Entra ID Recovery

Identity Recovery(旧称:On Demand Recovery)を活用して、ダウンタイムとユーザーへの影響を最小限に抑える、包括的なEntra ID Recovery計画を策定します。バックアップと稼働中のEntra ID間の差異レポートを実行し、クラウド専用ユーザー、属性、および望ましくない変更や削除を特定します。 必要な項目を迅速に検索して復元できるほか、PowerShell を使用せずに複数のユーザー、グループ、およびグループのメンバーシップを一括で復元することも可能です。この Entra ID Recovery ソリューションは、人為的ミスによるデータ損失やサービス停止のリスクを低減し、IT 部門の貴重な時間とリソースを節約します。

エンタープライズグレードの最新のEntra ID Backup and Recovery機能

今日のハイブリッド環境において、Active Directory および Entra ID の包括的な復旧ソリューションは不可欠です。Identity Recovery は、Entra ID のユーザー、グループ、属性、ポリシー(クラウド専用オブジェクトを含む)をバックアップすることで、オンプレミスの AD 復旧戦略をクラウドにまで拡張します。 差分レポートを実行してバックアップと本番環境を比較し、リスクのある変更や削除を迅速に特定し、必要な部分のみを復元できます。この一元化されたSaaSベースのアプローチにより、複雑さが軽減され、人為的ミスが最小限に抑えられ、ハイブリッド環境のADおよびEntra ID全体において、ビジネスに不可欠なサービスの可用性を維持するのに役立ちます。

EntraID-はじめに

Entra IDは絶え間ない攻撃にさらされている

600
M+

Microsoft Entraに対するID攻撃が毎日発生している

7000
+

Entra全体で、毎秒パスワード攻撃が阻止されている

66
%

攻撃経路の多くは、現在、IDの乗っ取りを伴うようになっている

主なメリット

SVG

ID関連のインシデントによるダウンタイムを最小限に抑える

このEntra ID Recoveryソリューションを活用すれば、誤削除やクラウド障害が発生した場合でも、より迅速にアクセス権を復旧させ、ビジネスの継続性を維持できます。
SVG

クラウドの俊敏性を活かしたハイブリッドIdentity Recoveryのスケール化

インフラや管理上の負担を増やすことなく、急成長中のEntra IDおよびオンプレミスAD環境をサポートします。
SVG

ガバナンスと監査の精度を向上させる

Active Directory および Entra ID Recovery の復旧ソリューションを活用することで、信頼性の高い可視性と監査可能な記録を確保し、コンプライアンスの遵守と調査の迅速化を実現します。
SVG

ITチームの業務を簡素化する

ハイブリッドIDのIdentity Recovery作業を、ガイド付きの単一のSaaSワークフローに一元化することで、運用負担を軽減します。
SVG

ハイブリッド環境におけるID保護を徹底する

すべてのID環境(クラウド専用、ハイブリッド、オンプレミスのAD)を、ディレクトリ間を横断した連携型リカバリによって保護し、FedRAMP Highの認証を取得しています。
SVG

不慮の変更や悪意のある変更によるリスクを軽減する

有害な変更や削除を迅速に元に戻し、安全で予測可能なID構成を維持します。

主な機能

SVG
ハイブリッドおよびクラウドのIDオブジェクトを復元する
オンプレミスの AD、Entra ID、および Microsoft 365 のユーザー、グループ、アプリ、デバイスを復元し、ビジネスの継続性を確保します。
SVG
クラウド専用属性に対するEntra IDのバックアップ
安全かつ包括的な Entra ID Recovery ソリューションを活用して、ロール、ライセンス、多要素認証(MFA)情報、グループメンバーシップ、およびアプリ属性をバックアップします。
SVG
一元化されたハイブリッド復旧ダッシュボード
「Recovery Manager for Active Directory」と統合された単一のダッシュボードを使用して、ハイブリッド環境におけるIdentity Recoveryを管理します。
SVG
オンプレミスとクラウドの差異レポート
バックアップと、オンプレミスのADおよびEntra IDの稼働環境を比較して変更点を特定し、必要な部分のみを復元します。
SVG
ハイブリッドディレクトリの一括復元
PowerShell を使用せずに、オンプレミスの AD、Entra ID、および Microsoft 365 の複数のオブジェクトを同時に復元します。
SVG
きめ細かな検索と選択的な復元
変更または削除されたハイブリッドオブジェクトを検索し、特定のユーザー、属性、またはクラウド限定の項目を復元します。

ナレッジセンター

Body

Entra IDのIDを保護する準備はできていますか?

