Microsoft Entra 外部 IDトレーニング、ライブ デモ、ビデオ
適用対象: 従業員テナント 外部テナント (詳細はこちら)
トレーニング モジュール
Microsoft Entra 外部 ID トレーニング モジュールは、Microsoft Entra 外部 IDを探索、理解、評価するための概念実証として機能します。 これは、Microsoft Entra 外部 IDを使用して顧客を登録し、サインインするオンライン食料品店で作業する架空のシナリオについて説明します。 モジュールが終了すると、実際のプロトタイプが独自の環境で実行されます。
トレーニング モジュールでは、次の手順を実行します:
- 最初のMicrosoft Entra 外部 ID テナントを作成します。
- Web アプリケーションのためのブランド化されたシームレスで安全なサインアップとサインイン エクスペリエンスを構築します。
- 消費者および企業顧客のニーズに照らして Microsoft Entra 外部 ID の ID プロバイダーの機能を評価する
- 条件付きアクセスと多要素認証でアプリケーションへのアクセスを保護します。
トレーニングを開始するには、[ガイド付き プロジェクト – Microsoft Entra 外部 ID を評価するためにサンプル アプリを構築する] に移動して、順番にユニットに従います。
Woodgrove Groceries ライブ デモ
Woodgrove Groceries ライブ デモ アプリは、オンライン ショッピング プラットフォームにMicrosoft Entra 外部 IDを組み込んだ架空の食料品店です。 アプリ用に構成できる一般的な認証エクスペリエンスをいくつか示します。 デモ環境について調べるには、「Woodgrove Groceries」にアクセスしてください。 画面の右側にある [ユース ケースの選択] ボタンを選択するか、こちらのリンク を使用します。 次に、認証エクスペリエンスに関連する機能とユース ケースの一覧から選択します。
ビデオ ライブラリにアクセスする
Microsoft Entra 外部 IDビデオはドキュメントに組み込まれており、YouTube の 「Microsoft Security チャンネル」と「Microsoft Entra 外部 IDプレイリスト」でも見つけることができます。 これらのビデオは、概念的な説明や実用的な「操作方法」ガイドから、コースとして作られた広範なシリーズものまで幅広い種類があります。
ビデオ ライブラリは定期的に拡張されるため、最新の更新プログラムについては必ず Microsoft Security チャンネルに登録してください。 ここでは、Microsoft Entra 外部 IDの使用を開始するのに役立つビデオをいくつか紹介します。
Microsoft Entra 外部 ID の概要
Microsoft Entra External ID は、Microsoft の顧客 ID およびアクセス管理 (CIAM) プラットフォームです。 外部向けアプリケーションにアクセスできるユーザーを制御し、オンライン ID を継続的に確認しながら、個人情報とプライバシーを確実に保護することができます。 このビデオでは、Microsoft Entra External ID の概要、その機能、およびエンド ユーザーとして使用する方法について説明します。
Microsoft Entra 外部 ID の概要
Microsoft Entra External ID を使用すると、顧客向けのアプリに対してセキュリティで保護されたカスタマイズ可能なサインインが可能になります。 製品を購入したり、サービスをサブスクライブしたり、アカウント データにアクセスしたりするためのアプリを顧客に提供したい企業では、堅牢な顧客 ID とアクセス管理 (CIAM) が提供されます。 アプリを簡単に統合し、Microsoft Entra のすべてのセキュリティ、信頼性、スケーラビリティの利点を得ることができます。 このビデオでは、最も一般的に使用される Entra 外部 ID 機能の一部について説明します。
Woodgrove Groceries ライブ デモ
Woodgrove Groceries ライブ デモは、オンライン ショッピング アプリにMicrosoft Entra 外部 IDを使用する架空のグローバル食品小売業者です。 このビデオでは、ライブ デモの使用方法と、顧客向けアプリ用に構成できる認証機能を試す方法を説明します。
Microsoft Entra 外部 ID の使用を開始する
このチュートリアルでは、新しいMicrosoft Entra 外部 ID テナントを作成する手順について説明しますので、サンプル アプリの実行とユーザーのサインインを始めることができます。 また、関連するさまざまなコンポーネントについて掘り下げ、構成を強化する方法についても説明します。
ソーシャル アカウントでのサインインを有効にする
このビデオでは、Facebook、Google、Apple などのソーシャル ID プロバイダーをアプリケーションのサインアップとサインインフローに統合する方法について説明します。 こちらでは、登録エクスペリエンスを強化およびカスタマイズする方法に重点を置いています。 また、Microsoft Entra 外部 IDを使用して、堅牢なセキュリティを確保し、ユーザーを効率的に管理する方法についても説明します。
アプリケーションへのアクセスを承認する
このビデオでは、Microsoft Entra ID と Microsoft Entra 外部 ID を使用したアプリケーションのロールベースの制御とクレームベースの認可の複雑さを詳しく探ります。
第 2 部 では、Microsoft Entra 外部 ID を使用してアプリケーションのロールベースのアクセス制御する手順を説明し、アプリケーションと Web API に効果的に統合する方法を示します。
ステップアップ認証
ビデオでは、ステップアップ認証とテナント構成について説明します。 ステップアップ認証では、ユーザーはユーザー名とパスワード、ソーシャル ID などの最小限の認証手順でサインインします。 ただし、価値の高いトランザクションや機密データへのアクセスなどのリスクの高いアクションでは、アプリケーションはより多くの検証を必要とします。
独自のビジネス ロジックを使用した認証フローの拡張
このビデオでは、作成した REST API を使用して外部システムの属性を定義できるカスタム クレーム プロバイダーの概念について説明します。 これらの属性は、アプリケーションに返されるセキュリティ トークンに追加されます。
第 2 部では、セキュリティ トークンが発行される直前にトリガーされるトークン発行開始イベントの種類で Microsoft Entra ID カスタム クレーム プロバイダーを構成する 方法を示します。 このイベントにより、REST API を呼び出して、アプリケーションに返されるトークンに要求を追加できます。
ユーザーのプロファイルを編集する
このビデオでは、Microsoft Entra External ID でユーザー プロファイルにアクセスして編集するために使用できるさまざまな方法について説明します。
Microsoft Graph と継続的インテグレーション
このビデオでは、タスクの自動化とバッチ操作の実行に Microsoft Graph API と Microsoft Graph PowerShell を使用する利点について説明します。 GitHub ワークフローを使用してデプロイを効率化し、統合とデプロイの問題を軽減し、リリース サイクルを高速化し、変更管理を改善し、さまざまな環境でバージョン コントロールを維持します。
Microsoft Entra 外部 ID の VS Code 拡張機能
Visual Studio Code の Microsoft Entra External ID
使い方ビデオ
これらの使い方ビデオでは、Microsoft Entra 外部 IDの使用方法について説明します:
- アプリケーションと Web API の OAuth 2.0 On-Behalf-Of フローの使用方法。
- ステップアップ認証