HENNGE Access Control 導入手順一覧 (Microsoft 365)

対象

Microsoft 365 にて、HENNGE Access Control を導入するお客様が対象です。

目的

Microsoft 365 と HENNGE Access Control のフェデレーションを行い、アクセス制御を行います。
また、その他に連携したいクラウドサービスがある場合、シングルサインオン連携を行います。

注意事項

1. ご利用のサービス・利用用途に応じて必要な項目をご確認ください。

2. 本記事の内容は 2024 年 3 月時点での製品の内容をもとにしたものであり、以後予告なく変更される場合があります。

目次

1. 事前準備

1.1. Microsoft 365 の既定のドメイン設定の変更 (外部リンク)
1.2. Outlook on the Web 上での「Outlook に常に接続する」機能の無効化
1.3. Exchange Online モダン認証有効化状況の確認
1.4. Microsoft ボリューム ライセンス サービス センターの調整
1.5. HENNGE Device Certificate デバイス情報の収集
1.6. HENNGE Access Control 運用ポリシー検討
1.7. HENNGE Access Control 運用ポリシー設定

2. Active Directory から Microsoft 365・HENNGE Access Control へのユーザー同期

2.1. Active Directory 上のユーザーの整理
2.2. Microsoft Entra Connect の設定およびユーザ同期の開始
2.3. ドメイン コントローラー全台への HDEPasswordFilter.dll インストール (WS 2016 以降)
2.4. HENNGE Directory Sync Tool のインストール
2.5. HENNGE Directory Sync Tool 実行のための API クライアントの作成
2.6. HENNGE Directory Sync Tool 設定ファイル (config.ini) の初回設置
2.7. Assign-HDEOnePasswordSyncGroup.bat の実行
2.8. 同期対象ユーザーパスワードの設定
2.9. 同期対象ユーザーパスワードの設定確認
2.10. HENNGE Directory Sync Tool の実行

3. HENNGE Access Control と Microsoft 365 間のユーザー同期

3.1. オブジェクト UPN を onmicrosoft.com ドメインへ変更
3.2. ユーザーの一括登録 / 更新 / 削除
3.3. ユーザー同期にあたっての Admin Consent
3.4. Microsoft 365 から HENNGE Access Control へのユーザーの同期
3.5. Microsoft 365 から HENNGE Access Control に同期したユーザーのパスワード変更
3.6. HENNGE Access Control から Microsoft 365 間のユーザー同期

4. HENNGE Secure Browser の未読通知をテナントで許可する設定

4.1. HENNGE Secure Browser の未読通知設定

5. HENNGE Access Control のアクセス制御を利用するためにエンド ユーザー側で必要な設定

5.1. HENNGE Secure Browser のインストール
5.2. HENNGE Secure Browser の端末認証
5.3. OTP (ワンタイム パスワード) をアプリケーションで受け取る設定
5.4. OTP (ワンタイム パスワード) をメールで受け取る設定
5.5. HENNGE Device Certificate の発行
5.6. HENNGE Device Certificate のインストール
5.7. HENNGE Device Certificate のインストール状況の確認
5.8. HENNGE Device Certificate を読み込むためのアプリケーションのインストール

6. HENNGE Access Control のアクセス制御ポリシー設定

6.1. ユーザーへのアクセスポリシーグループ割当て
6.2. アクセスポリシーグループポリシーの動作テスト
6.3. ユーザーへのブラウザポリシーグループ割当て

7. HENNGE One ポータルサイトを利用する場合の設定

7.1. HENNGE One ポータルサイトへの Microsoft365 リンク追加

8. HENNGE Access Control と Microsoft 365 の接続

8.1. Microsoft 365 と HENNGE Access Control のフェデレーション 接続作業
8.2. HENNGE Access Control と Microsoft 365 のフェデレーション確認
8.3. Microsoft Entra ID モダン認証の切断
8.4 シングル サインオン (SSO) を行うサービスとの接続作業

1. 事前準備

1.1. Microsoft 365 の既定のドメイン設定の変更

Microsoft 365 テナントの既定のドメインの設定を .onmicrosoft.com (Microsoft 365 テナントの初期ドメイン) に変更します。
詳細は Microsoft 社、 Microsoft 365 リセラーにご確認ください。

1.2. Outlook on the Web 上での「Outlook に常に接続する」機能の無効化

1.3. Exchange Online モダン認証有効化状況の確認

1.4. Microsoft ボリューム ライセンス サービス センターの調整

1.5. HENNGE Device Certificate デバイス情報の収集

※ HENNGE Device Certificate をご利用の場合は、本項目を実施します。
HENNGE Device Certificate の発行に際し、対象デバイスの情報が必要です。
予め、対象デバイスの選定、情報の収集を実施してください。

1.6. HENNGE Access Control 運用ポリシー検討

HENNGE Access Control の運用ポリシー (アクセス制御のルール、ログイン画面の表示項目など) を検討します。

1.7. HENNGE Access Control 運用ポリシー設定

検討した HENNGE Access Control の運用ポリシーを実際の製品の設定に反映します。

ログイン画面の設定
パスワード関連の設定
セキュアブラウザ (HENNGE Secure Browser) 関連の設定
その他の設定

2. Active Directory から Microsoft 365・HENNGE Access Control へのユーザー同期

※ Active Directory から HENNGE Access Control へユーザーを同期する場合は、本項目を実施します。

2.1. Active Directory 上のユーザーの整理

2.2. Microsoft Entra Connect の設定およびユーザ同期の開始

詳細は Microsoft 社、 Microsoft 365 リセラーにご確認ください。

2.3. ドメイン コントローラー全台への HDEPasswordFilter.dll インストール (WS 2016 以降)

