Skip to content

Commit 5bce91b

Browse files
authored
Merge pull request #1044 from ryuya-M/add-warning-msonline-azuread
Add warning msonline module and azuread module
2 parents daf1212 + 321a50d commit 5bce91b

File tree

8 files changed

+79
-3
lines changed

8 files changed

+79
-3
lines changed

articles/active-directory-federation-service/adfs-AADSTS50107.md

Lines changed: 7 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -9,6 +9,10 @@ tags:
99
- supportMultipleDomain
1010
---
1111

12+
> [!WARNING]
13+
> 本記事のコマンド実行例では MSOnline PowerShell を利用しています。MSOnline PowerShell は 2025 年 4 月初旬から 5 月下旬の間に廃止され、使用できなくなります。
14+
> 詳細は、[MSOnline および AzureAD PowerShell の廃止 - 2025 年版](../azure-active-directory/msonline-and-azuread-powershell-retirement.md) の記事をご確認ください。
15+
1216
# AADSTS50107 The requested federation realm object 'xxx' does not exist. (Issuer ID / Issuer URI と SupportMultipleDomain)
1317

1418
こんにちは、Azure & Identitiy サポートチームの竹村です。
@@ -36,6 +40,9 @@ AADSTS50107 は、IdP が発行した Issuer ID と、Azure AD のカスタム
3640
そして、Azure AD のカスタムドメインには、ここに表示されている文字列の Issuer URI が存在していないことを示しています。
3741
Azure AD のカスタムドメインに設定されている Issuer URI を確認するためには、Get-MsolDomainFederationSettings コマンドレットなどを使用します。<br>
3842

43+
> [!WARNING]
44+
> 以下の実行例は MSOnline PowerShell を利用しています。MSOnline PowerShell は 2025 年 4 月初旬から 5 月下旬の間に廃止され、使用できなくなります。
45+
3946
```
4047
Get-MsolDomainFederationSettings -DomainName "test.com"
4148
```

articles/active-directory-federation-service/update-token-certificate.md

Lines changed: 5 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -9,6 +9,11 @@ tags:
99
> 本記事は Technet Blog の更新停止に伴い https://blogs.technet.microsoft.com/jpazureid/2017/10/03/ad-fs-tokencert/ の内容を移行したものです。
1010
> 元の記事の最新の更新情報については、本内容をご参照ください。
1111
12+
> [!WARNING]
13+
> 本記事のコマンド実行例では MSOnline PowerShell を利用しています。MSOnline PowerShell は 2025 年 4 月初旬から 5 月下旬の間に廃止され、使用できなくなります。
14+
> 詳細は、[MSOnline および AzureAD PowerShell の廃止 - 2025 年版](../azure-active-directory/msonline-and-azuread-powershell-retirement.md) の記事をご確認ください。
15+
> Microsoft Graph PowerShell を利用する手順は [こちら](../../active-directory-federation-service/migrate-msol-update-federation-domain.md)をご覧ください。
16+
1217
# AD FS の証明書更新手順(トークン署名証明書、トークン暗号化解除証明書)
1318

1419
皆様、こんにちは。Azure & Identity サポート担当の竹村です。

articles/azure-active-directory/how-to-create-hybridazureadjoin-federated.md

Lines changed: 8 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -8,6 +8,11 @@ tags:
88
- Federated Domain
99
- AD FS
1010
---
11+
12+
> [!WARNING]
13+
> 本記事のコマンド実行例では MSOnline PowerShell を利用しています。MSOnline PowerShell は 2025 年 4 月初旬から 5 月下旬の間に廃止され、使用できなくなります。
14+
> 詳細は、[MSOnline および AzureAD PowerShell の廃止 - 2025 年版](../azure-active-directory/msonline-and-azuread-powershell-retirement.md) の記事をご確認ください。
15+
1116
# フェデレーション ドメイン用 (AD FS あり) Hybrid Azure AD Join を一から構成する
1217
こんにちは、 Azure Identity の山口です。
1318
今回は AD FS を利用するフェデレーション ドメイン環境における Hybrid Azure AD Join の構成手順をご紹介します。
@@ -35,6 +40,9 @@ Connect-MsolService コマンド レットを実行します。
3540

3641
PowerShell にて「get-msoldomain」と実行すると、下記のとおり、カスタム ドメインがフェデレーション ドメインであることが確認できます。
3742

43+
> [!WARNING]
44+
> 以下の実行例は MSOnline PowerShell を利用しています。MSOnline PowerShell は 2025 年 4 月初旬から 5 月下旬の間に廃止され、使用できなくなります。
45+
3846
![](./how-to-create-hybridazureadjoin-federated/004.jpg)
3947