よくある質問

Microsoftは「Entra ID Recycle Bin」やアクセスログなどのネイティブツールを提供していますが、これらの機能では、完全な特定時点のバックアップや、真の属性レベルでの復元は実現できません。 ネイティブのオプションでは、ライセンス、MFA 連絡先データ、アプリケーションの役割の割り当て、ディレクトリの役割のメンバーシップ、グループのメンバーシップ、カスタム属性など、クラウド限定の多くの属性を復元することはできません。また、多数の ID を一度に復元したり、以前のバックアップと稼働中のディレクトリを比較して有害な変更を特定したりすることもできません。 Identity Recoveryは、スケジュールされたバックアップ、差分レポート、きめ細かな復元および一括復元、ハイブリッドADの対応範囲を提供することで、これらの課題を解決します。これにより、組織は偶発的または悪意のある変更を迅速に元に戻し、サービス停止を回避し、オンプレミスのADとEntra IDの両方にわたって、安全で一貫性のあるID環境を維持することができます。

Entra ID やオンプレミスの AD といった ID システムは、サイバー攻撃の主要な標的となります。これは、ユーザー、グループ、または認証設定が侵害されると、攻撃者が重要なアプリケーションに直接アクセスできるようになるためです。脅威アクターは、攻撃を継続させたり横方向への拡散を図ったりするために、アカウントの削除、MFA の無効化、グループメンバーシップの変更、あるいは権限の昇格を行うことがよくあります。 ネイティブツールでは、こうした変更に対するロールバック機能が限られているため、復旧には時間がかかり、リスクも伴います。Identity Recoveryは、ロール、ライセンス、MFAの連絡先データ、グループメンバーシップなど、クラウド専用およびハイブリッド環境のIDオブジェクトについて、特定の時点の安全なバックアップを保持することで、サイバーレジリエンスを強化します。 攻撃発生時、ITチームはバックアップと稼働中のディレクトリを比較し、不正な変更を特定して、クリーンなIDを大規模かつ迅速に復元できます。これにより、業務への影響を最小限に抑え、信頼できるIDの状態を再確立します。

Quest Identity Recoveryは、Microsoft Entra IDおよびハイブリッドActive Directory環境を保護するために設計された、SaaSベースのIDバックアップおよび復旧ソリューションです。このソリューションにより、組織は、誤って削除されたり、変更されたり、設定ミスによって影響を受けたユーザー、グループ、属性、デバイス、およびクラウド専用のIDオブジェクトを迅速に復元することができます。 バックアップと稼働中のディレクトリを比較することで、意図しない変更を特定し、PowerShellを使用することなく、必要なものだけを正確に復元することができます。 この Entra ID Recovery ソリューションは、きめ細かな復元、一括復旧、差異レポート、およびオンプレミス AD と Entra ID の ID を管理するための一元化されたダッシュボードをサポートしています。ダウンタイムを防止し、人為的ミスや悪意のある活動による影響を最小限に抑えることで、Identity Recovery はハイブリッド ID 環境全体での事業継続性を確保します。

Identity Recovery は、オンプレミスの AD と Entra ID の両方にまたがる最新のハイブリッド ID 環境向けに設計されています。Recovery Manager for Active Directory とシームレスに統合され、クラウド専用、ハイブリッド、およびオンプレミスの ID オブジェクトに対して、単一の復旧ワークフローを提供します。 Entra ID Recoveryは、その起源がどこであるかにかかわらず、ユーザー、グループ、メンバーシップ、デバイス、Azureアプリケーション、条件付きアクセス関連の属性などを復元できます。 この統合されたアプローチにより、クラウドとオンプレミスのディレクトリ間でIDの一貫性が確保され、運用の複雑さが軽減されるとともに、Microsoftの「ごみ箱」などのネイティブツールでは埋められなかった復旧のギャップが解消されます。オブジェクト全体と特定の属性の両方を復旧できる機能により、ハイブリッドIDシステム全体にわたって正確かつ信頼性の高い復元が保証されます。

Identity Recovery は、SaaS ベースのサービスであり、Entra ID およびハイブリッド Active Directory オブジェクト(クラウド専用属性、ライセンス、ロール、MFA 連絡先情報、グループメンバーシップ、Azure アプリケーション属性など)の、スケジュールに基づいた特定時点のバックアップを実行します。 バックアップは、エンドツーエンドの暗号化を使用して Azure Storage に安全に保存されます。復元が必要な場合、Identity Recovery は差分レポート機能を使用して、選択されたバックアップと稼働中のディレクトリを比較し、管理者がどのオブジェクトや属性が変更されたかを正確に把握できるようにします。 復元は、特定の値のみを復元するきめ細かな復元から、大規模なインシデントに対応する一括復元まで可能です。ハイブリッド環境では、Identity RecoveryはRecovery Manager for Active Directoryと連携し、単一のインターフェースからクラウドおよびオンプレミスのオブジェクトの復元を調整します。