Powered by NotePM

Microsoft 365 (Entra ID) パスワードレスサインイン

Published on 25/06/2025 09:22
  • 498

dc1fa248-4c3a-11f0-abc3-06720a606bea.png?ref=thumb

はじめに

Microsoft 365 クラウドサービス、またその基盤に連携させるアプリケーションではパスワードレスサインインが利用できます。

パスワードを入力する機会を減らすことで、パスワードが漏洩するリスクも低減します。

セキュリティが向上し、かつユーザーの利便性も向上する方法です。

ただし、そのためには今まで以上の本人確認の強化が必要です。

本人の持ち物であり、本人が操作することを前提にスマートフォン (以下、スマホ) の認証アプリ「Microsoft Authenticator」を使うことでそれを実現します。

利用場面

役に立つ場面

具体的に次のような場面でパスワードレスサインインを利用することができます。

  • スマホの Teams アプリでの組織アカウントでのサインイン。
  • 組織が管理しない Windows デバイスからの VDI (Horizon) の起動のサインイン。
  • デバイスプロビジョニング Web システムなどの任意のブラウザで利用できるアプリケーションのサインイン。
  • Cablechan Storage などの任意のブラウザで利用できるアプリケーションのサインイン。

利用できない場面

逆に、パスワードレスサインインをセットアップしても、その機能を使わない、使えない場面があります。

  • Windows のサインイン。
  • 組織が管理、制御し、SSO (シングル・サイン・オン) が機能するデバイス (VDI など) でのユーザー認証。

事前準備

※ すでにインストール済みの場合は次の操作『セットアップ』へ進んでください。

スマホアプリ「Microsoft Authenticator」をインストールしてください。

iPhone などの iOS の場合は「App Store」で、Android の場合は「Google Play」で「Microsoft Authenticator」を検索してください。


b45c8796-4c3d-11f0-bcb5-061da1ef3444.png?ref=thumb

または、次の QR コードをスマホで読み取ってください。


da91f61c-4c3d-11f0-9927-061da1ef3444.png?ref=thumb

セットアップ

※ すでに組織アカウントセットアップ済みの場合は
  次の操作『パスワードレスサインインの設定』へ進んでください。

セットアップやパスワードレス認証の設定に必要な一時アクセスパスの発行をシステム室で行い、
スマホでMicrosoft Authenticator のセットアップを行うという方法に変更します。

システム室への連絡

一時アクセスパスの発行の依頼を行うために、システム室へご連絡ください。

電話番号:0776-20-3660

一旦お電話をお切りいただき、一時アクセスパスの通知メールが送付されてくるのをお待ちください。

ご申告いただいたメールアドレス宛に、一時アクセスパスの通知メールがきているかを確認します。

スマホの操作

Microsoft Authenticator を起動します。

スマホ画面 操作説明
d2f641a0-92d4-11f0-b4d6-067badad1d45.png?ref=thumb 「+」をタップします。
ba7c74a0-92d4-11f0-bf82-066924efa36b.png?ref=thumb 「職場または学校アカウント」をタップします。
e748a152-92d4-11f0-b46a-067badad1d45.png?ref=thumb 「サインイン」をタップします。
16b241fa-92d5-11f0-b901-066924efa36b.png?ref=thumb 「別のアカウントを使用する」をタップします。
※アカウントを複数お持ちのユーザーの方のみ左記画面が表示されます。
29cb3566-92db-11f0-b1b6-067badad1d45.png?ref=thumb ・ユーザーアカウントをメールアドレス形式で入力します。
※「メールアドレス形式」であって、メール送受信で使用するメールアドレスではありません。
 普段使用しているアカウント (例: fctv-user) に次のドメインを
 付与したものです。
 ・ 組織ユーザーの場合の例: fctv-user@cablechan.biz
 ・ 取引先ユーザーの場合の例: fctv-user@cable.fukui.jp
・ユーザーアカウント入力後は、「次へ」をタップします。
c479225e-92d5-11f0-a5f6-06527b1b5a3b.png?ref=thumb 「一時アクセスパス」を入力し、「サインイン」をタップします。
※一時アクセスパス:セットアップを行うために、システム室より発行する30分間だけ有効な一時パスワード
f5c25ede-92d5-11f0-8d01-067badad1d45.png?ref=thumb 「続行」をタップします。
174cb59a-92d6-11f0-adeb-066924efa36b.png?ref=thumb 「登録」をタップします。
この操作により組織がデバイスの情報を取得する、また管理や制御をすることはありません。
6b2c815c-92d3-11f0-bd67-06527b1b5a3b.png?ref=thumb セットアップが完了するまで待ちます。
282328fe-92d6-11f0-83f2-06527b1b5a3b.png?ref=thumb 「登録」をタップします。
94ae24b8-92d3-11f0-b16f-06527b1b5a3b.png?ref=thumb セットアップが完了するまで待ちます。
c4f8b7f2-92e0-11f0-9979-06527b1b5a3b.png?ref=thumb 「完了」をタップします。
7f35550a-9e60-11f0-991a-066924efa36b.png?ref=thumb 左記画面になっていれば、セットアップ、パスワードレス認証の設定完了です。

