ユーザーグループの作成
ゲストユーザー用に新しいユーザーグループを作成することを推奨します。
グループを使用して、より詳細なアクセス制御を行うことができます。たとえば、契約社員とサプライヤーをそれぞれ異なるグループに配置し、グループごとに必要なアプリのみへのアクセス許可を与えることができます。
注
必要に応じて既存のグループを使用することもできますが、セキュリティが有効になっている必要があります。Microsoft Entra ID (Azure AD) で作成されたグループは、セキュリティが自動的に有効になりますが、Microsoft 365 ポータルで作成されたグループや AD からインポートされたグループは、自動的に有効になりません。
Microsoft Entra ID (Azure AD) でユーザーグループを作成するには、次の手順を実行します。
- ディレクトリのグローバル管理者アカウントを使用して、「Azure ポータル」にサインインします。
-
「Azure Active Directory」を選択します。
-
「Active Directory」ページで、「グループ」を選択します。「新しいグループ」をクリックします。
-
「新しいグループ」ダイアログで、フィールドに入力します。
- 「グループの種類」を選択します。この例では、Microsoft 365 です。
- 「グループ名」を入力します。
- 「グループのメールアドレス」を入力するか、表示されているデフォルトのアドレスをそのまま使用します。
- 「メンバーシップの種類」を選択します。「割り当て済み」を選択し、特定のユーザーを選択して、固有のアクセス許可を付与できるようにします。
-
「作成」をクリックします。
グループが作成されます。
メンバーは、後でグループに追加します。
次に、リソース (アプリ) を新しいグループに割り当てます。