート ディスクや、DS データベース、ログ、SYSVOL を含むディスクでは、Azure Disk Encryption を使用することを推奨しています。これにより、VM 全体のクローニング、VHD ファイルのダウンロード、RODC や書き込み可能な DC の起動などを防ぐことができます。AD データベースの情報を盗むために、デバッグ ツールが使用される場合があります。.
まとめ: 書き込み可能な DC の代わりに RODC をデプロイしても、ExpressRoute でオンプレミスの AD インフラストラクチャに接続されている Active Directory ソリューションのセキュリティ プロファイルは大幅には変わりません。代わりに IDS、多要素認証、Azure Disk Encryption などのセキュリティ機能を組み合わせて使用することで、安全な AD 環境を構築することができます。ドメイン コントローラーが読み取り専用でも、必ず他のセキュリティ メカニズムと組み合わせることが重要です。.
Azure Site Recovery: 最新サポート状況. 強力なプラットフォーム機能である Azure Site Recovery では、競合他社のソリューションよりも低いコストで最高クラスの災害復旧機能を実装することができます。. SAP アプリケーション向けの Azure Site Recovery をデプロイする方法 については、ブログ記事とホワイトペーパーをお読みください。. 以下、Azure Site Recovery の新機能と、既存の機能をご紹介します。. Azure Disk Encryption では、Azure のブート ディスクやデータ ディスクのコンテンツを暗号化できます。この機能のサポートのプレビューが間もなく開始されます。この機能をご希望のお客様は、マイクロソフトまでお問い合わせください。.
ストレージ スペースと SIOS のサポートの一般提供を開始しました。. Managed Disks を使用するVMのサポート を近日リリースします。. サブスクリプション間のレプリケーション が 年の早い時期に利用可能になります。. Suse x のサポートを 年に開始します。.
ASR および ADE については、以下の資料を参照してください。. 非運用環境での Hana システム. Hana の認定を受けていないハードウェアやクラウド プラットフォームでも、Hana DBMS サーバーを実行することが可能です。詳しくは「 SAP Note — Cost-Optimized SAP HANA Hardware for Non-Production Usage 」を参照してください。. この SAP Note で紹介されている PowerPoint および Word ドキュメントでは、ハイパースケールのクラウドでよく使用される「ホワイトボックス」型のサーバーを、非運用システムや仮想化ソリューションで使用できることが説明されています。.
よって、非運用の Hana システムはAzure VM 上で実行することが可能です。. x を認定. Azure プラットフォームでは、さまざまな種類のオペレーティング システムとデータベースがサポートされています。このたび、SAP は Linux VM で稼動する Oracle DBMS のサポートを開始しました。. Azure でサポートするオペレーティング システムとデータベースの組み合わせの全リストは、「 SAP Note — SAP Applications on Azure: Supported Products and Azure VM types 」で確認してください。. SAP、Oracle、 Linux、 Azure の組み合わせが完全にサポートされ、 一般提供されました。. Oracle DBMS は Oracle Linux 7.
x にインストールする 必要があります 。. SAP アプリケーション サーバーおよびエンジン単体には、Oracle Linux 7. x または Windows を使用することができます 詳しくは PAM を参照 。. SWPM を起動する前に最新版の Oracle Linux をインストールすることを強くお勧めします。. Oracle Linux で Accelerated Networking の使用を検討中のお客様は、マイクロソフトまでお問い合わせください。. Suse または RHEL での Oracle DBMS の実行はサポートされていません。.
重要な SAP Note およびその他の情報は以下のとおりです。. x SAP Installation and Upgrade. 注: SAP、Oracle、 Windows 、Azure の組み合わせでは、完全なサポートが一般提供されています 長年サポートされており、多くのお客様が Azure をテラバイト単位で使用しています. Oracle 12c Release 2 のSAP認定と、Windowsでのリリース、Azure での ASM のサポートの計画.
Oracle 12c Release 2 は、Linux での認定に加えて Windows Server でもサポートが開始されます。. Oracle SAP Note では、Oracle Oracle バージョン マイクロソフトは Azure の Oracle ASM の認証取得を進めており、最初に Oracle Linux 7. 中規模以上の SAP システムでのAccelerated Networkingの推奨.
