Skip to content
Merged
Show file tree
Hide file tree
Changes from all commits
Commits
File filter

Filter by extension

Filter by extension

Conversations
Failed to load comments.
Loading
Jump to
Jump to file
Failed to load files.
Loading
Diff view
Diff view
Original file line number Diff line number Diff line change
Expand Up @@ -9,6 +9,10 @@ tags:
- supportMultipleDomain
---

> [!WARNING]
> 本記事のコマンド実行例では MSOnline PowerShell を利用しています。MSOnline PowerShell は 2025 年 4 月初旬から 5 月下旬の間に廃止され、使用できなくなります。
> 詳細は、[MSOnline および AzureAD PowerShell の廃止 - 2025 年版](../azure-active-directory/msonline-and-azuread-powershell-retirement.md) の記事をご確認ください。
# AADSTS50107 The requested federation realm object 'xxx' does not exist. (Issuer ID / Issuer URI と SupportMultipleDomain)

こんにちは、Azure & Identitiy サポートチームの竹村です。
Expand Down Expand Up @@ -36,6 +40,9 @@ AADSTS50107 は、IdP が発行した Issuer ID と、Azure AD のカスタム
そして、Azure AD のカスタムドメインには、ここに表示されている文字列の Issuer URI が存在していないことを示しています。
Azure AD のカスタムドメインに設定されている Issuer URI を確認するためには、Get-MsolDomainFederationSettings コマンドレットなどを使用します。<br>

> [!WARNING]
> 以下の実行例は MSOnline PowerShell を利用しています。MSOnline PowerShell は 2025 年 4 月初旬から 5 月下旬の間に廃止され、使用できなくなります。
```
Get-MsolDomainFederationSettings -DomainName "test.com"
```
Expand Down
Original file line number Diff line number Diff line change
Expand Up @@ -9,6 +9,11 @@ tags:
> 本記事は Technet Blog の更新停止に伴い https://blogs.technet.microsoft.com/jpazureid/2017/10/03/ad-fs-tokencert/ の内容を移行したものです。
> 元の記事の最新の更新情報については、本内容をご参照ください。

> [!WARNING]
> 本記事のコマンド実行例では MSOnline PowerShell を利用しています。MSOnline PowerShell は 2025 年 4 月初旬から 5 月下旬の間に廃止され、使用できなくなります。
> 詳細は、[MSOnline および AzureAD PowerShell の廃止 - 2025 年版](../azure-active-directory/msonline-and-azuread-powershell-retirement.md) の記事をご確認ください。
> Microsoft Graph PowerShell を利用する手順は [こちら](../../active-directory-federation-service/migrate-msol-update-federation-domain.md)をご覧ください。

# AD FS の証明書更新手順(トークン署名証明書、トークン暗号化解除証明書)

皆様、こんにちは。Azure & Identity サポート担当の竹村です。
Expand Down
Original file line number Diff line number Diff line change
Expand Up @@ -8,6 +8,11 @@ tags:
- Federated Domain
- AD FS
---

> [!WARNING]
> 本記事のコマンド実行例では MSOnline PowerShell を利用しています。MSOnline PowerShell は 2025 年 4 月初旬から 5 月下旬の間に廃止され、使用できなくなります。
> 詳細は、[MSOnline および AzureAD PowerShell の廃止 - 2025 年版](../azure-active-directory/msonline-and-azuread-powershell-retirement.md) の記事をご確認ください。
# フェデレーション ドメイン用 (AD FS あり) Hybrid Azure AD Join を一から構成する
こんにちは、 Azure Identity の山口です。
今回は AD FS を利用するフェデレーション ドメイン環境における Hybrid Azure AD Join の構成手順をご紹介します。
Expand Down Expand Up @@ -35,6 +40,9 @@ Connect-MsolService コマンド レットを実行します。

PowerShell にて「get-msoldomain」と実行すると、下記のとおり、カスタム ドメインがフェデレーション ドメインであることが確認できます。

> [!WARNING]
> 以下の実行例は MSOnline PowerShell を利用しています。MSOnline PowerShell は 2025 年 4 月初旬から 5 月下旬の間に廃止され、使用できなくなります。
![](./how-to-create-hybridazureadjoin-federated/004.jpg)

## 環境について
Expand Down
Original file line number Diff line number Diff line change
Expand Up @@ -5,6 +5,10 @@ tags:
- Azure AD
---