4048
## 環境について

articles/azure-active-directory/hybrid-azuread-joined-devices-setup.md

Lines changed: 10 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -5,6 +5,10 @@ tags:
55
- Azure AD
66
---
77

8+
> [!WARNING]
9+
> 本記事のコマンド実行例では MSOnline PowerShell を利用しています。MSOnline PowerShell は 2025 年 4 月初旬から 5 月下旬の間に廃止され、使用できなくなります。
10+
> 詳細は、[MSOnline および AzureAD PowerShell の廃止 - 2025 年版](../azure-active-directory/msonline-and-azuread-powershell-retirement.md) の記事をご確認ください。
11+
812
> [!NOTE]
913
> 本記事は Technet Blog の更新停止に伴い https://blogs.technet.microsoft.com/jpazureid/2018/04/03/device-management-hybrid-azuread-joined-devices-setup/ の内容を移行したものです。
1014
> 元の記事の最新の更新情報については、本内容をご参照ください。
@@ -219,6 +223,9 @@ $oneOfVerifiedDomainNames = 'example.com'
219223

220224
AD FS を構成する際に Federated ドメインの設定をする際に以下のコマンドを実行している場合は $false を指定します。
221225

226+
> [!WARNING]
227+
> 以下の実行例は MSOnline PowerShell を利用しています。MSOnline PowerShell は 2025 年 4 月初旬から 5 月下旬の間に廃止され、使用できなくなります。
228+
222229
```powershell
223230
Convert-MsolDomainToFederated -DomainName xxx
224231
```
@@ -232,6 +239,9 @@ Convert-MsolDomainToFederated -DomainName xxx -SupportMultipleDomain
232239
厳密に $false と $true のどちらを指定するかの確認方法を以下に記載します。
233240
(Federated ドメインが 1 つの場合も、-SupportMultipleDomain を指定して作成されている場合があるためです)
234241

242+
> [!WARNING]
243+
> 以降の実行例は MSOnline PowerShell を利用しています。MSOnline PowerShell は 2025 年 4 月初旬から 5 月下旬の間に廃止され、使用できなくなります。
244+
235245
1. 以下の弊社公開情報に沿って MSOnline (Azure AD v1) をインストールする
236246

237247
[Azure Active Directory の PowerShell モジュール](file:///C:/2017/12/04/aad-powershell/index.html)

articles/azure-active-directory/mfa-reset-2022.md

Lines changed: 15 additions & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -6,6 +6,10 @@ tags:
66
- MFA
77
---
88

9+
> [!WARNING]
10+
> 本記事のコマンド実行例では MSOnline PowerShell を利用しています。MSOnline PowerShell は 2025 年 4 月初旬から 5 月下旬の間に廃止され、使用できなくなります。
11+
> 詳細は、[MSOnline および AzureAD PowerShell の廃止 - 2025 年版](../azure-active-directory/msonline-and-azuread-powershell-retirement.md) の記事をご確認ください。
12+
913
> [!NOTE]
1014
> 本記事は 2018 年に公開した [多要素認証 (MFA) のリセット手順](../azure-active-directory/mfa-reset.md) の内容を更新したものです。現在では 2022 年版から GUI やコマンドなどが変更されているため、最新の記事は [多要素認証 (MFA) のリセット手順 - 2025 年版](../azure-active-directory/mfa-reset-2025.md) をご覧ください。
1115
@@ -25,6 +29,7 @@ MFA のリセットは、Azure Portal、または PowerShell より行うこと
2529
PowerShell からの操作では、CSV 形式で用意した全ユーザーに対してリセットを行うことができるため、多くのユーザーに対し一括でリセットを行いたい場合に有効です。しかし残念ながら、**PowerShell からの操作がサポートされるのは 2022 年 12 月まで**となります (詳細は後述の通りです)。
2630

2731
## Azure Portal での手順
32+
2833
1. 該当ユーザーの認証方法設定画面へアクセスします。認証管理者、特権認証管理者、グローバル管理者、のいずれかで Azure Portal (https://portal.azure.com) へログインします (リセット対象のアカウントが管理者権限を持つアカウントの場合は特権認証管理者またはグローバル管理者にてログインが必要です)。
2934

3035
2. [すべてのサービス] > [Azure Active Directory] > [ユーザー] に移動します。
@@ -64,6 +69,9 @@ Install-Module MSOnline
6469

