IDAAS / MICROSOFT ENTRA ID / ID GOVERNANCE

認証を入れるだけで、
ID管理は終わりません。

入社・異動・退職、SaaS連携、特権、委託先、監査まで。技術設定と契約・規程・責任分界を、情シス・法務・経営が同じ根拠で判断できる設計へ整えます。

  • 全国オンライン
  • Microsoft Entra ID中心
  • 構想から運用・監査まで
IDガバナンスを表現する山崎行政書士事務所のオリジナルキャラクター
当事務所オリジナルキャラクター
Microsoft公式キャラクターではありません
WHO誰のIDか
WHAT何へアクセスするか
UNTILいつまで必要か
PROOF何を証跡に残すか
約16年IT・クラウド実務
7年以上Azure実務
4年以上企業法務実務
10件以上2019年以降のAzure案件

01 / THE REAL ISSUE

「SSOできる」と
「管理できている」は別です。

IDaaSはログイン画面を統一する製品導入だけではありません。IDの発生から消滅まで、アクセス判断・例外・証跡・責任者が連動して初めて、運用と監査に耐える仕組みになります。

01

退職者のSaaSアカウントが残る

SSOを止めても、アプリ側のローカルIDやセッションが残る場合があります。

02

条件付きアクセスの例外が増える

緊急用、サービスアカウント、委託先の除外理由と期限が追えなくなります。

03

アプリ権限と同意主体が不明

誰が何を承認し、どのデータへ到達できるかを説明できません。

04

棚卸しが名簿確認で終わる

在籍だけでなく、職務・権限・利用状況・有効期限まで確認する必要があります。

02 / THREE PERSPECTIVES

三部門の判断を、
一つのID設計へ。

IDaaSの課題は、設定だけでも契約だけでも解けません。担当部門を選ぶと、確認すべき論点と成果物が切り替わります。

INFORMATION SYSTEMS

止めずに統合し、運用できる状態へ

主な課題

  • エンタープライズアプリの全体像が見えない
  • SAMLとOIDCの選択根拠が残っていない
  • SCIMの属性・スコープ・削除動作が未検証
  • 条件付きアクセスの影響範囲が読めない

支援内容

  • アプリ・ID・認証方式の棚卸し
  • SSO、MFA、パスキー、条件付きアクセス設計
  • プロビジョニングと退職時停止の試験
  • PIM、アクセスレビュー、緊急用IDの運用設計

