Overe で Deep Scan を実行すると、テナントに MFA(多要素認証)が設定されているかどうかだけでなく、どのような方法で MFA が適用されているかも確認できます。スキャン結果では、MFA による保護がセキュリティの既定値群、条件付きアクセス ポリシー、ユーザーごとの MFA のいずれによって提供されているかが表示されるため、各テナントのセキュリティ態勢をより明確に把握できます。
各適用方法の説明
セキュリティの既定値群
Microsoft が提供する基本的な保護機能です。セキュリティの既定値群を有効にすると、すべてのユーザーに MFA の使用が求められますが、設定をカスタマイズすることはできません。なお、セキュリティの既定値群と条件付きアクセスを同時に有効にすることはできません。
条件付きアクセス ポリシー
構成可能なポリシーベースの方式で、認証が必要なユーザー、条件、および認証方法を定義できます。Microsoft 365 Business Premium、Microsoft 365 E3/E5、または Entra ID P1 ライセンスをお持ちのテナントには、この方式を推奨します。
ユーザーごとの MFA
従来(レガシー)の方式です。認証方法の可視性がなく、どの認証方法を有効とみなすかを定義することもできません。詳細はこちら
使い方
Overe でスキャン結果を確認する際は、各テナントに表示される MFA コンテキストをご確認ください。テナントに条件付きアクセスではなくセキュリティの既定値群が表示されている場合は、そのテナントがポリシーベースの適用に移行するためのライセンスと準備が整っているかを見直すきっかけとしてご活用ください。条件付きアクセスを利用すると、より細かな制御や除外設定が可能になり、また Overe の複数のポリシー制御を利用するための前提条件にもなります。
