テナント設定・組織プロファイル
既定のユーザー権限、ゲスト招待・アプリ登録の可否、セキュリティ既定値の有効/無効に加え、組織プロファイル・カスタムドメイン、ディレクトリ設定(グループの作成可否・命名規則・パスワード保護)、管理単位まで取得します。
ユーザー・グループ・ディレクトリロール・アプリ登録・各種ポリシーなど、Entra ID のテナント構成を読み取り専用で取得し、設計書(Word/PDF/Excel)を自動生成。ID ガバナンスの監査証跡として、いつでも最新の構成を手元に残せます。取得したデータを当社や第三者に送信しません。
Windows 11/Windows Server 2022・2025 対応・読み取り専用(Entra を変更しません)
既定のユーザー権限、ゲスト招待・アプリ登録の可否、セキュリティ既定値の有効/無効に加え、組織プロファイル・カスタムドメイン、ディレクトリ設定(グループの作成可否・命名規則・パスワード保護)、管理単位まで取得します。
有効/無効・種別(メンバー/ゲスト)・オンプレミス同期・作成日時などを一覧化します(明細は付録、本文は件数サマリ)。
所有者・メンバー・ロール割り当て可否・割り当てライセンスまで取得します。グループの有効期限(ライフサイクル)の設定にも対応します。
特権ロールの割り当て先を名前解決して記録します。PIM(特権の資格)と、有効化の条件(多要素認証・承認要否・最大時間)を定める PIM ロール設定にも対応します(Entra ID P2 が前提)。
認証方法ごとの有効状態と対象ユーザー、認証強度ポリシー・認証コンテキスト、セルフサービス パスワード リセット(SSPR)、リスクベースの条件付きアクセス(ID 保護)を取得します。
Entra ID へのデバイス参加・登録を誰に許可するか、参加時の多要素認証、ローカル管理者パスワード ソリューション(LAPS)の有効/無効、ユーザーあたりのデバイス数の上限を取得します。あわせて、登録されている端末の台数と内訳(参加の種類・OS・所有区分・最終サインインからの経過期間)を「デバイス オブジェクト一覧」として設計書に掲載します。条件付きアクセスで「準拠している端末」等を条件にしている場合に、その条件が実際に何台へ効くのかを確認できます(端末ごとの明細は掲載しません・追加の権限は不要です)。
アプリ ID・表示名・要求する API 権限・資格情報の有効期限などを取得します。鍵・シークレットの値は取得せず、メタデータのみを扱います。
サービスプリンシパルの割り当て要否・有効状態、どのアプリにどの権限が同意されているか(委任アクセス許可)、どのユーザー・グループがどのロールに割り当てられているか(アプリへのアクセス割り当て)を取得します。
アクセス レビュー(Entra ID P2)、ライフサイクル ワークフロー、エンタイトルメント管理(アクセス パッケージ)(いずれも Entra ID Governance)の構成を取得します。カスタム セキュリティ属性の定義にも対応します。
受信/送信のクロステナントアクセスポリシーに加え、相手組織ごとの個別設定と、外部ユーザーによるセルフサービス サインアップの有無を取得します。
社内の Active Directory との同期設定を取得します。どのくらいの間隔で・どの範囲を同期しているか、社内側のどの項目が Entra ID のどの項目に入るか(属性の対応)まで設計書に掲載します(読み取り専用の Synchronization.Read.All の付与が必要です)。
前回取得分との差分を、Entra の監査ログと突合して「誰が・いつ」変更したか付きで記録します(監査ログの保存期間は約30日のため、週1回以内の実行を推奨)。
上記を体系化した「Microsoft Entra ID 構成設計書」を Word(.docx)/ PDF / Excel(.xlsx)で出力します(ユーザー・メンバー明細は付録・出力可否を選択可)。
顧客の ID 情報を預かる前提で設計しています。
Entra ID へは参照のみ。設定を変更・作成・削除することはできません。Entra ID 版の取得に必要な権限は読み取り専用(Read)です。
アプリ登録の鍵・シークレット・パスワードの値は取得せず、メタデータ(有効期限など)のみを扱います。設計書にも平文を残しません。
テレメトリなし。取得した構成の処理・保存はすべて端末内で完結し、当社や第三者に送信することはありません。
外部と通信するのは Entra を読み取るための Microsoft 公式エンドポイント(Microsoft Entra と Microsoft Graph)だけです。社内プロキシ経由の環境にも対応します。
参照に必要な範囲の読み取り権限だけを要求します(変更権限は要求しません)。取得は明示的に選択したときのみ行います。
ユーザーやメンバーの明細は付録にまとめ、本文は件数サマリを中心に構成します。付録の出力可否も選べます。
ISO27001 等で ID 構成の証跡が必要な組織。テナント設定・ロール・アプリの構成を継続的に残せます。
特権ロールの割り当てや、アプリに同意された権限を棚卸しし、過剰な権限の点検に役立てられます。
複数顧客テナントの Entra 構成を設計書として納品・定期報告できます。テナント単位で最新の構成を用意できます。
Entra ID 版の提供・お見積りはお問い合わせください。
¥360,000〜 /年(税別・1テナント)
参考価格(税別)。Intune 版とは別ライセンスです。複数テナント版(MSP/SIer)はテナント数に応じてお問い合わせください。
お問い合わせまずは14日間、無料でお試しいただけます(トライアルは全製品まとめて)。
取得した Entra ID の構成は端末内だけで処理し、当社や第三者に送信することは一切ありません(テレメトリなし)。外部と通信するのは、構成を取得するための Microsoft の公式エンドポイント(Microsoft Entra のサインインと Microsoft Graph)だけです。社内プロキシ経由の環境にも対応しています。
ありません。読み取り専用の権限のみで、Entra の設定を変更・作成・削除することはできません。
いいえ。アプリ登録の鍵・シークレットの値は取得せず、メタデータ(有効期限など)のみを扱います。設計書にも平文を残しません。
基本の構成取得には不要です。ただし PIM(特権の資格)や一部の条件付きアクセスの取得は Entra ID P1/P2 が前提となる場合があり、その範囲は自動的に判定してスキップします。
同じアプリで、ご利用のライセンスに応じて Intune / Entra ID の構成を出力できます。Intune 版と Entra ID 版はそれぞれ別ライセンス(別料金・各年額 36 万円税別〜の参考価格)です。無料トライアルは全製品まとめて14日間です。
製品版では Word(.docx)/ PDF / Excel(.xlsx)から選べます。無料トライアルは PDF で出力され、「評価版」の透かしが入ります。