2.4. HENNGE Directory Sync Tool のインストール

2.5. HENNGE Directory Sync Tool 実行のための API クライアントの作成

2.6. HENNGE Directory Sync Tool 設定ファイル (config.ini) の初回設置

2.7. Assign-HDEOnePasswordSyncGroup.bat の実行

2.8. 同期対象ユーザーパスワードの設定

同期を行うユーザー全員のパスワードを一度変更します。

2.9. 同期対象ユーザーパスワードの設定確認

2.10. HENNGE Directory Sync Tool の実行

3. HENNGE Access Control と Microsoft 365 間のユーザー同期

※ HENNGE Access Control から Microsoft 365 へユーザーを同期する場合は、本項目を実施します。

3.1. Microsoft 365 上のユーザー以外のオブジェクト UPN を onmicrosoft.com ドメインへ変更

3.2. ユーザーの一括登録 / 更新 / 削除

・ユーザーの一括登録
・ユーザーの一括更新
・ユーザーの一括削除

3.3. ユーザー同期にあたっての Admin Consent

3.4. Microsoft 365 から HENNGE Access Control へのユーザーの同期

※ 本項目は HENNGE One 導入前より Microsoft 365 をご利用いただいているお客様が対象です。
※ 本項目は HENNGE による作業です。 ご要望に応じて担当の導入ガイドにお知らせください。

3.5. Microsoft 365 から HENNGE Access Control に同期されたユーザーのパスワード変更

※ 本項目は「3.4. Microsoft 365 から HENNGE Access Control へのユーザーの同期」を実施いただいたお客様が対象です。
・Microsoft 365 から HENNGE Access Control に同期されたユーザーのパスワード変更

3.6. HENNGE Access Control から Microsoft 365 間のユーザー同期

※ 本項目は HENNGE による作業です。 ご要望に応じて担当の導入ガイドにお知らせください。

4. HENNGE Secure Browser の未読通知をテナントで許可する設定

4.1. HENNGE Secure Browser の未読通知設定

※ 本項目は HENNGE Secure Browser をご利用のお客様が対象です。
・HENNGE Secure Browser の未読通知設定 (Microsoft 365)

5. HENNGE Access Control のアクセス制御を利用するためにエンド ユーザー側で必要な設定

5.1. HENNGE Secure Browser のインストール

※ 本項目は HENNGE Secure Browser をご利用のお客様が対象です。
・HENNGE Secure Browser のインストール

5.2. HENNGE Secure Browser の端末認証

※ 本項目は HENNGE Secure Browser をご利用のお客様が対象です。
・HENNGE Secure Browser の端末認証

5.3. OTP (ワンタイム パスワード) をアプリケーションで受け取る設定

※ 本項目は OTP をご利用のお客様が対象です。

5.4. OTP (ワンタイム パスワード) をメールで受け取る設定

※ 本項目は OTP をご利用のお客様が対象です。

5.5. HENNGE Device Certificate の発行

※ 本項目は HENNGE Device Certificate をご利用のお客様が対象です。
・HENNGE Device Certificate を発行する

5.6. HENNGE Device Certificate のインストール

※ 本項目は HENNGE Device Certificate をご利用のお客様が対象です。

5.7. HENNGE Device Certificate のインストール状況の確認

※ 本項目は HENNGE Device Certificate をご利用のお客様が対象です。

5.8. HENNGE Device Certificate を読み込むためのアプリケーションのインストール

※ 本項目は HENNGE Device Certificate をご利用のお客様が対象です。
HENNGE Access Control と連携するサービスによって、必要なアプリケーションが異なります。
詳細は担当の導入ガイドへご相談ください。
・HENNGE Lock アプリケーションのインストール
・Microsoft Authenticatorのインストール

6. HENNGE Access Control のアクセス制御ポリシー設定

6.1. ユーザーへのアクセスポリシーグループ割当て

・ユーザーへのアクセス ポリシー グループ割当て

6.2. アクセスポリシーグループポリシーの動作テスト

・アクセスポリシーグループの動作テストを行う

6.3. ユーザーへのブラウザポリシーグループ割当て

※ 本項目は HENNGE Secure Browser をご利用のお客様が対象です。
ユーザーへのブラウザポリシーグループ割当て

7. HENNGE One ポータルサイトを利用する場合の設定

7.1. HENNGE One ポータルサイトへの Microsoft365 リンク追加

※HENNGE One ポータルサイトから Microsoft 365 を利用する場合、下記の手順を実施します。
ポータルサイトへの Microsoft365 リンク追加

8. HENNGE Access Control と Microsoft 365 の接続

8.1. HENNGE Access Control と Microsoft 365 のフェデレーション 接続作業

8.2. HENNGE Access Control と Microsoft 365 のフェデレーション確認

8.3. Microsoft Entra IDモダン認証の切断

8.4 シングル サインオン (SSO) を行うサービスとの接続作業

Microsoft 365 以外に SSO を行うサービスがある場合、本項目から接続実績のある手順をダウンロードできます。

          
この記事は役に立ちましたか?