> [!WARNING]
> 本記事のコマンド実行例では MSOnline PowerShell を利用しています。MSOnline PowerShell は 2025 年 4 月初旬から 5 月下旬の間に廃止され、使用できなくなります。
> 詳細は、[MSOnline および AzureAD PowerShell の廃止 - 2025 年版](../azure-active-directory/msonline-and-azuread-powershell-retirement.md) の記事をご確認ください。

> [!NOTE]
> 本記事は Technet Blog の更新停止に伴い https://blogs.technet.microsoft.com/jpazureid/2018/04/03/device-management-hybrid-azuread-joined-devices-setup/ の内容を移行したものです。
> 元の記事の最新の更新情報については、本内容をご参照ください。
Expand Down Expand Up @@ -219,6 +223,9 @@ $oneOfVerifiedDomainNames = 'example.com'

AD FS を構成する際に Federated ドメインの設定をする際に以下のコマンドを実行している場合は $false を指定します。

> [!WARNING]
> 以下の実行例は MSOnline PowerShell を利用しています。MSOnline PowerShell は 2025 年 4 月初旬から 5 月下旬の間に廃止され、使用できなくなります。

```powershell
Convert-MsolDomainToFederated -DomainName xxx
```
Expand All @@ -232,6 +239,9 @@ Convert-MsolDomainToFederated -DomainName xxx -SupportMultipleDomain
厳密に $false と $true のどちらを指定するかの確認方法を以下に記載します。
(Federated ドメインが 1 つの場合も、-SupportMultipleDomain を指定して作成されている場合があるためです)

> [!WARNING]
> 以降の実行例は MSOnline PowerShell を利用しています。MSOnline PowerShell は 2025 年 4 月初旬から 5 月下旬の間に廃止され、使用できなくなります。

1. 以下の弊社公開情報に沿って MSOnline (Azure AD v1) をインストールする

[Azure Active Directory の PowerShell モジュール](file:///C:/2017/12/04/aad-powershell/index.html)
Expand Down
16 changes: 15 additions & 1 deletion articles/azure-active-directory/mfa-reset-2022.md
Original file line number Diff line number Diff line change
Expand Up @@ -6,6 +6,10 @@ tags:
- MFA
---

> [!WARNING]
> 本記事のコマンド実行例では MSOnline PowerShell を利用しています。MSOnline PowerShell は 2025 年 4 月初旬から 5 月下旬の間に廃止され、使用できなくなります。
> 詳細は、[MSOnline および AzureAD PowerShell の廃止 - 2025 年版](../azure-active-directory/msonline-and-azuread-powershell-retirement.md) の記事をご確認ください。

> [!NOTE]
> 本記事は 2018 年に公開した [多要素認証 (MFA) のリセット手順](../azure-active-directory/mfa-reset.md) の内容を更新したものです。現在では 2022 年版から GUI やコマンドなどが変更されているため、最新の記事は [多要素認証 (MFA) のリセット手順 - 2025 年版](../azure-active-directory/mfa-reset-2025.md) をご覧ください。

Expand All @@ -25,6 +29,7 @@ MFA のリセットは、Azure Portal、または PowerShell より行うこと
PowerShell からの操作では、CSV 形式で用意した全ユーザーに対してリセットを行うことができるため、多くのユーザーに対し一括でリセットを行いたい場合に有効です。しかし残念ながら、**PowerShell からの操作がサポートされるのは 2022 年 12 月まで**となります (詳細は後述の通りです)。

## Azure Portal での手順

1. 該当ユーザーの認証方法設定画面へアクセスします。認証管理者、特権認証管理者、グローバル管理者、のいずれかで Azure Portal (https://portal.azure.com) へログインします (リセット対象のアカウントが管理者権限を持つアカウントの場合は特権認証管理者またはグローバル管理者にてログインが必要です)。

2. [すべてのサービス] > [Azure Active Directory] > [ユーザー] に移動します。
Expand Down Expand Up @@ -64,6 +69,9 @@ Install-Module MSOnline

以下コマンドを実行し、ユーザーの MFA 設定をリセットできます。

> [!WARNING]
> 以下の実行例は MSOnline PowerShell を利用しています。MSOnline PowerShell は 2025 年 4 月初旬から 5 月下旬の間に廃止され、使用できなくなります。

```powershell
Connect-MsolService # Azure AD へログイン
Set-MsolUser -UserPrincipalName "<リセットしたいユーザーのUPN>" -StrongAuthenticationMethods @()
Expand All @@ -73,6 +81,9 @@ Set-MsolUser -UserPrincipalName "<リセットしたいユーザーのUPN>" -Str

以下のように CSV からユーザーを読み込んで、一括でリセットを行うことも可能です。

> [!WARNING]
> 以下の実行例は MSOnline PowerShell を利用しています。MSOnline PowerShell は 2025 年 4 月初旬から 5 月下旬の間に廃止され、使用できなくなります。

