Azure

Azure – 管理者アカウントに対するMFA設定方法 (rootアカウントMFA化)

投稿日:2019年12月12日 更新日:

このページでは、Azureの管理者アカウント(Microsoftアカウント)に対するMFA有効化の方法を説明する。Azureの一般ユーザに対するMFAはこちらを参照。

 

Microsoftアカウントを取得したらMFAは必須

AWSの場合、rootアカウントを取得したら最初にMFAを有効化するということが当たり前のセキュリティ対策となっている。

同じようにAzureを使い始める場合も、不正アクセス対策としてMFAが必須となる。しかし、Azureの管理者アカウントに対するMFAの設定方法について情報が少ないのでここで説明する。

 

ポイントはMicrosoftアカウントに対するMFA

AWSを使い始める場合はrootアカウントを作成するが、Azureを使い始める場合はMicrosoftアカウントを取得することになる。そして、AWSはrootアカウントに対するMFAを同じAWSコンソールのIAMから設定するが、Azureの場合は違う。ここが混乱するポイントである。

ポイント

Azure管理者アカウントの場合は、Azureポータルとは別ページでMicrosoftアカウントに対するMFAを設定する必要がある。MicrosoftアカウントはAzureポータルではなく、MicrosoftアカウントのページでMFAを設定する必要があるのだ。

ここがわかりづらい原因である。以降の章で設定方法について画像付きで説明する。

注意:このページではGoogle Authenticatorを使用する場合の手順説明をしている。Azureと親和性の高いMicrosoft Authenticatorでも、同じようにMFAが設定できるため好みでどうぞ。

ちなみに、Microsoft AuthenticatorをAzureのログインMFAとして使用すると、パスコードの入力が必要なく、携帯電話で“承認“を押すだけで、ログインできるようになる。最後に説明する。

 

Microsoftアカウントにログイン

「Microsoftアカウント」で検索。右上から「サインイン」する。


セキュリティから認証アプリのページに移動

上段の2段階認証→「有効にする」を押す。

 

認証アプリのセクションで「本人確認アプリをセットアップ」を押す。

「次へ」を押す。

デフォルトではMicrosoft Authenticatorアプリである。「別の認証アプリを設定します。」を押すことで、Google Authenticatorを使用できる。

QRコードをアプリで読み込んでアカウントを追加する。設定が出来たら「次へ」を押す。(下記画像は、安全のためQRコードを塗りつぶしている)

 

裏技:MFA端末の多重化

このQRコードを複数の端末で読み取れば、MFA端末の多重化ができる。例えば、職場で2台の携帯電話、管理者と保守担当者が同じMFAコードを使えるようにしたい場合、QRコードを複数の端末で同時に読み取れば良いのだ。

 

MFAを試してみる

Azureポータルログイン画面へ行く。必要事項を入力する。

 

アカウントログインで、以下の通りコードの入力を促されたら成功だ。

 

Microsoft Authenticatorの場合

ログインを試みると下記画面のように、見慣れない画面になる。よく読んでみると、Microsoft Authenticatorが要求していると書いてある。

MFA端末として登録した携帯電話を見てみると、こんな感じでポップアップが出てくる。承認を押すとログインできる。

 

おわりに

Azureの管理者アカウントは絶対にMFAを有効化しておこう。そして、AWSと同じように管理者ユーザは通常オペレーションで使用しないで、Azure Active Directoryでユーザを作成し、普段はそちらを使用するようにしよう。

クラウドは、便利であるがひとたび不正アクセス、不正利用されるとその被害は甚大になる。Azureを利用し始める瞬間から常にインターネットに晒されているという意識をもって最大限のセキュリティ対策を施そう。

 

おすすめ記事

1

敬愛してやまない大芸人であるコウメ太夫様が毎日実施されているツイート(#まいにちチクショー)を元に、機械学習初心者がPythonのプログラミングでデータ収集と学習を行い、コウメ太夫様っぽい文章を自動生 ...

2

正直私も最初はUdemyなんて聞いたことないし怪しいなと思いました。でも、今では実際に25講座ほど購入済みです。そんな私がUdemyの評判やお得な講座購入方法について書いていきます。   目次 Ude ...

3

先日AWSソリューションアーキテクトアソシエイト(AWS SAA)に一発で合格しました。スコアは800点台の後半でした。 世の中にはたくさんAWS SAAの合格体験記がありますが、私もこのサイトに合格 ...

4

この記事は、技術系ブログ運営の実情と運営するメリットについて詳しく書いていく。これから技術系ブログを始めたいと思っている人は、よく読んで参考にしていってください。そして、この記事を参考に技術系ブログを ...

-Azure

Copyright© CLOUD IT FUTURE , 2020 All Rights Reserved.