Accelerated Networking を使用すると、2 台の Azure VM 間のレイテンシを劇的に短縮でき、帯域幅が大きく拡大します。. Accelerated Networking は、 Windows および Linux の VM 用に一般提供されています。. 一般に、中規模および大規模な新規 SAP プロジェクトでは、Accelerated Networking をデプロイすることをお勧めします。. Accelerated Networking については、以下の点に考慮する必要があります。. 既存の VM に対し Accelerated Networking を有効化することはできません。VM の新規作成時に有効化する必要があります。なお、VM を削除した後 既定ではブート ディスクとデータ ディスクは保持されます 、同じディスクを使用して VM を再作成することができます。.
Accelerated Networking は、Ev3、Dv3、M、Dv2 など、 4 基以上の物理 CPU を搭載する 新しい VM シリーズ 年 12 月現在 — E8v3 は物理 CPU 4 基と 8 つのハイパースレッド のほとんどで使用できます。. Accelerated Networking は、G シリーズ VM では使用できません。. Blob ストレージに直接保存されたデータ ファイルを使用する SQL Server の場合大きな効果があります。.
Suse 12 Service Pack 3 Suse SAP アプリケーション サーバーとデータベース サーバーの間に、Azure VNet UDR や、その他のセキュリティおよび検査デバイスを設置することは推奨しません。この接続では、パフォーマンスを最大限に維持する必要があります。. 効率の悪い ABAP コードや、大規模 Payroll ジョブまたは IS-Utilities Billing ジョブなどの高負荷な操作には、Accelerated Networking は非常に効果的です。. Azure Networking のさらに詳しい情報については、以下の資料を参照してください。.
以下は、ネットワークに大きな影響を及ぼす非効率な ABAP コードの例です。LOOP 構文内に SELECT 文を配置するのは、コーディング ルールとして望ましくありません。Accelerated Networking によりこのような非効率な ABAP コードのパフォーマンスを改善することが可能ですが、基本的に LOOP 構文内で SELECT 文を使用しないことをお勧めします。このコードは拡張性がないため、反復実行数が増加するほどパフォーマンスが大幅に低下します。.
Azure の新機能. Azure プラットフォームでは、多くの新機能や機能強化が継続的にリリースされています。. 新機能については こちらの記事 でまとめて紹介しています。. SAP ユーザー向けに、以下の優れた新機能をご紹介します。. VNet 間ゲートウェイ接続を介して、2 つの異なるデータセンター間で通信することができます。現在プレビュー中の グローバル ピアリング 英語 も使用することができます。. Azure Data Box は、データセンターマイグレーションシナリオで有効です。. CIS イメージ 英語 — 強化された Windows イメージを提供しています。これらは、全 SAP アプリケーションで完全にテストされたものではありません。このイメージは、SAPWebDispatcher や SAP Router などで使用することができます。. SAP LaMa に Azure 用コネクタが実装されました SAP Note — Microsoft Azure connector for SAP Landscape Management LaMa 。.
Azure サービス エンドポイント 英語 は、一部のパブリック エンドポイントを削除し、Azure VNet に移行しました。. VM: パフォーマンス 英語 起動しない場合 英語 エージェント Linux のサポート. ネットワーク: ExpressRoute 英語 VNet トポロジ 英語 ARM の LB 構成 VNet 間 VPN VPN デバイス サイト間 VPN ILPIP 予約済み IP ネットワーク セキュリティ. ツール: PowerShell のインストール VPN の診断 英語 各種プラットフォーム用 CLI 英語 Azure Resource Explorer ARM の JSON テンプレート 英語 iPerf 英語 Azure Diagnostics.
Azure のセキュリティ: 概要 英語 ベスト プラクティス 英語 トラスト センター プレビュー機能 プレビューのサポート. 以下の図は、UNIX Big Endian システムで実行可能なバックアップを作成し、Intel Little End システム Windows または Linux で復元するプロセスを示したものです。. What Endian do I have? Content from third party websites, SAP and other sources reproduced in accordance with Fair Use criticism, comment, news reporting, teaching, scholarship, and research.
