概観
ネットワークへのリモートユーザーの接続コンプライアンスを維持するために、Microsoft Entra IDでセッションが取り消されると自動的にリモートユーザーのセッションを取り消すコンネクタを作成できます。 例えば、管理者がEntra IDでユーザーのセッションを取り消すと(セキュリティ事故後にユーザーが組織を離れた場合や自動化フローの一部として)、そのユーザーのセッションはCatoクライアントでも取り消されます。 これにより、Cato環境全体でEntra IDのセキュリティアクションが一貫して適用され、無許可アクセスのリスクが低減されます。
Entra IDでセッションが取り消されてから数分以内に、クライアントが切断され、リモートユーザーは設定した認証方法を使用してクライアントで認証を促されます。 この機能は、Catoクライアントで接続しているリモートユーザーのみに適用されます。 エンタープライズブラウザやブラウザ拡張機能には適用されません。
Catoクライアントでのリモートユーザーセッションの取り消しに関する詳細は、リモートユーザーセッションの取り消しをご覧ください。 Entra IDでのユーザーセッションの取り消しについての詳細は、Microsoftのドキュメントをご覧ください。
必要条件
リモートユーザーはEntra IDからプロビジョニングされ、認証にEntra ID SSOを使用する必要があります。 詳細は、Entra IDでのSCIMプロビジョニングをご覧ください。
Entra IDで自動化フローからセッションを取り消すには、Microsoft Entra ID P2ライセンスが必要です。
セッション取り消しコネクタの設定
セッション取り消しコネクタを設定するには、以下を行う必要があります:
Microsoft 365 テナント統合を親コネクタとして作成します。
セッション取り消し用のAPIコネクタを作成します。
ステップ1:Microsoft 365 テナント統合の作成
最初に、親コネクタとしてMicrosoft 365 テナント統合を設定します。 このコネクタは、すべての Microsoft 統合に使用できます。 すでに親コネクタを作成している場合は、2 ステップに進みます。
Microsoft 365 テナント統合を作成するには:
ナビゲーションメニューから、リソース > 統合を選択し、アプリケーションの統合タブをクリックします。
「新規」をクリックします。 「新規コネクタ」パネルが開きます。
新規コネクタパネルで、Microsoft 365(新しいテナント)アプリを選択します。
.png?sv=2026-02-06&spr=https&st=2026-09-26T03%3A37%3A22Z&se=2026-09-26T03%3A48%3A22Z&sr=c&sp=r&sig=uDEdzzr%2FmEcuPF1uFi0bOdcVHNLDQ5DOZKrk7ANX%2B%2FM%3D)
コネクタ名を入力します。
承認して保存 をクリックします。
新しいブラウザタブが Microsoft 365 アプリを開きます。
新しいブラウザタブで、Microsoft 365 アプリに認証します。
Microsoft 365アプリのMicrosoftアカウントを選択します。
そうしないとMicrosoft認証エラーが発生する可能性があります。
アプリのパスワードを入力し、承認します。
CatoがMicrosoft 365アプリにアクセスできるように権限を承認する。
画面にアプリの権限が正常に適用されたことが表示されます。

ブラウザタブを閉じ、Cato管理アプリケーションに戻ります。
Microsoft 365 SaaSアプリケーションが「統合アプリケーション」タブに追加されます。
ステップ2:セッションを取り消すためのAPIコネクタを作成
親コネクタを設定した後、CMAに相互接続アプリケーションの統合の詳細を追加します。
CMAでAPIエンドポイントコネクタを作成するには:
ナビゲーションメニューから、リソース > 統合 をクリック。
設定済みの統合 タブをクリック。
新規 をクリック。
新規統合パネルが開きます。
Microsoft Entra IDを選択。
Entra セッションを取り消すを選択。
.png?sv=2026-02-06&spr=https&st=2026-09-26T03%3A37%3A22Z&se=2026-09-26T03%3A48%3A22Z&sr=c&sp=r&sig=uDEdzzr%2FmEcuPF1uFi0bOdcVHNLDQ5DOZKrk7ANX%2B%2FM%3D)
認証 ドロップダウンで、ステップ 1 で作成した Microsoft プライマリテナント を選定します。
コネクタに 名前 を追加。
保存をクリック。
CMAがベンダーに接続します
承認するをクリックします。

Microsoftの権限画面が表示されます。
要求された権限を確認し、「承認する」をクリックします。
アプリは「統合アプリケーション」テーブルで、接続済みステータスで表示されます。