主な成果物

  • ID・アプリ台帳
  • 認証認可構成図
  • 条件付きアクセス設計表
  • 移行・ロールバック・試験記録

03 / SERVICE MAP

IDの入口から、
出口と証跡まで。

Microsoft Entra IDを中心に、必要な範囲を切り分けて支援します。すべてを一度に導入する前提ではありません。

02

AUTHENTICATION

SSO・MFA・条件付きアクセス

SAML、OIDC、MFA、認証強度、パスキー、デバイス・場所・リスクの条件を、段階展開と緊急時対応まで設計します。

03

LIFECYCLE

入社・異動・退職とSCIM

Joiner・Mover・Leaverの各イベントで、誰の情報を起点に、どのアカウントと権限を、いつ変更するかを定義します。

04

GOVERNANCE

PIM・申請承認・棚卸し

特権の常時付与を見直し、アクセスパッケージ、承認、有効期限、アクセスレビュー、例外管理を運用へ落とし込みます。

05

APPLICATION

アプリ登録・同意・非人間ID

エンタープライズアプリ、サービスプリンシパル、API権限、管理者同意、所有者、シークレット・証明書を整理します。

06

AUDIT & DOCUMENTS

ログ・規程・責任分界

サインイン、監査、プロビジョニングの記録と、保存目的、閲覧権限、契約・規程、監査回答を接続します。

04 / IDAAS PRACTICE

困っている現象から、
解決策を確認する。

製品機能の説明ではなく、現場で起きる症状を起点に、原因、確認項目、解決手順、必要な成果物まで整理しました。該当する記事からお読みください。

退職者ID / SCIM

Entra IDを無効化したのに、SaaSのアカウントが残っている

SSO停止とSaaS側アカウントの無効化・削除は同じ処理ではありません。割り当て範囲、SCIM、ローカルID、セッションまで分けて確認します。

解決
退職イベントから失効確認までを一つの手順にする
成果物
退職時処理表、削除試験記録、例外台帳
記事を読む

条件付きアクセス

除外ユーザーが増え、誰もポリシーを変更できない

緊急用アカウントと業務例外を分け、対象、理由、承認者、期限、代替策を記録します。Report-onlyと段階展開も確認します。

解決
ポリシー依存関係と例外の期限を可視化する
成果物
設計表、除外台帳、展開・ロールバック計画
記事を読む

プロビジョニング

SCIMを有効化したが、異動・削除まで正しく動くか分からない

作成成功だけでは判断できません。照合属性、スコープ、グループ構造、属性更新、対象外化、削除動作を試験します。

解決
正常系と対象外化をテストケースで確認する
成果物
属性マッピング表、スコープ表、試験結果
記事を読む

PIM / 特権

管理者権限が常時付与され、必要性を説明できない

対象ロール、職務、利用頻度、承認、MFA、最大時間、緊急時を整理し、常時付与から期限付き・承認付き運用へ移します。

解決
資格の保有と実際の有効化を分離する
成果物
特権台帳、PIM設計表、運用・監査手順
記事を読む

アプリ同意 / API権限

管理者同意したアプリが、どのデータへ届くか分からない

アプリ登録、サービスプリンシパル、委任・アプリケーション権限、同意主体、所有者、資格情報を関連付けて確認します。

解決
同意前審査と定期棚卸しの経路を作る
成果物
アプリ権限台帳、審査票、所有者・期限一覧
記事を読む

委託先 / ゲストID

プロジェクト終了後も、外部ユーザーのアクセスが残る

招待者と管理責任者を分け、スポンサー、契約期間、アクセスパッケージ、有効期限、アクセスレビューを接続します。

解決
契約終了日をID失効の起点に組み込む
成果物
外部ID台帳、責任分界表、定期レビュー記録
記事を読む

CONSULTATION SIGNALS

一つでも該当すれば、設定変更の前に現状整理が必要です。

  • 退職者・委託終了者のIDが複数システムに残っている
  • 条件付きアクセスの除外理由と期限を一覧にできない
  • 管理者同意済みアプリの所有者とAPI権限が不明
  • 特権ロールの常時付与を誰も説明できない
  • 監査で提示する台帳・承認記録・試験記録が分散している
該当する課題を相談する

お問い合わせと対応可否の確認は無料です。

05 / OPERATING MODEL

設定値ではなく、
判断の流れを設計する。

権限は「付与した時」だけでなく、「なぜ必要か」「誰が承認したか」「いつ見直すか」「不要時にどう外すか」までが一つの管理単位です。

成果物の一覧を見る
  1. 01
    起点

    人事情報、契約開始、委託開始、アプリ導入

  2. 02
    判断

    所属、職務、リスク、端末、アクセス目的

  3. 03
    実行

    作成、SSO、権限付与、期限設定、通知

  4. 04
    検証

    サインイン、拒否、プロビジョニング、例外試験

  5. 05
    見直し

    異動、利用状況、棚卸し、失効、削除

  6. 06
    説明

    ログ、承認履歴、台帳、監査回答、経営報告

06 / DELIVERABLES

会議で終わらせず、
使える形で残します。

対象範囲に応じて、運用・監査・経営説明に継続利用できる成果物を作成します。

01

ID・アプリ台帳

所有者、認証方式、プロビジョニング、利用部門、重要度

02

認証認可構成図

IDソース、同期、トークン、アプリ、端末、ログの関係

03

権限マトリクス

職務、グループ、アプリロール、特権、例外の対応

04

条件付きアクセス設計表

対象、条件、制御、除外、依存関係、展開順序

05

IDライフサイクル表

入社、異動、休職、退職、委託終了時の処理と期限

06

責任分界表・RACI

情シス、法務、人事、利用部門、委託先の担当と承認

07

試験計画・結果記録

正常系、拒否、例外、緊急時、削除、ロールバック

08

監査証跡索引

確認目的、取得元、保存先、期間、閲覧者、提出手順

09

ID管理規程・手順案

申請、承認、定期見直し、例外、インシデント時の取扱い

10

経営判断サマリー

確認事実、未確認事項、主要リスク、選択肢、優先順位

07 / ENGAGEMENT

資料が揃っていなくても、
現状から始められます。

08 / REPRESENTATIVE

行政書士 × クラウドエンジニア

山崎 哲央

Norio Yamazaki

技術・運用・契約・規程を、同じ前提で整理する。

ITインフラ・クラウド約16年、Azure 7年以上、企業法務4年以上の実務経験を基に、IDとアクセスの構成、実際の運用、契約条件、社内規程、監査説明の間にあるずれを整理します。

登録

行政書士
静岡県行政書士会所属
登録番号 24170385

学歴

名古屋大学法学部
企業法務コース卒業

技術認定

VMware Certified Professional
ITIL v3 Foundation

行政書士業務として、権利義務・事実証明に関する書類、社内規程案、手順書等の作成と、技術・運用情報の整理を行います。弁護士法その他の法令により制限される業務は取り扱いません。

資格・実務経験の詳細を見る

09 / PRIMARY SOURCES

確認した公式情報

掲載内容の基礎とした一次情報です。機能とライセンスは契約・テナント条件により異なるため、個別環境では別途確認します。情報確認日:2026年9月3日。

10 / FAQ

よくあるご質問

Microsoft Entra IDの一部機能だけでも相談できますか。

はい。条件付きアクセス、SSO、SCIM、PIM、アクセスレビュー、アプリ権限など、対象を限定して整理できます。対応可否は対象環境と依頼内容を確認して判断します。

設定変更を伴わない現状調査だけでも依頼できますか。

可能です。閲覧権限、エクスポート資料、既存設計書などを用いて、確認事実、未確認事項、リスク、改善候補を分けて整理します。

法務相談と技術支援の境界はどうなりますか。

行政書士として取り扱える文書作成・整理と、エンジニアとしての技術支援を明確に区分します。弁護士による判断が必要な事項は、その必要性が分かる状態へ論点を整理します。

他のIDaaSからの移行も相談できますか。

現在の製品、認証方式、アプリ数、プロビジョニング方式、契約条件を確認した上で、調査・移行計画の対応可否を判断します。未確認の状態で移行可否を断定しません。

11 / CONTACT

IDと権限の説明を、
次の監査まで先送りしない。

SSO導入、MFA再設計、条件付きアクセス、退職者ID、委託先、アプリ権限、監査証跡。現在困っている一点からお知らせください。

お問い合わせ・対応可否を確認

お問い合わせと対応可否の確認:無料
全国オンライン対応