SEくぼたの事件簿

インフラSEとしての活動を記録していきます

Microsoft-ID

Microsoft Entra Connect ( 旧 AADC ) で発生するエラー( DeletingCloudOnlyObjectNotAllowed ) の原因と対応方法

こんにちは 今回はオンプレ AD と同期済みのユーザーをクラウド ユーザーに変換した際に Microsoft Entra Connect 上で発生する DeletingCloudOnlyObjectNotAllowed というエラーの原因と対応方法について記載していきたいと思います。 この記事を書こうと思…

Azure AD のクロステナント同期を試してみる

こんにちは。 1年ほどブログを更新できていなかったので久しぶり更新したいと思っています。 今回はプレビュー機能として登場した Azure AD Cross Tenant Sync について記載していきます。 2023/1 段階ではパブリック プレビューなのですが今のうちに動作見…

Azure AD Connect (AADC) を SQL Server Express で利用する場合の制限値の確認方法

こんにちは。 最近はオンプレ AD と Azure AD を Azure AD Connect (AADC) を利用して同期しているっていう環境をよく見かけます。 AADC では、 別途購入した SQL Server を利用することも可能ですが、 AADC に同梱される SQL Server Express Local DB を利…

Azure AD と Salesforce のプロビジョニングでのエラー

こんにちは。 今回は Azure AD を利用した Salesforce とのプロビジョニングの設定でのエラーについて記載します。 プロビジョニングは簡単にいうと Azure AD のユーザーを Salesforce に同期するよってことですね。 その際にエラーが発生したので、対応した…

AzureAD IdentityProtectionを使って怪しげなアクセスに対してのみ多要素認証を求めてみる

こんにちは! だんだん寒くなってきて家から出るのが辛くなってきました・・・・・ テレワークしてると家から出るってことを忘れてしまいそうになっちゃいますね!! 運動もしないと・・・・笑 昨今の事情で社外からのアクセスがどんどん増えてますね!! そ…

Microsoft365(Office365)サインイン時の「サインインの状態を維持しますか?」画面を消す方法(サードパーティー製IdP連携時の注意点)

こんにちは。 在宅勤務が増えてきたので自宅に新たな机やサブディスプレイを買ってみました。 これでブログを書く時もとっても便利♪となったので気合い入れて書いていきたいと思います。 さてさて世の中でテレワークが増えてきたことで、社外からの様々なア…

PowershellでActiveDirectoryユーザーのUPNプレフィックス、サフィックスを一括変更する方法

こんにちは! 前回の記事でHybridAzureADJoinedの設定について記載しました。 ※詳しい前提内容は以下の記事を参照ください。ここから記載する内容は前回記載のUPNサフィックスの追加が完了している前提で記載します。 kbtblog.hatenablog.com その中ではActi…

ActiveDirectoryとAzureADでのHybridAzureADJoined設定と必要なADユーザーの情報変更

こんにちは Office365を利用する中でActiveDirectory(AD)とAzureAD(AAD)の同期でHybridAzureADJoined設定が必要になるケースがあります。 例えば IntuneとMECM(旧名SCCM)の共同管理を利用する オンプレADドメイン参加済みWindowsPCのIntuneへの自動登録 Wind…

ActiveDirectoryとOffice365のID同期で起きた事件(利用開始済みOffice365ユーザーとADユーザーの同期)

こんにちは! よくあるお話なのですが、Office365を利用するにあたってオンプレのActiveDirectoryとOffice365(AzureAD)のID同期をしたい!!ってことが。。。。 実際それ自体は推奨されていますし、ID管理の上でも実施すべきだな~って僕自身思います!! 今…