Microsoft Inspire は、マイクロソフトが毎年開催している最大規模のパートナーイベントです。世界中にいる何千ものパートナー各社が集まり、IT エキスパートや技術者、マイクロソフト社員との間で交流を広げたり、情報交換をしたり、コラボレーションを行える有意義な機会となります。.
maj og Aus der Serie " Microsoft Security Assessments " diesmal das Thema Rapid Cyberattack Assessment:. Bei dem Rapid Cyberattack Assessment RCA geht es im ersten Schritt darum den IST Status bei grundlegenden Sicherheitsprozessen zu erfassen. Dies umfasst u. Warum in den zwei Schritten? Wichtig: dies kann ggf. betriebsratsrelevant sein, da hier auch Software Inventarisiert wird!
xlsx geeinigt werden. Rapid Cyberattack Assessment Unterlagen. Rapid Cyberattack Assessment Tool. In the January 17, update for Windows 10, it was announced that Surface Hub now supports the customization of its Start menu layout. This is manageable via MDM.
There's a detailed article on how to do it, but let me take you step by step through the process. Not Visible. The table above demonstrates how tiles can be displayed on the Hub.
Use this template to design the Start Menu on your Hub. How does 6 tiles look like? When we plan for tiling, we look at the smallest form of tiles. So if you were looking at a standard Windows 10 PC, the six on the top right of the following image is how it would look like:. If you're familiar with Windows 10 Start Menu customization, go ahead and edit the default xml for Surface Hub, you can find it here. If you're looking for an easier way to complete this task - you can create a custom Start Menu on any Windows 10 device and 'copy' the xml from it.
Here are the steps to do it:. It can be any account - the idea is that you can remove the existing default Strat Menu and create one just for Surface Hub. So if your new Start Menu looks like this:. Then pin the first app you want on your new start menu. I chose Microsoft Edge, and other important apps like the xbox app. You can pin as many apps as you want and sort them in any design you want, as long as they fit into the 6x6 structure. You can resize, leave spaces and change the appearance to your liking.
Download apps you'll use on the Hub and pin then to the Start Menu you're creating so they'll show up when you import it. In this case, I downloaded great apps like " A Surface Hub Tour " and " SH Setup Helper ":. You can also create tiles of Internet websites, like you company's internal SharePoint website, or other useful resources. I added a shortcut to this blog, simply by clicking the three dots on the top right corner of the Edge browser and choosing "Pin this page to Start":.
Note: If you don't have your desired already installed on the Hubs, you can deploy them using Intune. Follow the steps in my previous post to do so. Now, export the new Start Menu layout so you can import it later to Intune. From an elevated PowerShell window, run the following command:. Change both to "8" and save the changes. Additionally, if you pinned a web page tile to the Start Menu, you'll notice the DisplayName field may be empty:.
Enter the name of the website Could be any name you choose between the quotation marks and save the changes. Assign the configuration profile to the appropriate groups and wait for it to sync.
You new Start Menu will shortly appear:. 皆さんこんにちは Azure Information Protection サポートチームです。 今回は Azure Information Protection(以下 AIP)のライセンスについてのご案内となります。. ただし、具体的な機能の利用方法や語句の説明などについてはまとまった記載がありません。 AIP のライセンスについては以下のとおり 4 つのライセンスがございますので、この場を借りて各ライセンス毎の詳細について記載していきます。 なお、この情報は Azure Information Protection のライセンス 1. 個人用 RMS ライセンス 2. Azure Rights Management ライセンス 3. Azure Information Protection Premium 1 P1 ライセンス 4.
Azure Information Protection Premium 2 P2 ライセンス Azure RMS Azure Rights Management とは、オンプレミス AD RMS 相当の機能 コンテンツの暗号化 を Azure 上で提供するサービスです。 この機能を用いると Active Directory Azure AD と連携して、指定したユーザーでのみコンテンツを開けるよう暗号化を行うことが可能となります。 AIP ではこの "RMS 保護" を用いたデータの管理もできるようになっております。 また、この記事の最後に RMS と AIP のラベルの利用方法の違いについて AIP利用方法. docx として資料を作成しておりますので、併せてご参照くださいますと幸いです。. なお、このライセンスでサポートされる動作としては "RMS 保護されたコンテンツの閲覧" のみとなります。 こちらを割り当てているユーザーでは RMS の保護機能が利用できるようになります。 Azure Information Protection クライアントをインストールして PDF や TXT ファイルを保護することもこのライセンスで可能です。 また、Exchange Online と連携して、Outlook Web App 上(ブラウザ上)でメールの保護を適用したり、SharePoint Online と連携して IRM ライブラリを利用することもこのライセンスで可能です。 その他のご利用シナリオとしましては Azure Information Protection クライアントをサーバーにインストールし FCI(弊社ファイルサーバー機能)と連携して、特定フォルダ内のファイルを自動的に保護することも可能となっております。.
