Microsoftソリューション(MDE/Intune/EntraIDなど)導入における上流工程から一貫してプロジェクトを推進できる方を求めています。
【お任せする案件例①:Intuneの設計構築】
★要件定義・基本設計
・管理対象の選定: 会社支給PC(Windows/Mac)か、個人所有スマホ(BYOD)か、あるいは共有デバイスかを決定します。
・認証基盤の統合: Microsoft Entra ID(旧Azure AD)との連携、条件付きアクセスの要件定義を推進します。
・コンプライアンスポリシーの策定: 「OSバージョンが最新か」「パスワード設定がされているか」など、社内リソースへのアクセスを許可する基準を決めます。
★詳細設計・構築
・構成プロファイルの設定: Wi-Fi設定、VPN設定、ブラウザの制限、壁紙の固定など、デバイスの挙動を詳細に定義します。
・アプリ配信設計: Office 365や社内専用アプリの自動インストール、および「アプリ保護ポリシー(MAM)」によるデータ持ち出し制限の設定。
・Windows Autopilotの構成: PCを箱から出してネットに繋ぐだけでセットアップが完了する「ゼロタッチ展開」の仕組みを構築します。
【お任せする案件例②:EntraIDの設計構築】
★ID基盤・テナント設計
・ディレクトリ同期設計
・ドメイン・テナント管理
★認証・アクセス制御設計(最重要)
・条件付きアクセス
・SSO連携
・パスワードレス認証
★ガバナンス・運用設計
・特権管理
・IDライフサイクル管理
【お任せする案件例③:MDEおよびSentinel を活用したセキュリティ基盤構築】
エンドポイントセキュリティの高度化
・MDEを用いたEDR環境の最適化およびインシデントレスポンス体制の構築。
・デバイス保護戦略の策定。
Microsoft Sentinelを活用したログ分析・監視基盤の構築
・Sentinel(SIEM)によるログ集約、分析、アラート精度の向上。
・各種MSソリューションとの連携設定。
Microsoft 365 / Office 365 環境のセキュリティ統制
・O365環境におけるガバナンス強化とセキュリティ知見を活かした最適化。
運用設計・自動化の推進(DXへの寄与)
・手動運用の排除を目的としたSOAR(Security Orchestration, Automation and Response)の導入検討。
・効率的なセキュリティ運用のためのワークフロー設計。