ドメインセパレーションと Microsoft Azure Sentinel 統合

  • リリースバージョン: Australia
  • 更新日 2026年03月12日
  • 所要時間:3分
  • このアプリケーションでは、ドメインセパレーションがサポートされています。 ドメインセパレーションでは、データ、プロセス、および管理タスクをドメインと呼ばれる論理的なグループに分けることができます。どのユーザーがデータを表示できるか、データにアクセスできるかなど、このアプリケーションのいくつかの側面を制御できます。

    重要:

    Microsoft は、Azure portal での Azure Sentinel エクスペリエンスの廃止を 2026 年 3 月から 2027 年 3 月に延長しました。

    現在、セキュリティインシデントレスポンス (SIR) との Azure Sentinel 統合を使用している場合は、できるだけ早く新しい Defender ポータル統合に移行することを強くお勧めします。Defender 統合には、既存の Sentinel プロファイルを Defender プロファイルに自動的に変換する組み込みの移行ユーティリティが含まれており、移行後に Sentinel を介して作成されたインシデントの継続性を確保します。詳細については、「 Microsoft Sentinel から Defender への移行ガイド」を参照してください。

    サポートレベル:ベーシック

    • アプリケーションサービスプロバイダーのユースケースに合わせてデータが適切なドメインに送られるようにするビジネスロジックが存在します。
    • このアプリケーションは、ドメインセパレーションを完全にサポートしています。ドメインセパレーションには、ユーザーインターフェイス、キャッシュキー、レポート、ロールアップ、および集計からのドメインの分離が含まれます。
    • インスタンスのオーナーは、複数のテナント間で正常に機能するようにアプリケーションをセットアップする必要があります。

    サンプルユースケース:サービスプロバイダーがチャットを使用してテナント顧客のメッセージに応答する場合、お客様がサービスプロバイダーの応答を確認できるようにする必要があります。

    サポートレベルの詳細については、「アプリケーションでのドメインセパレーションのサポート)」を参照してください。

    Microsoft Azure Sentinel 統合でのドメインセパレーションの機能の仕組み

    ドメインセパレーションを実現するには、次の手順に従います。
    • それぞれのドメインで sn_si.admin ロールを持つユーザーを作成します。
      注:
      プロファイルを作成するときは、ドメインピッカーを使用してドメインを選択します。親ドメインにユーザーを作成して、後でプロファイルのドメインを変更しないでください。プロファイルのドメインごとに sn_si.admin ロールを持つユーザーが必要です。このユーザーを使用して、プロファイルの設定を作成または変更します。
    • 既存のスケジュール済みジョブを無効にします。
    • すべてのドメインについて次のスケジュール済みジョブを複製します。
      • Azure Sentinel のアラートとエンティティのフェッチ
      • Azure Sentinel のコメントの同期
      • Azure Sentinel のステータスの更新
      • Azure Sentinel のプロファイルプロセス
      • Azure Sentinel プロセス生データ
      • Azure Sentinel のデータクリーンアップ
      • Azure Sentinel の履歴コメントのプル
    • [実行方法] をシステムユーザーからそれぞれのドメインの sn_si.admin ロールを持つユーザーに変更してから、スケジュール済みジョブを実行します。

    次の例は、Azure Sentinel のコメントとステータスの更新ジョブを複製し、システムユーザーとしてジョブを実行する方法を示しています。

    Azure Sentinel のコメントとステータスの更新ジョブを複製し、システムユーザーとして実行します。