この他、BYOK という言葉も上述したライセンス表にはございます。 こちらはお客様側で秘密鍵を作成して、作成された秘密鍵でドキュメントの保護を行う仕組みとなります。 秘密鍵を作成いただく場合は専用のハードウェアが必要となり、会社のポリシーや政治的な要件などでクラウドの RMS が利用できない一部のお客様にご利用いただいております。. こちらを割り当てているユーザーでは、Azure Information Protection クライアントをインストールし、AIP のラベルが利用できるようになります。 AIP のラベルは以下のように Office 上に表示され、ヘッダーやフッター透かしの適用、及び "RMS 保護" が適用できるようになります。. その他、追跡と取り消し機能(ドキュメントトラッキング機能とも呼ばれます)が利用できるようになります。 この機能は自分が RMS 保護したドキュメントに対し、どのユーザーが閲覧したかの確認を行ったり、後からドキュメントへのアクセスを禁止できる機能となります。 追跡と取り消し機能の利用を目的として AIP を導入されるお客様も多いのですが、AIP P1 以上のライセンスが必要となりますのでご留意ください。 また、この機能については後述する AIP ご利用方法.
docx の中でもご案内しておりますので、ご参照くださいますと幸いです。. このライセンスでは AIP P1 ライセンスの機能に加えて、クレジットカード番号や特定の文字列が含まれる、 または正規表現で定義された条件に合致するドキュメントを自動的に保護したり、保護を推奨したりする機能がご利用いただけるようになります。. また、HYOK という機能が利用できるようになります。 HYOK については上述した BYOK と似ておりますが、こちらは RMS 保護 暗号化 に AD RMS の鍵を利用する仕組みとなります。 そのため、AD RMS サーバー(オンプレミス)も同時にご用意いただく必要がございます。 こちらも BYOK 同様にクラウド上で秘密鍵を管理できないお客様などが用いられます。 ただし、多数の制限があり、HYOK を導入されているお客様は世界的にも少ない状況となります。.
このポストは、 年 2 月 7 日に投稿された Cloud Platform Release Announcements for February 7, の翻訳です。. このたび、Azure Event Grid の 一般提供が開始 されました。これは、Azure のリソースや独自のアプリケーションの変更にリアルタイムで対応できるようにするマネージド型のイベント ルーティング サービスです。. Event Grid を使用すると、アプリケーションの状態が変更された場合にプッシュ配信を使用してイベントを送信できます。これらのイベントの処理に関心があるユーザーは、サブスクライブして通知を受け取ることが可能です。ポーリングは不要なため、コンピューティング リソースの消費を抑制できます。. これにより、ポリシーを簡単に適用して運用やセキュリティの自動化を簡素化したり、新しいイベント ソースによってサーバーレス コンピューティングのシナリオを拡張したり、イベント ベースのサービスやアプリ間のコミュニケーションと統合を強化したりといった興味深いシナリオが実現されます。.
詳細については、 発表に関するブログ記事 および Event Grid のページ をご覧ください。. Azure API Management の Versions および Revisions 機能の一般提供を開始. Azure API Management の Versions および Revisions 機能は、API の変更管理を柔軟かつ包括的に行うことができるツールです。今回の一般提供開始により、API 発行者は Revisions および Versions を使用して、API を制御された安全な方法で変更できるようになりました。Revisions を使用すると、お客様の利用を邪魔することなく API を変更できます。Versions を使用すると、発行者は開発者に複数の関連 API をまとめて提示することができます。各バージョンはバージョン番号によって区別されます。. 今回のリリースの詳細については、 こちらのブログ記事 英語 をご覧ください。Azure API Management の詳細については、 こちらのページ をご覧ください。.
