August 1, 2023
Azure の App Service や Functions などの Web サービスには、Azure AD と連携して認証を行う機能があります。App Service 認証と呼ばれる機能で、旧称?の EasyAuth の方が馴染みがあるかもしれない。
最短ではほぼワンクリックでアプリに認証機能を追加できるため、とても便利だ。しかし、既定の設定ではテナントのすべてのユーザーおよびアプリがアクセス可能になっているため、要件によってはセキュリティ上の懸念がある。
ということで EasyAuth の機能が Azure AD から見てどのような機能なのか、どのようなセキュリティ上の懸念があるのか、どのように対策するのかをまとめてみた。
October 17, 2020
YubiKey 5 シリーズで Azure AD のサービス プリンシパルの証明書認証を試したのでメモ。
September 27, 2020
February 16, 2020
November 24, 2019
Microsoft Ignite 2019 が今年も開催されてましたね。
今年もセキュリティキーに関してアップデートがあったけど、ポケモン剣盾で時間とられて、余裕ないので雑にメモ。
孵化あまり、だれか交換しましょう。