パスワードレス認証の設定も含んで、Microsoft Authenticator のセットアップが完了しました。
『パスワードレスサインインの試験』へ進んでいただき、パスワードレスサインインの

動作確認を実施してください。

パスワードレスサインインの設定

本ユーザーガイド記事の本題になります。

組織アカウントでのセットアップが完了している Microsoft Authenticator アプリを起動します。

スマホ画面 操作説明
cc9a98ce-4c43-11f0-bbe7-061da1ef3444.png?ref=thumb 登録された認証アイテムをタップします。
e3276342-4c43-11f0-87ee-06720a606bea.png?ref=thumb パスワードレス サインインの要求の設定」 をタップします。
06c8d0e2-4c44-11f0-b6d6-064017533d40.png?ref=thumb パスワードを入力します。
1897f87a-4c44-11f0-beca-064017533d40.png?ref=thumb パスワード入力後にプッシュ通知が発生します。
通知をタップします。
45d47c14-4c44-11f0-a685-061da1ef3444.png?ref=thumb 先の画面で表示されていた数字 2桁を入力します。
d549ea90-4c45-11f0-a4ef-061da1ef3444.png?ref=thumb セットアップを進めていきます。
この画面では「続行」をタップします。
da7fd6fa-4c45-11f0-8857-06720a606bea.png?ref=thumb デバイスの登録をします。
この操作により組織がデバイスの情報を取得する、また管理や制御をすることはありません。
df44e23e-4c45-11f0-b008-06720a606bea.png?ref=thumb ここでも「登録」をタップします。
e0fc5d6e-4c45-11f0-9ab8-061da1ef3444.png?ref=thumb この画面では「完了」をタップします。
e322123c-4c45-11f0-ba93-064017533d40.png?ref=thumb これで完了です。

これで、スマホの「Microsoft Authenticator」アプリによる、パスワードレス・サインインのセットアップが完了です。

パスワードレスサインインの試験

パスワードレス認証を体験するための試験サイトを利用します。

https://pwdless-fctv.msappproxy.net/pwdless/
f71ac5c2-7f35-11f0-a891-066924efa36b.png?ref=thumb

パスワードレス認証がセットアップされていない場合は、次のような画面になります。
1cc575ec-7f36-11f0-ad27-06527b1b5a3b.png?ref=thumb

パスワードレス認証がセットアップされ、パスワードレス認証の操作が成功した場合は次のような画面に遷移します。


3b49db20-7f36-11f0-af87-066924efa36b.png?ref=thumb

このサイトの「ご注意」にも記載していますが、前回のサインインがパスワード入力だった場合には、本サイトでのサインインでもパスワード入力を求められることがあります。

この場合は「代わりにアプリを使用する」を選択しいただくと、パスワードレス認証の操作開始となります。


79c871b8-7f36-11f0-8872-066924efa36b.png?ref=thumb

補足: パスワードの変更

次の場合はパスワードを忘れてしまって問題ありません。

  • (A) 組織が管理する PC (Windows) にログインすることがない。

むしろ忘れないようにメモに記録するなどをすると、パスワードレスサインインによるパスワードを使わないことで漏洩のリスクを低減しているにもかかわらず、新たにパスワード漏洩のリスクを増やしてしまうことになります。


ただし、パスワードの 3か月ごとの変更のポリシーは維持されていますので、期限が近づいた案内メールを受信した場合は、それに従ってください。
この場は、パスワードを失念した場合の手順で「パスワードリセット」を実施してください。

パスワードレス認証をセットアップ済みの場合

上記の (A) の条件を満たす場合、自動的に定期的にパスワードを変更します。

このパスワードはユーザーは知る必要はありませんし、弊社管理者も知りません。

パスワードレス認証が正しく機能する限り、パスワードを知らないことで問題になることはありません。

また、この対処により 3か月ごとのパスワード変更は必要なくなります。

[EOF]