Microsoft Entra 条件付きアクセスを使用して場所によってアクセスをブロックする

場所によってアクセスをブロックしてユーザーのアクセスを制限することで、不正アクセスを低減させます。 条件付きアクセス ポリシーを使用することで、組織のセキュリティを確保して、必要に応じてユーザーの邪魔とならないように、適切なアクセス制御を適用することができます。 条件付きアクセスは、ユーザー、デバイス、場所などの信号を分析して、意思決定を自動化し、リソースの組織的なアクセス ポリシーを適用します。 たとえば、ユーザーのプロファイルに場所の制限が設定されていて、ユーザーがブロックされた場所からログインしようとすると、顧客エンゲージメント アプリ (Dynamics 365 Sales、Dynamics 365 Customer Service、Dynamics 365 Field Service、Dynamics 365 Marketing、Dynamics 365 Project Service Automation)、および財務と運用アプリへのアクセスは拒否されます。 条件付きアクセスの詳細については、条件付きアクセス ドキュメントを参照してください。

要件

追加のセキュリティに関する考慮事項

アクセスのブロックはユーザー認証中のみに適用されます。 これは、Microsoft Entra ID 条件付きアクセス機能によって実行されます。 顧客エンゲージメント アプリと財務と運用アプリは、ユーザー データの保護とユーザーがサインイン資格情報を入力するよう要求される回数のバランスを調整するために、セッション タイムアウトの限度を設定します。 デバイスのためのアクセスブロック (ラップトップを含む) は セッション タイムアウトが期限切れになるまで適用されません。

たとえば、ブロック アクセスは、ユーザーが企業オフィスで働いている場合にのみ、顧客エンゲージメント アプリと財務と運用アプリへのアクセスを許可するように設定されています。 ユーザーがオフィスからラップトップで顧客エンゲージメント アプリと財務と運用アプリにサインインし、セッションを確立すると、ユーザーはオフィスを後にしてからセッション タイムアウトが期限切れになるまで、顧客エンゲージメント アプリと財務と運用アプリへのアクセスを続けることができます。 この動作は、電話用およびタブレット PC 用 Dynamics 365、Dynamics 365 App for Outlook、財務と運用 (Dynamics 365) モバイル アプリなどのモバイルおよびオフサイト接続にも適用されます。

セキュリティ グループの作成 (任意)

すべてのユーザーまたはユーザーのグループに対してアクセスをブロックできます。 Microsoft Entra ユーザーのサブセットのみが、顧客エンゲージメント アプリと財務と運用アプリにアクセスしている場合、グループで制限するのがより効率的です。

詳細については、基本グループを作成して、Microsoft Entra ID を使用してメンバーを追加するを参照してください。

場所別にブロックアクセスを作成する

場所別のブロックアクセスは、Microsoft Entra ID (AD) 条件付きアクセスを使用しています。 クラウド アプリの場合は、Common Data Service を選択して顧客エンゲージメント アプリ (Dynamics 365 Salesや Customer Service など) へのアクセスを制御するか、クラウド アプリの場合は、Microsoft Dynamics ERP を選択して財務および運用アプリへのアクセスを制御します。

注意

条件付きアクセスの設定は、Microsoft Entra ID の Premium ライセンスでのみ可能です。 Microsoft 365 管理センターで Microsoft Entra を Premium ライセンスにアップグレードします (https://admin.microsoft.com>請求>購入サービス)。

ユーザーのために場所ごとにブロック アクセスを作成するには:

  1. ネームド ロケーションを作成します。 場所の定義 を参照してください。
  2. 条件付きアクセスポリシーを作成します。 条件付きアクセスポリシーを作成する を参照してください。

ステップ6.クラウド アプリまたはアクションの下 については、Microsoft Dataverse アプリケーションを選択します。

制限付き IP Dataverse クラウド アプリ。

or

ステップ 6. クラウド アプリまたはアクション については、財務と運用アプリケーションの Microsoft Dynamics ERP を選択します。

制限付き IP Microsoft Dynamics ERP クラウド アプリ。

参照

Microsoft Entra 接続アプリケーションへのアクセス コントロールのために Microsoft Entra デバイスベースの条件付きアクセスポリシーを設定する方法
条件付きアクセス ドキュメント
財務と運用アプリの条件付きアクセスでアクセスを制限する