SEくぼたの事件簿

インフラSEとしての活動を記録していきます

2020-01-01から1年間の記事一覧

Intune登録した自分のiPhoneのパスコードリセットしたらコンビニでお金払えなくなった話

こんにちは!! 前回IntuneへのiOS系登録の内容を書いてみました。 本当はその後の設定を書こうかと思いましたが、ふと1年前におきた事件を思い出したので今回はIntuneでやらかした事件について書いていきます。 ※かなりしょうもない話なのでごめんなさい 発…

Microsoft Intuneの利用開始設定(デバイス登録準備からデバイス登録編)

こんにちは 皆さんの会社ではテレワークは活発化してますでしょうか?? 意外と出社・・・・なんて声もちらほら聞きます。苦笑 テレワークを進めている会社ではテレワークを推進するために色々な管理をしたいって話をよく聞きます。 今回はMicrosoft Intune…

パスワード付きzipファイルのメール送信をやめてExchangeOnlineのメール送信にOffice365 Message Encryptionを利用してみる

こんにちは!! つい先日、霞が関でパスワード付きzipファイルのメール送信をやめる方針とニュースになってましたね! いくつかの企業でもこのニュースに伴ってパスワード付きzipファイルのメール送信やめようってなっているのではないでしょうか。 何かソリ…

AzureAD IdentityProtectionを使って怪しげなアクセスに対してのみ多要素認証を求めてみる

こんにちは! だんだん寒くなってきて家から出るのが辛くなってきました・・・・・ テレワークしてると家から出るってことを忘れてしまいそうになっちゃいますね!! 運動もしないと・・・・笑 昨今の事情で社外からのアクセスがどんどん増えてますね!! そ…

Microsoft365(Office365)サインイン時の「サインインの状態を維持しますか?」画面を消す方法(サードパーティー製IdP連携時の注意点)

こんにちは。 在宅勤務が増えてきたので自宅に新たな机やサブディスプレイを買ってみました。 これでブログを書く時もとっても便利♪となったので気合い入れて書いていきたいと思います。 さてさて世の中でテレワークが増えてきたことで、社外からの様々なア…

PowershellでのMicrosoft365への接続を一括で実施するモジュール(Office365,AzureAD,Exchange Online,Teams)

こんにちは! Microosft365ユーザーが増えてくるといろんなことをやってみようとしてPowershellを利用しよう!!って方が合わせて多くなってきていますね! 今回ユーザー様からこんなお問い合わせをいただきました。 「AzureADのコマンドレットを利用したい…

Intuneのグループポリシー分析でADのGPOをどのくらいIntuneに移行できるか確認してみた

こんにちは 少しずつブログの書き方を覚え始めました!とともに継続して書くのって結構大変なんだなあと実感しています。 僕も頑張って書いていきたいなあって漠然と思っています。 WindowsのActiveDirectory(AD)でグループポリシー(GPO)を利用し、クライア…

Powershellでの繰り返し処理(Foreach)の使い方

こんにちは これまでいくつかブログを書いてみましたが、記載したものの中ではWindowsやActiveDirectory,Office365といった環境ではユーザー単位で設定することも多くスクリプトを作成しています。 その中で毎回のように繰り返し処理を利用しているので、今…

ADドメイン参加済みWindowsをHybridAzureADJoin時にIntuneに自動登録させる設定

こんにちは Microsoft365(Office365)を利用されているユーザーでよく聞くのは、指定のデバイスのみOffice365にアクセスさせたいってことです。 これを実現するにはいつくか方法があるのですが、その一つとしてIntuneとAzureADを利用したデバイスベースの条件…

PowershellでActiveDirectoryユーザーのUPNプレフィックス、サフィックスを一括変更する方法

こんにちは! 前回の記事でHybridAzureADJoinedの設定について記載しました。 ※詳しい前提内容は以下の記事を参照ください。ここから記載する内容は前回記載のUPNサフィックスの追加が完了している前提で記載します。 kbtblog.hatenablog.com その中ではActi…

ActiveDirectoryとAzureADでのHybridAzureADJoined設定と必要なADユーザーの情報変更

こんにちは Office365を利用する中でActiveDirectory(AD)とAzureAD(AAD)の同期でHybridAzureADJoined設定が必要になるケースがあります。 例えば IntuneとMECM(旧名SCCM)の共同管理を利用する オンプレADドメイン参加済みWindowsPCのIntuneへの自動登録 Wind…

ActiveDirectoryとOffice365のID同期で起きた事件(利用開始済みOffice365ユーザーとADユーザーの同期)

こんにちは! よくあるお話なのですが、Office365を利用するにあたってオンプレのActiveDirectoryとOffice365(AzureAD)のID同期をしたい!!ってことが。。。。 実際それ自体は推奨されていますし、ID管理の上でも実施すべきだな~って僕自身思います!! 今…

Office365のライセンス付与 アプリのオンオフをPowershellで実施する方法

こんにちは。 初めてブログを書くので読みにくかったらごめんなさい。 Office365の案件をやらせていただく中でお客様よりこんな質問をいただくことがあります。 「Office365のライセンスの付与ってコマンドでできるんですよね?」 「Office365アプリのオンオ…