```powershell
Connect-MsolService # Azure AD へログイン
$users = Import-Csv "CSV のファイルパス"
Expand All @@ -85,7 +96,10 @@ foreach ($user in $users) {

### MFA リセット済みのユーザーを確認

以下のコマンドで、該当のユーザーのMFA の設定がされていない(= リセット済み)であるかどうかを確認することができます。
以下のコマンドで、該当のユーザーの MFA の設定がされていない (= リセット済み) であるかどうかを確認することができます。

> [!WARNING]
> 以降の実行例は MSOnline PowerShell を利用しています。MSOnline PowerShell は 2025 年 4 月初旬から 5 月下旬の間に廃止され、使用できなくなります。

```powershell
Get-MsolUser -UserPrincipalName "<ユーザーのUPN>" | Select UserPrincipalName, DisplayName, StrongAuthenticationMethods | fl*
Expand Down
13 changes: 13 additions & 0 deletions articles/azure-active-directory/mfa-reset.md
Original file line number Diff line number Diff line change
Expand Up @@ -9,6 +9,10 @@ tags:
> [!NOTE]
> 本記事は Technet Blog の更新停止に伴い https://blogs.technet.microsoft.com/jpazureid/2018/10/15/mfa-reset/ の内容を移行したものです。元の記事の最新の更新情報については、本内容をご参照ください。現在では 2018 年版から GUI やコマンドなどが変更されているため、最新の記事は [多要素認証 (MFA) のリセット手順 - 2025 年版](../azure-active-directory/mfa-reset-2025.md) をご覧ください。

> [!WARNING]
> 本記事のコマンド実行例では MSOnline PowerShell を利用しています。MSOnline PowerShell は 2025 年 4 月初旬から 5 月下旬の間に廃止され、使用できなくなります。
> 詳細は、[MSOnline および AzureAD PowerShell の廃止 - 2025 年版](../azure-active-directory/msonline-and-azuread-powershell-retirement.md) の記事をご確認ください。

# 多要素認証 (MFA) のリセット手順 - 2018 年版

こんにちは、Azure & Identity サポート チームの小野です。
Expand Down Expand Up @@ -46,13 +50,19 @@ https://blogs.technet.microsoft.com/jpazureid/2017/12/04/aad-powershell/

以下コマンドを実行し、ユーザーの MFA 設定をリセットできます。

> [!WARNING]
> 以下の実行例は MSOnline PowerShell を利用しています。MSOnline PowerShell は 2025 年 4 月初旬から 5 月下旬の間に廃止され、使用できなくなります。

```powershell
Connect-MsolService#Azure AD へログイン
Set-MsolUser -UserPrincipalName "<リセットしたいユーザーのUPN>" -StrongAuthenticationMethods @()
```

例えば、以下のように CSV からユーザーを読み込んで、一括でリセットを行うことも可能です。

> [!WARNING]
> 以下の実行例は MSOnline PowerShell を利用しています。MSOnline PowerShell は 2025 年 4 月初旬から 5 月下旬の間に廃止され、使用できなくなります。

```powershell
Connect-MsolService # Azure AD へログイン
$users = Import-Csv "CSV のファイルパス"
Expand All @@ -65,6 +75,9 @@ foreach ($user in $users) {