Azure API Management と Azure Application Insights の統合のプレビューを開始. Azure API Management と Azure Application Insights の統合のプレビューがリリースされました。この新機能を使用すると、Application Insights に API Management のテレメトリを追加し、そのリッチな機能を使用して API の監視やトラブルシューティングを行うことができます。. この機能は、Azure ポータルの API Management インスタンスから直接有効にすることができます。この統合を使用すれば、アプリケーションのパフォーマンスを評価する統計分析が可能になります。詳細なガイダンスについては、 こちらのブログ記事 英語 をご覧ください。. Node Web Apps を作成する新しい CLI エクスペリエンスのプレビューがリリースされました。これにより、開発者は単一のコマンドを使用して、node.
js アプリを作成して Linux 用 App Service にデプロイすることができます。App Service プランや Azure リソース グループといった Azure の概念に関する予備知識は必要ありません。詳細については、 こちらのブログ記事 英語 をご覧ください。. Evaluation Center と VLSC で System Center バージョン の提供が開始されました。お客様からのフィードバックを参考にして、今回は Linux の監視の強化、VMware のバックアップの効率化、Windows Server のサポートの追加、ユーザー エクスペリエンスとパフォーマンスの向上など、多数の新機能や機能強化を提供します。また、すべてのコンポーネントにセキュリティ更新プログラムとバグ修正を追加しました。System Center バージョン は、Semi Annual チャネル リリースとして提供される最初のバージョンです。従来よりも迅速なペースで新機能を提供することで、お客様には最新のテクノロジを早期にご利用いただけます。詳細については、 System Center ブログ 英語 をご覧ください。.
Virtual Network サービス エンドポイントを使用すると、Azure Storage アカウントを仮想ネットワークのみで利用できるようにして、これらのリソースへのパブリック インターネット経由のアクセスを完全に排除することができます。サービス エンドポイントでは最適なルーティングを行うために、トラフィックの宛先が常に Azure のバックボーン ネットワーク上の Azure Storage となるように維持します。この最適なルートは、オンプレミスや仮想アプライアンスを経由するルートよりも常に優先されます。. 今回、Azure パブリック クラウドのすべてのリージョンと Microsoft Azure Government において、Azure Storage でのサービス エンドポイントの一般提供が開始されました。仮想ネットワークでサービス エンドポイントを有効にした場合も追加料金は発生しません。.
詳細については、 Virtual Network サービス エンドポイントの Web ページ をご覧ください。. また、Azure Event Grid は最新のサーバーレス アーキテクチャやサードパーティ製アプリケーションと簡単に統合できるため、企業では複雑なコーディングを行うことなく、この機能をネットワーク全体に拡張できます。. これらのメリットはすべて、お客様が IoT ソリューションを拡張し、業務を変革するうえで役立つもので、デバイスのセットアップ、構成、管理、監視に伴って多大な労力を要する可能性があるプロセスを自動化できます。Event Grid を使用することで、運用管理者は以下のような主要プロセスを簡単に統合、自動化できます。. IoT Hub と Azure Event Grid の統合の詳細については、 こちらの動画 英語 をご覧ください。. Event Grid とその機能の詳細については、 こちらのブログ記事 をご覧ください。. このたび、Azure Network Watcher の Connection Troubleshoot の 一般提供が開始 されました。これは、プレビュー時には Connectivity Check と呼ばれていた機能です。.
Connection Troubleshoot は Network Watcher スイートで提供されるネットワーク ツールや機能の一部で、Azure のネットワーク パフォーマンスや接続に関する問題のトラブルシューティングに使用するものです。. Azure Network Watcher のツールは拡張を続けており、今回の追加機能によって接続元から接続先までのホップ バイ ホップのパスが可視化され、ネットワーク パフォーマンスや接続に影響を与える可能性のある問題を特定できるようになります。. Network Watcher の Connection Troubleshoot の詳細については、 こちらのブログ記事 をご覧ください。.
