Netskope LogoNetskope Logo
  • セキュリティサービス
  • AIサービス
  • ネットワークサービス
  • 分析サービス
  • 統合
  • getting-started.svg始める
    • サポート
    • コミュニティ
    • Netskope.com
    © 2026 無断転載を禁じます。Netskope 株式会社
    トップページ
    Netskope Public Cloud Security
    クラウドセキュリティポスチャ管理
    Azure のセキュリティ態勢管理を有効にする
    ステップ1/3:CSA用のMicrosoft Entra IDアプリケーションを設定する

    ステップ1/3:CSA用のMicrosoft Entra IDアプリケーションを設定する

    Azure を継続的セキュリティ評価 (CSA) 用に構成するには、サブスクリプション所有者またはグローバル管理者として Azure ポータルにログインし、次のタスクを構成する必要があります。

    1. Microsoft Entra ID アプリケーションを作成する
    2. アプリケーションIDとディレクトリIDを取得します。
    3. 認証キーを取得する
    4. Microsoft Entra IDアプリケーションに役割を割り当てる
    5. List AD Users
    6. キー保管庫の評価

    Microsoft Entra ID アプリケーションを作成する

    Microsoft Entra ID アプリケーションを作成するには、以下の手順に従ってください。

    1. portal.azure.comにログインしてください。
    2. All services > Identity > Microsoft Entra IDへ移動してください。
    3. App registrationsをクリックしてください。
      Azure-AD-App_App-Regis.png
    4. + New registrationをクリックして、以下の詳細を入力してください。
      1. Nameアプリケーション名を入力してください。
      2. Supported account types: デフォルトの選択をAccounts in this organizational directory onlyのままにします。
      3. Redirect URL (optional)ここは空欄のままにしてください。
      Azure_Regis-App.png
    5. Registerをクリックしてください。

    詳細については、こちらのMicrosoft Azureのドキュメントを参照してください。

    アプリケーションIDとディレクトリIDを取得します。

    Microsoft Entra ID アプリケーションを登録すると、ページは Microsoft Entra ID アプリケーションOverviewページにリダイレクトされます。Application (client) IDとDirectory (tenant) IDをメモしてください。

    Azure_App-ID_Dir-ID.png

    注記

    これらの値は、Netskope UIでAzureアプリケーションインスタンスを設定する際に必要になります。

    認証キーを取得する

    認証キーを取得するには、以下の手順に従ってください。

    1. Microsoft Entra ID アプリケーションページの左側のナビゲーションバーで、 Certificates & secretsをクリックします。
    2. Client secretsの下で+ New client secretをクリックし、以下の詳細を入力してください。
      1. Description: キーのデスク リプションを提供します。
      2. Expiresキーの有効期間を設定します。
    3. Addをクリックしてください。
      Azure_Setup-Auth-Key.png
    4. 設定変更を保存すると、 Client secretsの下のValue列に認証キーが表示されます。コピーしてください。
      Azure_Copy-Key-Value.png

      重要

      このページを離れるとアクセスできなくなるため、 Value列の認証キーを必ず入力してください。NetskopeのユーザーインターフェースでAzureアプリケーションインスタンスを設定する際に、認証キーが必要になります。

    詳細については、こちらのMicrosoft Azureのドキュメントを参照してください。

    Microsoft Entra IDアプリケーションに役割を割り当てる

    役割を割り当てるには、以下の手順に従ってください。

    1. portal.azure.comにログインしてください。
    2. All services > General > Subscriptionsへ移動してください。
      Azure_All-serv_General_Subscrip.png
    3. Subscriptionsページで、リストから該当する購読プランをクリックしてください。
    4. 複数のサブスクリプションを設定する場合は、それらを管理グループにグループ化し、管理グループ内で役割を割り当ててください。管理グループに新しいサブスクリプションを追加すると、Netskopeは自動的にそのサブスクリプションを検出し、設定に従ってスキャンを実行します。
    5. Access control (IAM)をクリックしてください。
    6. + Add > Add role assignmentをクリックしてください。
      Azure_Subscrip_Assign-Role.png

      ステップ 2/3: Azure CSA のカスタム ロール権限の割り当てで指定したロールと権限を割り当てます。

    詳細については、こちらのMicrosoft Azureのドキュメントを参照してください。

    List AD Users

    注記

    この手順は、継続的なセキュリティ評価にのみ適用されます。

    NetskopeでADユーザーを一覧表示するには、 Directory. Read.All権限を付与する必要があります。 そのためには、以下の手順に従ってください。

    1. All services > Identity > Microsoft Entra IDへ移動してください。
    2. App registrationsをクリックしてください。
      azure_app_registration.png
    3. 以前作成したMicrosoft Entra IDアプリケーションを見つけてクリックします。
    4. Microsoft Entra ID アプリケーションページの左側のナビゲーションバーで、 API permissionsをクリックします。
    5. API permissionsの下で、 + Add a permissionをクリックしてください。
      azure_add_api_permissions.png
    6. Request API permissions,の下では、 Microsoft APIsタブを選択したままにしてください。Select Microsoft Graph。
      azure-microsoft-graph.png
    7. Microsoft Graph下でApplication permissionsを選択し、 Directoryの下でDirectory.Read.All権限を選択してください。Add permissionsをクリックしてください。
      azure-graph-directory-permission.png
    8. API permissionsページでGrant admin consent for <directory-name>をクリックし、次にYesをクリックします。
      azure-api-grant-permissions.png

    キー保管庫の評価

    注記

    この手順は、継続的なセキュリティ評価にのみ適用されます。

    継続的なセキュリティ評価の一環として、NetskopeによるKey Vaultの評価が必要な場合は、以下の手順に従ってください。

    Key Vault でアクセス ポリシーを設定する

    1. All services > Security > Key vaultsへ移動してください。
    2. 各キー保管庫について、以下の手順を実行してください。
      1. キー保管庫をクリックし、 Access policiesに移動して、 + Add newをクリックします。
        Azure_Key-Vault-Access-Policy.png
        Add access policyの下に、以下を入力してください。
        1. Select principal: Select 先ほどあなたが作成したMicrosoft Entra IDアプリケーションです。Key permissions: Select Key Management Operations > List。Secret permissions: Select Secret Management Operations > List。Certificate permissions: Select Certificate Management Permissions > List。クリック OK。
        Azure_Key-Vault-Add-Access-Policy.png
        Access policiesページでSaveをクリックします。
        Azure_Key-Vault-Access-Policy-Save.png
    このトピックでは
    • ステップ1/3:CSA用のMicrosoft Entra IDアプリケーションを設定する