以下のコマンドで、MFA の設定がされていない(リセット済み)であるユーザーの一覧を確認することができます。

> [!WARNING]
> 以下の実行例は MSOnline PowerShell を利用しています。MSOnline PowerShell は 2025 年 4 月初旬から 5 月下旬の間に廃止され、使用できなくなります。

```powershell
Get-MsolUser -all | ?{ !$_.StrongAuthenticationMethods }
```
Expand Down
Original file line number Diff line number Diff line change
Expand Up @@ -13,8 +13,8 @@ tags:
>
> (2025/3/11 更新)
>
> 本記事にてご案内しておりますスクリプトでは、すでに非推奨となっている MSOL のコマンドレットが利用されております
>
> 本記事のコマンド実行例では MSOnline PowerShell を利用しています。MSOnline PowerShell は 2025 年 4 月初旬から 5 月下旬の間に廃止され、使用できなくなります
> 詳細は、[MSOnline および AzureAD PowerShell の廃止 - 2025 年版](../azure-active-directory/msonline-and-azuread-powershell-retirement.md) の記事をご確認ください。
> Entra ID のディレクトリ ロールが割り当てられているユーザーの一覧を取得したい場合、現在はコマンドを利用しなくても、 Azure ポータルの [Microsoft Entra ID] - [ロールと管理者] - [割り当てのダウンロード] ボタンを利用することで簡単に一覧をダウンロードすることが可能ですので、併せて利用をご検討ください。


Expand All @@ -34,6 +34,9 @@ Azure AD PowerShell のインストールなどについては、以下の公開

## PowerShell スクリプト

> [!WARNING]
> 以下の実行例は MSOnline PowerShell を利用しています。MSOnline PowerShell は 2025 年 4 月初旬から 5 月下旬の間に廃止され、使用できなくなります。

```powershell
Import-Module MSOnline
Connect-MsolService
Expand Down
16 changes: 16 additions & 0 deletions articles/azure-active-directory/registerd_device_managemant.md
Original file line number Diff line number Diff line change
Expand Up @@ -6,6 +6,10 @@ tags:
- Device
---

> [!WARNING]
> 本記事のコマンド実行例では MSOnline PowerShell を利用しています。MSOnline PowerShell は 2025 年 4 月初旬から 5 月下旬の間に廃止され、使用できなくなります。
> 詳細は、[MSOnline および AzureAD PowerShell の廃止 - 2025 年版](../azure-active-directory/msonline-and-azuread-powershell-retirement.md) の記事をご確認ください。

> [!NOTE]
> 本記事は Technet Blog の更新停止に伴い https://blogs.technet.microsoft.com/jpazureid/2017/11/27/registerd_device_managemant/ の内容を移行したものです。
> 元の記事の最新の更新情報については、本内容をご参照ください。
Expand Down Expand Up @@ -48,6 +52,9 @@ Connect-MsolService

4. 下記のコマンドを入力し、ユーザーを指定して、ユーザーに紐づくデバイス情報の詳細を確認します。

> [!WARNING]
> 以下の実行例は MSOnline PowerShell を利用しています。MSOnline PowerShell は 2025 年 4 月初旬から 5 月下旬の間に廃止され、使用できなくなります。

```
Get-MsolDevice -RegisteredOwnerUpn <UPN> | ft Displayname, DeviceId,ApproximateLastLogonTimestamp
```
Expand All @@ -59,18 +66,27 @@ Get-MsolDevice -RegisteredOwnerUpn <UPN> | ft Displayname, DeviceId,ApproximateL

5. 下記のコマンドを実行して、デバイスを指定して削除します。

> [!WARNING]
> 以下の実行例は MSOnline PowerShell を利用しています。MSOnline PowerShell は 2025 年 4 月初旬から 5 月下旬の間に廃止され、使用できなくなります。

```
Remove-MsolDevice -DeviceId <4. で確認した DeviceId> -force
```

6.上記のコマンドを応用して、例えば、特定ユーザーの ApproximateLastLogonTimestam が 1 年以上前のデバイスを一括削除する場合、次のような構文を使用します。

> [!WARNING]
> 以下の実行例は MSOnline PowerShell を利用しています。MSOnline PowerShell は 2025 年 4 月初旬から 5 月下旬の間に廃止され、使用できなくなります。

```
Get-MsolDevice -RegisteredOwnerUpn <UPN> | where {$_.ApproximateLastLogonTimestamp.AddYears(1) -lt (Get-Date)} | foreach{Remove-MsolDevice -DeviceId $_.DeviceId} -force
```

7.また、ディレクトリ内のすべての ApproximateLastLogonTimestam が 1 年以上前のデバイスを一括削除する場合は、次のような構文を使用します。

> [!WARNING]
> 以下の実行例は MSOnline PowerShell を利用しています。MSOnline PowerShell は 2025 年 4 月初旬から 5 月下旬の間に廃止され、使用できなくなります。

```
Get-MsolDevice -All | where {$_.ApproximateLastLogonTimestamp.AddYears(1) -lt (Get-Date)} | foreach{Remove-MsolDevice -DeviceId $_.DeviceId} -force
```
Expand Down