Entra IDからリモートユーザーセッションを取り消す

Prev Next

概観

ネットワークへのリモートユーザーの接続コンプライアンスを維持するために、Microsoft Entra IDでセッションが取り消されると自動的にリモートユーザーのセッションを取り消すコンネクタを作成できます。 例えば、管理者がEntra IDでユーザーのセッションを取り消すと(セキュリティ事故後にユーザーが組織を離れた場合や自動化フローの一部として)、そのユーザーのセッションはCatoクライアントでも取り消されます。 これにより、Cato環境全体でEntra IDのセキュリティアクションが一貫して適用され、無許可アクセスのリスクが低減されます。

Entra IDでセッションが取り消されてから数分以内に、クライアントが切断され、リモートユーザーは設定した認証方法を使用してクライアントで認証を促されます。 この機能は、Catoクライアントで接続しているリモートユーザーのみに適用されます。 エンタープライズブラウザやブラウザ拡張機能には適用されません。

Catoクライアントでのリモートユーザーセッションの取り消しに関する詳細は、リモートユーザーセッションの取り消しをご覧ください。 Entra IDでのユーザーセッションの取り消しについての詳細は、Microsoftのドキュメントをご覧ください。

必要条件

  • リモートユーザーはEntra IDからプロビジョニングされ、認証にEntra ID SSOを使用する必要があります。 詳細は、Entra IDでのSCIMプロビジョニングをご覧ください。

  • Entra IDで自動化フローからセッションを取り消すには、Microsoft Entra ID P2ライセンスが必要です。

セッション取り消しコネクタの設定

セッション取り消しコネクタを設定するには、以下を行う必要があります:

  1. Microsoft 365 テナント統合を親コネクタとして作成します。

  2. セッション取り消し用のAPIコネクタを作成します。

ステップ1:Microsoft 365 テナント統合の作成

最初に、親コネクタとしてMicrosoft 365 テナント統合を設定します。 このコネクタは、すべての Microsoft 統合に使用できます。 すでに親コネクタを作成している場合は、2 ステップに進みます。

Microsoft 365 テナント統合を作成するには:

  1. ナビゲーションメニューから、リソース > 統合を選択し、アプリケーションの統合タブをクリックします。

  2. 「新規」をクリックします。 「新規コネクタ」パネルが開きます。

  3. 新規コネクタパネルで、Microsoft 365(新しいテナント)アプリを選択します。

  4. コネクタ名を入力します。

  5. 承認して保存 をクリックします。

    新しいブラウザタブが Microsoft 365 アプリを開きます。

  6. 新しいブラウザタブで、Microsoft 365 アプリに認証します。

    1. Microsoft 365アプリのMicrosoftアカウントを選択します。

      そうしないとMicrosoft認証エラーが発生する可能性があります。

    2. アプリのパスワードを入力し、承認します。

    3. CatoがMicrosoft 365アプリにアクセスできるように権限を承認する。

    4. 画面にアプリの権限が正常に適用されたことが表示されます。

      Success_Connector_Permissions.png

      ブラウザタブを閉じ、Cato管理アプリケーションに戻ります。

  7. Microsoft 365 SaaSアプリケーションが「統合アプリケーション」タブに追加されます。

ステップ2:セッションを取り消すためのAPIコネクタを作成

親コネクタを設定した後、CMAに相互接続アプリケーションの統合の詳細を追加します。  

CMAでAPIエンドポイントコネクタを作成するには:

  1. ナビゲーションメニューから、リソース > 統合 をクリック。

  2. 設定済みの統合 タブをクリック。

  3. 新規 をクリック。

    新規統合パネルが開きます。

  4. Microsoft Entra IDを選択。

  5. Entra セッションを取り消すを選択。

  6. 認証 ドロップダウンで、ステップ 1 で作成した Microsoft プライマリテナント を選定します。

  7. コネクタに 名前 を追加。

  8. 保存をクリック。

    CMAがベンダーに接続します

  9. 承認するをクリックします。

    image-20250826-133358.png

    Microsoftの権限画面が表示されます。

  10. 要求された権限を確認し、「承認する」をクリックします。

  11. アプリは「統合アプリケーション」テーブルで、接続済みステータスで表示されます。