Azure Cosmos DB の Graph API の一般提供を開始. NET ライブラリのプレビューが追加されました。詳細については、 こちらの Azure ブログ記事 英語 をご覧ください。. 今回、 Azure Cloud Shell で Ansible を利用できるようになりました。Ansible はプレインストールされており、すぐに使用できます。Azure Cloud Shell はブラウザー ベースのコマンドライン エクスペリエンスで、Ansible コマンドをポータルから直接実行することができます。このシェルは、スマートフォンを含む任意のマシン、任意のブラウザーで実行できます。. また、Ansible Playbook の開発とテストを迅速化する Visual Studio Code 用 Ansible 拡張機能をリリースしました。この拡張機能を使用すると、 任意の Ansible モジュール 英語 のコード スニペットを取得したり、構文を強調表示したり、ローカル、Docker コンテナー、Azure Cloud Shell のいずれかで Playbook を実行したりできます。.
Azure での Ansible の利用を開始するには、 Azure の Ansible 開発者ハブにアクセスするか、 こちらのブログ記事 英語 をご覧ください。. Azure Marketplace で提供されているマイクロソフト発行の Jenkins Master アプリ 英語 が更新され、Azure に最適化された Jenkins マスターを Azure サブスクリプションにこれまで以上に簡単にデプロイできるようになりました。Jenkins ソリューション テンプレートの今回の更新では、プライベート仮想ネットワークに直接デプロイしたり、Managed Service Identity や Azure Service Principal を設定不要で統合したり、事前構成済みのエージェント プールに仮想マシン VM または Azure Container Instances のいずれかを使用したりできるようになりました。Azure での Jenkins の利用を開始するには、 Azure 上の Jenkins 開発者ハブにアクセスするか、 こちらのブログ記事 英語 をご覧ください。.
今回、顧客の ID およびアクセス管理ツールの Azure Active Directory B2C には、ユーザー エクスペリエンスの向上やセキュリティの強化に役立つカスタマイズ オプションがさらに追加され、複雑なカスタム パスワード、ポータルでの B2C 固有の監査イベントの追加、ID プロバイダーとしての GitHub の利用のプレビューがそれぞれ開始されました。また、ID プロバイダーとして Twitter の利用 ソーシャル ID によってユーザーを移行する機能 の一般提供も開始されました。 年 2 月後半には、言語のカスタマイズの 2 つの追加機能と、アクセス トークンの構成エクスペリエンスの簡素化の一般提供が開始される予定です。詳細については、 こちらのブログ記事 英語 をご覧ください。.
Microsoft Graph の Intune API の一般提供が開始されました。これにより、お客様やパートナー様は、ワークロードを自動化、統合してデプロイメントに要する時間を短縮し、デバイス管理を全体的に効率化できるようになります。Microsoft Graph の Intune API の詳細については、 こちらのブログ記事 英語 をご覧ください。. com と設定が同じである場合に、Azure ポータルでこれらを 1 つのアプリケーションとして発行、管理することができます。これにより、オンボーディングおよび管理エクスペリエンスが大幅に簡素化されます。ワイルドカード アプリケーションを発行する方法、およびこの機能によってデプロイメントを効率化する方法については、 こちらのドキュメント 英語 をご確認ください。. My Apps ブラウザー拡張機能を使用することで、Azure AD に接続されているすべてのアプリケーションにすばやく簡単にサインインできるようになりました。My Apps 拡張機能は、Edge、Chrome、Firefox で動作します。シングル サインオン対応のアプリにアクセスする場合、My Apps ポータルに移動する必要はありません。この拡張機能はアプリ ランチャーとして機能し、最近使用したアプリへのショートカットなどを使用して、アプリ ギャラリーにすばやくアクセスすることができます。また、シングル サインオン アプリの URL に直接アクセスすると、この拡張機能によって保存されたパスワードが認識され、ツール バーの拡張機能アイコンをクリックしてサインインすることができます。この新しいサインイン エクスペリエンスの詳細については、 こちらのブログ記事 英語 をご覧ください。.
この記事は 年 2 月 10 日に Microsoft Support に投稿された記事 Preparing for the mandatory use of TLS 1. お客様へ最高クラスの暗号化機能を提供するという方針に基づき、マイクロソフトでは、Microsoft Office でのトランスポート層セキュリティ TLS バージョン 1.
