Cloud Horizons モジュール

Entra アクセス レビュー、
オペレーター UI 付き。

Microsoft Graph 上のゲスト レビュー、アプリ アクセス レビュー、JML フック。

ISO 27001 · DORA · GDPR

PDPA (SG) · APPs (AU) · APPI (JP) · ISO 27001:2022

Access reviews · joiner-mover-leaver, audited

reviews on track Entra ID Graph API last sync 09:03 UTC

できること

Graph 上のゲスト レビュー、アプリ アクセス、JML

  • ゲスト アクセス レビュー

    Entra ID からゲストユーザーのインベントリを読み取り、ポータルで中途半端に設定されたままにせず、エンタイトルメント管理でレビューを進めます。

  • アプリケーションアクセスレビュー

    レビュー担当者はアプリ、ロール、最終サインイン日を確認し、Entra管理センターで5つのブレードを開かずに保持か削除かを判断できます。

  • 休眠アクセスと孤立したロール

    最近のサインインがないアカウントを検知し、所有者が既に退職したロールの割り当てを表示します。承認確認が滞った場合は、Teams でレビュー担当者にリマインダーを送信します。

  • JMLフック

    HR フィードと Lifecycle Workflows からの入社、異動、退職イベントが、アクセス要求と取り消しを ITSM に回します。アカウントを無効化するだけでなく、ロールも解除されます。

  • ゲストインベントリ

    すべてのゲストを 1 つのリストで確認でき、最終サインイン日、招待元アプリケーション、記録上のスポンサーが表示されます。休眠ゲストを絞り込んでレビューキャンペーンに送ります。

  • キャンペーンごとの監査エクスポート

    各キャンペーンは決定事項、レビュー担当者、タイムスタンプをエクスポートします。スクリーンショットから再構築する必要なく、ISO 27001:2022のアクセス制御レビューやNIS2第21条の確認にすぐ対応できます。

  • ディレクトリのバックアップと変更アラート

    ユーザー、グループ、ロールの割り当て、アプリ、条件付きアクセスポリシーを毎日ポイントインタイムでバックアップ。ドリフト検出に加え、グローバル管理者などの特権ロールが付与された瞬間に即時アラートを通知します。

製品画面

オペレーターコンソール

実際の製品画面 — ダッシュボードとサインイン。

Access Fabricダッシュボード
Access Fabricサインイン画面

ダッシュボード — キャンペーン、承認確認、休眠ゲスト、ライフサイクル実行

ご利用の流れ。

  1. テナントを接続

    Access Fabricは、Entra IDにMicrosoft Graph経由で認証を行い、ユーザー、グループ、ゲスト、ロールの割り当てを読み取るために必要な同意済みの権限を使用します。接続時にディレクトリが変更されることはありません。

  2. キャンペーンを実行

    ゲスト、アプリケーション、または休眠アクセスを選択します。Access Fabric はエンタイトルメント管理でレビューを作成し、承認確認を Teams 経由でマネージャーに送り、未回答のレビュー担当者にリマインダーを送信します。

  3. 実行とエクスポート

    承認されたアクセスは維持されます。削除対象のアクセスや孤立したロールは整理され、退職者の権限取り消しは ITSM を通じて実行され、キャンペーンの決定は監査記録としてエクスポートされます。

Cloud Horizons のモジュール

料金。

Access Fabric は Cloud Horizons Business に含まれています。カード決済で30日間の無料トライアルを開始、または請求書払い — カード不要、初日から有料アクセスです。

Access Fabric はスタンドアロン製品としては販売されていません。Cloud Horizons のモジュールとして提供され、Business プランでテナントに対して有効化されます。

よくある質問。

  • テナントデータはどこで処理・保存されますか?

    Access Fabric は Microsoft Graph を通じて Entra ディレクトリを読み取り、同じ API を通じてレビュー決定を書き戻します。処理と保存は、オンボーディング時に選択した EU リージョン内に保持されます。並列の ID ストアは構築されません。ユーザー、グループ、アクセス パッケージは Microsoft Entra に残ります。

  • サインインはどのように行われますか?

    オペレーターは、パスキー、認証アプリ MFA、または既存の IdP フェデレーションを使用して Spot Suite の OIDC 経由でサインインします。Access Fabric は管理者が同意した別の Graph アプリケーションで Entra ID に接続します。エンドユーザーが Access Fabric に直接認証を行うことはありません。

  • どのコンプライアンスの枠組みに対応していますか?

    レビュー キャンペーンと監査エクスポートは、ISO 27001:2022 の管理策 A.5.15(アクセス制御)、A.5.16(ID 管理)、A.5.18(アクセス権)、および NIS2 第 21 条のアクセス ガバナンスと監査記録の要件に従って構成されています。各決定にはレビュー担当者の ID とタイムスタンプが記録されます。

  • 30日間のトライアルには何が含まれますか?

    このトライアルはスタンドアロンの Access Fabric トライアルではなく、Cloud Horizons のトライアルです。カード決済で30日間の無料トライアルを開始、または請求書払い — カード不要、初日から有料アクセスです。Access Fabric は Business プランに含まれています。

Cloud Horizons における Access Fabric の位置づけ

Access Fabric は Cloud Horizons のモジュールとして提供されます。他のモジュールや Cloud Horizons のプランとの対応をご確認ください。