6570
以下コマンドを実行し、ユーザーの MFA 設定をリセットできます。
6671

72+
> [!WARNING]
73+
> 以下の実行例は MSOnline PowerShell を利用しています。MSOnline PowerShell は 2025 年 4 月初旬から 5 月下旬の間に廃止され、使用できなくなります。
74+
6775
```powershell
6876
Connect-MsolService # Azure AD へログイン
6977
Set-MsolUser -UserPrincipalName "<リセットしたいユーザーのUPN>" -StrongAuthenticationMethods @()
@@ -73,6 +81,9 @@ Set-MsolUser -UserPrincipalName "<リセットしたいユーザーのUPN>" -Str
7381

7482
以下のように CSV からユーザーを読み込んで、一括でリセットを行うことも可能です。
7583

84+
> [!WARNING]
85+
> 以下の実行例は MSOnline PowerShell を利用しています。MSOnline PowerShell は 2025 年 4 月初旬から 5 月下旬の間に廃止され、使用できなくなります。
86+
7687
```powershell
7788
Connect-MsolService # Azure AD へログイン
7889
$users = Import-Csv "CSV のファイルパス"
@@ -85,7 +96,10 @@ foreach ($user in $users) {
8596

8697
### MFA リセット済みのユーザーを確認
8798

88-
以下のコマンドで、該当のユーザーのMFA の設定がされていない(= リセット済み)であるかどうかを確認することができます。
99+
以下のコマンドで、該当のユーザーの MFA の設定がされていない (= リセット済み) であるかどうかを確認することができます。
100+
101+
> [!WARNING]
102+
> 以降の実行例は MSOnline PowerShell を利用しています。MSOnline PowerShell は 2025 年 4 月初旬から 5 月下旬の間に廃止され、使用できなくなります。
89103
90104
```powershell
91105
Get-MsolUser -UserPrincipalName "<ユーザーのUPN>" | Select UserPrincipalName, DisplayName, StrongAuthenticationMethods | fl*

articles/azure-active-directory/mfa-reset.md

Lines changed: 13 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -9,6 +9,10 @@ tags:
99
> [!NOTE]
1010
> 本記事は Technet Blog の更新停止に伴い https://blogs.technet.microsoft.com/jpazureid/2018/10/15/mfa-reset/ の内容を移行したものです。元の記事の最新の更新情報については、本内容をご参照ください。現在では 2018 年版から GUI やコマンドなどが変更されているため、最新の記事は [多要素認証 (MFA) のリセット手順 - 2025 年版](../azure-active-directory/mfa-reset-2025.md) をご覧ください。
1111
12+
> [!WARNING]
13+
> 本記事のコマンド実行例では MSOnline PowerShell を利用しています。MSOnline PowerShell は 2025 年 4 月初旬から 5 月下旬の間に廃止され、使用できなくなります。
14+
> 詳細は、[MSOnline および AzureAD PowerShell の廃止 - 2025 年版](../azure-active-directory/msonline-and-azuread-powershell-retirement.md) の記事をご確認ください。
15+
1216
# 多要素認証 (MFA) のリセット手順 - 2018 年版
1317

1418
こんにちは、Azure & Identity サポート チームの小野です。
@@ -46,13 +50,19 @@ https://blogs.technet.microsoft.com/jpazureid/2017/12/04/aad-powershell/
4650

4751
以下コマンドを実行し、ユーザーの MFA 設定をリセットできます。
4852

53+
> [!WARNING]
54+
> 以下の実行例は MSOnline PowerShell を利用しています。MSOnline PowerShell は 2025 年 4 月初旬から 5 月下旬の間に廃止され、使用できなくなります。
55+
4956
```powershell
5057
Connect-MsolService#Azure AD へログイン
5158
Set-MsolUser -UserPrincipalName "<リセットしたいユーザーのUPN>" -StrongAuthenticationMethods @()
5259
```
5360

5461
例えば、以下のように CSV からユーザーを読み込んで、一括でリセットを行うことも可能です。
5562

63+
> [!WARNING]
64+
> 以下の実行例は MSOnline PowerShell を利用しています。MSOnline PowerShell は 2025 年 4 月初旬から 5 月下旬の間に廃止され、使用できなくなります。
65+
5666
```powershell
5767
Connect-MsolService # Azure AD へログイン
5868
$users = Import-Csv "CSV のファイルパス"
@@ -65,6 +75,9 @@ foreach ($user in $users) {
6575

6676
以下のコマンドで、MFA の設定がされていない(リセット済み)であるユーザーの一覧を確認することができます。
6777

78+
> [!WARNING]
79+
> 以下の実行例は MSOnline PowerShell を利用しています。MSOnline PowerShell は 2025 年 4 月初旬から 5 月下旬の間に廃止され、使用できなくなります。
80+
6881
```powershell
6982
Get-MsolUser -all | ?{ !$_.StrongAuthenticationMethods }
7083
```

