エンタープライズグレードの最新のEntra ID Backup and Recovery機能
今日のハイブリッド環境において、Active Directory および Entra ID の包括的な復旧ソリューションは不可欠です。Identity Recovery は、Entra ID のユーザー、グループ、属性、ポリシー(クラウド専用オブジェクトを含む)をバックアップすることで、オンプレミスの AD 復旧戦略をクラウドにまで拡張します。 差分レポートを実行してバックアップと本番環境を比較し、リスクのある変更や削除を迅速に特定し、必要な部分のみを復元できます。この一元化されたSaaSベースのアプローチにより、複雑さが軽減され、人為的ミスが最小限に抑えられ、ハイブリッド環境のADおよびEntra ID全体において、ビジネスに不可欠なサービスの可用性を維持するのに役立ちます。
Entra IDは絶え間ない攻撃にさらされている
Microsoft Entraに対するID攻撃が毎日発生している
Entra全体で、毎秒パスワード攻撃が阻止されている
攻撃経路の多くは、現在、IDの乗っ取りを伴うようになっている
ナレッジセンター
Entra IDのIDを保護する準備はできていますか?
よくある質問
Microsoftは「Entra ID Recycle Bin」やアクセスログなどのネイティブツールを提供していますが、これらの機能では、完全な特定時点のバックアップや、真の属性レベルでの復元は実現できません。 ネイティブのオプションでは、ライセンス、MFA 連絡先データ、アプリケーションの役割の割り当て、ディレクトリの役割のメンバーシップ、グループのメンバーシップ、カスタム属性など、クラウド限定の多くの属性を復元することはできません。また、多数の ID を一度に復元したり、以前のバックアップと稼働中のディレクトリを比較して有害な変更を特定したりすることもできません。 Identity Recoveryは、スケジュールされたバックアップ、差分レポート、きめ細かな復元および一括復元、ハイブリッドADの対応範囲を提供することで、これらの課題を解決します。これにより、組織は偶発的または悪意のある変更を迅速に元に戻し、サービス停止を回避し、オンプレミスのADとEntra IDの両方にわたって、安全で一貫性のあるID環境を維持することができます。
Entra ID やオンプレミスの AD といった ID システムは、サイバー攻撃の主要な標的となります。これは、ユーザー、グループ、または認証設定が侵害されると、攻撃者が重要なアプリケーションに直接アクセスできるようになるためです。脅威アクターは、攻撃を継続させたり横方向への拡散を図ったりするために、アカウントの削除、MFA の無効化、グループメンバーシップの変更、あるいは権限の昇格を行うことがよくあります。 ネイティブツールでは、こうした変更に対するロールバック機能が限られているため、復旧には時間がかかり、リスクも伴います。Identity Recoveryは、ロール、ライセンス、MFAの連絡先データ、グループメンバーシップなど、クラウド専用およびハイブリッド環境のIDオブジェクトについて、特定の時点の安全なバックアップを保持することで、サイバーレジリエンスを強化します。 攻撃発生時、ITチームはバックアップと稼働中のディレクトリを比較し、不正な変更を特定して、クリーンなIDを大規模かつ迅速に復元できます。これにより、業務への影響を最小限に抑え、信頼できるIDの状態を再確立します。
Quest Identity Recoveryは、Microsoft Entra IDおよびハイブリッドActive Directory環境を保護するために設計された、SaaSベースのIDバックアップおよび復旧ソリューションです。このソリューションにより、組織は、誤って削除されたり、変更されたり、設定ミスによって影響を受けたユーザー、グループ、属性、デバイス、およびクラウド専用のIDオブジェクトを迅速に復元することができます。 バックアップと稼働中のディレクトリを比較することで、意図しない変更を特定し、PowerShellを使用することなく、必要なものだけを正確に復元することができます。 この Entra ID Recovery ソリューションは、きめ細かな復元、一括復旧、差異レポート、およびオンプレミス AD と Entra ID の ID を管理するための一元化されたダッシュボードをサポートしています。ダウンタイムを防止し、人為的ミスや悪意のある活動による影響を最小限に抑えることで、Identity Recovery はハイブリッド ID 環境全体での事業継続性を確保します。
Identity Recovery は、オンプレミスの AD と Entra ID の両方にまたがる最新のハイブリッド ID 環境向けに設計されています。Recovery Manager for Active Directory とシームレスに統合され、クラウド専用、ハイブリッド、およびオンプレミスの ID オブジェクトに対して、単一の復旧ワークフローを提供します。 Entra ID Recoveryは、その起源がどこであるかにかかわらず、ユーザー、グループ、メンバーシップ、デバイス、Azureアプリケーション、条件付きアクセス関連の属性などを復元できます。 この統合されたアプローチにより、クラウドとオンプレミスのディレクトリ間でIDの一貫性が確保され、運用の複雑さが軽減されるとともに、Microsoftの「ごみ箱」などのネイティブツールでは埋められなかった復旧のギャップが解消されます。オブジェクト全体と特定の属性の両方を復旧できる機能により、ハイブリッドIDシステム全体にわたって正確かつ信頼性の高い復元が保証されます。
Identity Recovery は、SaaS ベースのサービスであり、Entra ID およびハイブリッド Active Directory オブジェクト(クラウド専用属性、ライセンス、ロール、MFA 連絡先情報、グループメンバーシップ、Azure アプリケーション属性など)の、スケジュールに基づいた特定時点のバックアップを実行します。 バックアップは、エンドツーエンドの暗号化を使用して Azure Storage に安全に保存されます。復元が必要な場合、Identity Recovery は差分レポート機能を使用して、選択されたバックアップと稼働中のディレクトリを比較し、管理者がどのオブジェクトや属性が変更されたかを正確に把握できるようにします。 復元は、特定の値のみを復元するきめ細かな復元から、大規模なインシデントに対応する一括復元まで可能です。ハイブリッド環境では、Identity RecoveryはRecovery Manager for Active Directoryと連携し、単一のインターフェースからクラウドおよびオンプレミスのオブジェクトの復元を調整します。