ニーズに応じた Azure Multi-Factor Authentication ソリューションを選択するChoose the Azure Multi-Factor Authentication solution for you

Azure Multi-Factor Authentication (MFA) にはさまざまな種類があるため、使用に適したバージョンを特定するには、いくつかの項目を検討する必要があります。Because there are several flavors of Azure Multi-Factor Authentication (MFA), we must answer a few questions to figure out which version is the proper one to use. その項目とは、以下の 3 つです。Those questions are:

以下のセクションでは、ここに挙げた項目の判断に役立つガイダンスを提供します。The following sections provide guidance on determining each of these answers.

セキュリティで保護しようとしている対象What am I trying to secure?

適切な 2 段階認証ソリューションを選ぶにあたっては、まず 2 番目の認証方法で保護しようとしている対象は何かという点を考える必要があります。To determine the correct two-step verification solution, first we must answer the question of what are you trying to secure with a second method of authentication. Azure のアプリケーションですか。Is it an application that is in Azure? それとも、リモート アクセス システムでしょうか。Or a remote access system? 何をセキュリティで保護しようとしているかがわかれば、Multi-Factor Authentication をどこで有効にする必要があるかがわかります。By determining what we are trying to secure, we can answer the question of where Multi-Factor Authentication needs to be enabled.

セキュリティで保護しようとしている対象What are you trying to secure クラウドでの MFAMFA in the cloud MFA サーバーMFA Server
ファーストパーティの Microsoft アプリFirst-party Microsoft apps
アプリ ギャラリー内の SaaS アプリSaaS apps in the app gallery
Azure AD アプリケーション プロキシ経由で公開される Web アプリケーションWeb applications published through Azure AD App Proxy
Azure AD アプリケーション プロキシ経由で公開されない IIS アプリケーション IIS applications not published through Azure AD App Proxy
VPN、RDG などのリモート アクセスRemote access such as VPN, RDG

ユーザーが位置する場所Where are the users located

次に、ユーザーが位置する場所を検討します。これは、使用する適切なソリューション (具体的には、クラウドの Multi-Factor Authentication を採用するか、それともオンプレミスで MFA Server を使用するか) の判断に役立ちます。Next, looking at where our users are located helps to determine the correct solution to use, whether in the cloud or on-premises using the MFA Server.

ユーザーの位置User Location クラウドでの MFAMFA in the cloud MFA サーバーMFA Server
Azure Active DirectoryAzure Active Directory
AD FS によるフェデレーションを使用した Azure AD とオンプレミスの ADAzure AD and on-premises AD using federation with AD FS
DirSync、Azure AD Sync、Azure AD Connect を使用した Azure AD とオンプレミスの AD。パスワード ハッシュ同期またはパススルー認証なしAzure AD and on-premises AD using DirSync, Azure AD Sync, Azure AD Connect - no password hash sync or pass-through authentication
DirSync、Azure AD Sync、Azure AD Connect を使用した Azure AD とオンプレミスの AD。パスワード ハッシュ同期またはパススルー認証ありAzure AD and on-premises AD using DirSync, Azure AD Sync, Azure AD Connect - with password hash sync or pass-through authentication
オンプレミスの Active DirectoryOn-premises Active Directory

必要な機能What features do I need?

次の表は、クラウドの Multi-Factor Authentication の機能と、Multi-Factor Authentication Server の機能を比較したものです。The following table compares the features that are available with Multi-Factor Authentication in the cloud and the Multi-Factor Authentication Server.

FeatureFeature クラウドでの MFAMFA in the cloud MFA サーバーMFA Server
2 番目の要素としてのモバイル アプリ通知Mobile app notification as a second factor
2 番目の要素としてのモバイル アプリ確認コードMobile app verification code as a second factor
第 2 要素としての音声通話Phone call as second factor
第 2 要素としての単方向 SMSOne-way SMS as second factor
第 2 要素としての双方向 SMSTwo-way SMS as second factor ● (非推奨)● (Deprecated)
第 2 要素としてのハードウェア トークンHardware Tokens as second factor
MFA をサポートしていない Office 365 クライアントのアプリ パスワードApp passwords for Office 365 clients that don’t support MFA
認証方法の管理制御Admin control over authentication methods
PIN モードPIN mode
不正アクセスのアラートFraud alert
MFA レポートMFA Reports
ワンタイム バイパスOne-Time Bypass
音声通話のカスタムあいさつ文Custom greetings for phone calls
音声通話のカスタマイズ可能な発信元 IDCustomizable caller ID for phone calls
信頼できる IPTrusted IPs
信頼済みデバイスの MFA の記憶Remember MFA for trusted devices
条件付きアクセスConditional access
キャッシュCache

次の手順Next steps

クラウドの Azure Multi-Factor Authentication とオンプレミスの MFA Server の違いがわかったら、Azure Multi-Factor Authentication を実際にセットアップして使用してみましょう。Now that you understand the difference between Azure Multi-Factor Authentication in the cloud or the MFA Server on-premises, it's time to set up and use Azure Multi-Factor Authentication. シナリオに応じてアイコンをクリックしてください。Select the icon that represents your scenario

クラウドの MFA                           MFA サーバー      

MFA in the cloud                           MFA Server