articles/azure-active-directory/output-directory-roll-members.md

Lines changed: 5 additions & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -13,8 +13,8 @@ tags:
1313
>
1414
> (2025/3/11 更新)
1515
>
16-
> 本記事にてご案内しておりますスクリプトでは、すでに非推奨となっている MSOL のコマンドレットが利用されております
17-
>
16+
> 本記事のコマンド実行例では MSOnline PowerShell を利用しています。MSOnline PowerShell は 2025 年 4 月初旬から 5 月下旬の間に廃止され、使用できなくなります
17+
> 詳細は、[MSOnline および AzureAD PowerShell の廃止 - 2025 年版](../azure-active-directory/msonline-and-azuread-powershell-retirement.md) の記事をご確認ください。
1818
> Entra ID のディレクトリ ロールが割り当てられているユーザーの一覧を取得したい場合、現在はコマンドを利用しなくても、 Azure ポータルの [Microsoft Entra ID] - [ロールと管理者] - [割り当てのダウンロード] ボタンを利用することで簡単に一覧をダウンロードすることが可能ですので、併せて利用をご検討ください。
1919
2020

@@ -34,6 +34,9 @@ Azure AD PowerShell のインストールなどについては、以下の公開
3434

3535
## PowerShell スクリプト
3636

37+
> [!WARNING]
38+
> 以下の実行例は MSOnline PowerShell を利用しています。MSOnline PowerShell は 2025 年 4 月初旬から 5 月下旬の間に廃止され、使用できなくなります。
39+
3740
```powershell
3841
Import-Module MSOnline
3942
Connect-MsolService

articles/azure-active-directory/registerd_device_managemant.md

Lines changed: 16 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -6,6 +6,10 @@ tags:
66
- Device
77
---
88

9+
> [!WARNING]
10+
> 本記事のコマンド実行例では MSOnline PowerShell を利用しています。MSOnline PowerShell は 2025 年 4 月初旬から 5 月下旬の間に廃止され、使用できなくなります。
11+
> 詳細は、[MSOnline および AzureAD PowerShell の廃止 - 2025 年版](../azure-active-directory/msonline-and-azuread-powershell-retirement.md) の記事をご確認ください。
12+
913
> [!NOTE]
1014
> 本記事は Technet Blog の更新停止に伴い https://blogs.technet.microsoft.com/jpazureid/2017/11/27/registerd_device_managemant/ の内容を移行したものです。
1115
> 元の記事の最新の更新情報については、本内容をご参照ください。
@@ -48,6 +52,9 @@ Connect-MsolService
4852

4953
4. 下記のコマンドを入力し、ユーザーを指定して、ユーザーに紐づくデバイス情報の詳細を確認します。
5054

55+
> [!WARNING]
56+
> 以下の実行例は MSOnline PowerShell を利用しています。MSOnline PowerShell は 2025 年 4 月初旬から 5 月下旬の間に廃止され、使用できなくなります。
57+
5158
```
5259
Get-MsolDevice -RegisteredOwnerUpn <UPN> | ft Displayname, DeviceId,ApproximateLastLogonTimestamp
5360
```
@@ -59,18 +66,27 @@ Get-MsolDevice -RegisteredOwnerUpn <UPN> | ft Displayname, DeviceId,ApproximateL
5966

6067
5. 下記のコマンドを実行して、デバイスを指定して削除します。
6168

69+
> [!WARNING]
70+
> 以下の実行例は MSOnline PowerShell を利用しています。MSOnline PowerShell は 2025 年 4 月初旬から 5 月下旬の間に廃止され、使用できなくなります。
71+
6272
```
6373
Remove-MsolDevice -DeviceId <4. で確認した DeviceId> -force
6474
```
6575

6676
6.上記のコマンドを応用して、例えば、特定ユーザーの ApproximateLastLogonTimestam が 1 年以上前のデバイスを一括削除する場合、次のような構文を使用します。
6777

78+
> [!WARNING]
79+
> 以下の実行例は MSOnline PowerShell を利用しています。MSOnline PowerShell は 2025 年 4 月初旬から 5 月下旬の間に廃止され、使用できなくなります。
80+
6881
```
6982
Get-MsolDevice -RegisteredOwnerUpn <UPN> | where {$_.ApproximateLastLogonTimestamp.AddYears(1) -lt (Get-Date)} | foreach{Remove-MsolDevice -DeviceId $_.DeviceId} -force
7083
```
7184

7285
7.また、ディレクトリ内のすべての ApproximateLastLogonTimestam が 1 年以上前のデバイスを一括削除する場合は、次のような構文を使用します。
7386

87+
> [!WARNING]
88+
> 以下の実行例は MSOnline PowerShell を利用しています。MSOnline PowerShell は 2025 年 4 月初旬から 5 月下旬の間に廃止され、使用できなくなります。
89+
7490
```
7591
Get-MsolDevice -All | where {$_.ApproximateLastLogonTimestamp.AddYears(1) -lt (Get-Date)} | foreach{Remove-MsolDevice -DeviceId $_.DeviceId} -force
7692
```

0 commit comments

Comments
 (0)