Microsoft Entra の推奨事項は、テナントに Microsoft Entra ID のベスト プラクティスを実装するための、パーソナライズされた実用的な分析情報です。 Microsoft Entra 推奨事項サービスは毎日実行され、すべての推奨事項に対して定義済みの条件に対してテナントをチェックします。 推奨事項がテナントに適用されることをサービスが検出すると、対応する推奨事項オブジェクトが生成され、その状態が [アクティブ] に設定されます。
Microsoft Graph の Recommendations API を使用して、分析情報を特定して追跡し、ベスト プラクティスを実装するために提供されたガイダンスを評価して適用し、テナントを正常で安全かつ最適化された状態に保ちます。
推奨事項の管理
Microsoft Entra の推奨事項は、推奨事項と適用される Microsoft Entra リソースという 2 つの構成要素で構成されています。
1 つの推奨事項を 1 つ以上の Microsoft Entra リソース インスタンスに適用できます。 たとえば、期限切れのアプリケーション資格情報を持つテナント内のすべてのアプリに対する有効期限が切れるアプリケーション credentiareferencence に関する推奨事項。
各推奨事項について、次のデータがあります。
- 推奨事項の種類。 現在、一部に制限されています。 詳細については、「 レコメンデーションのタイプ」を参照してください。
- 推奨事項が適用される Microsoft Entra リソース。 これには、ユーザー、グループ、アプリケーションが含まれます。
- 推奨事項に対処するために推奨されるアクション プラン。
- 該当する場合、関連するサービスに影響を与える前に推奨事項を完了することを Microsoft Entra ID が推奨する場合。
- 推奨事項の影響 (テナント全体またはリソース固有の影響)。
- Microsoft が割り当てた推奨事項の優先度ランキング。
- 推奨事項の状態 (まだアクティブかどうか、完了、無視済み、または将来の日付に延期されたかどうかなど)。
最適化案の種類
Microsoft Entra の推奨事項には現在、8 種類の推奨事項があります。 これらの推奨事項は、Microsoft Graph の推奨事項リソースの種類の一部である recommendationType プロパティで識別されます。
次の表に、使用可能な推奨事項の種類を示し、Microsoft Graph 値を Microsoft Entra 管理センターで使用されるわかりやすい名前にマップします。
| recommendationType | Microsoft Entra 管理センターのフレンドリ名 | 注釈 |
|---|---|---|
| adfsAppsMigration | 対象となるアプリケーションを AD FS から Microsoft Entra ID に移行して、セキュリティ、生産性、自動化を高めます | 詳細については、「ADFS から Microsoft Entra ID へのアプリの移行」を参照してください |
| aadGraphDeprecationApplication、aadGraphDeprecationServicePrincipal | Azure AD Graph API から Microsoft Graph への移行 | 詳細については、「Azure AD Graph API から Microsoft Graph への移行」を参照してください |
| adalToMsalMigration | Azure Active Directory 認証ライブラリから Microsoft 認証ライブラリへの移行 | 詳細については、「Azure Active Directory 認証ライブラリから Microsoft 認証ライブラリへの移行」を参照してください |
| applicationCredentialExpiry | 期限切れが近づいているアプリケーション資格情報を更新する | 詳細については、「有効期限が切れるアプリケーション資格情報を更新する」を参照してください |
| mfaServerDeprecation | MFA サーバーから Microsoft Entra 多要素認証 (MFA) への移行 | 詳細については、「MFA サーバーから Microsoft Entra 多要素認証 (MFA) への移行」を参照してください |
| servicePrincipalKeyExpiry | 期限切れが近づいているサービス プリンシパル資格情報を更新する | 詳細については、「 期限切れのサービス プリンシパル資格情報を更新する」を参照してください。 |
| staleApps | 未使用のアプリケーションを削除する | 詳細については、「不要なアプリケーションの削除」を参照してください |
| staleAppCreds | アプリケーションから未使用の資格情報を削除する | 詳細については、「Remove unused credentials from apps」を参照してください。 |
| switchFromPerUserMFA | ユーザーごとの MFA を条件付きアクセス MFA に変換する | 詳細については、「ユーザーごとの MFA を条件付きアクセス MFA に変換する」を参照してください |
| tenantMFA | 既知のデバイスからのユーザーのサインインに対する MFA プロンプトを最小限に抑える | 詳細については、「既知のデバイスからの MFA プロンプトを最小限に抑える」を参照してください |
| useAuthenticatorApp | MFA ユーザー エクスペリエンスを向上させるために、対象ユーザーを SMS および音声通話から Microsoft Authenticator アプリに移行する | 詳細については、「Microsoft Authenticator への移行」を参照してください |
API のシナリオ
レ コメンデーション リソース タイプ とそれに関連するメソッドを使用して、レコメンデーションを管理します。 このリソースの種類は、推奨事項が適用される Microsoft Entra リソースへのクエリに使用する impactedResources リレーションシップを公開します。
以下は、Microsoft Graph 推奨 API を操作するための最も一般的な要求の一部です:
| シナリオ | API |
|---|---|
| 影響を受けるリソースを含む、すべての推奨事項とそれに関連するデータを取得します。 | 推奨事項の一覧表示 |
| 影響を受けるリソースを含む、推奨事項とその関連データを取得します。 | 推奨事項を取得する |
| 推奨事項に基づいて行動する |
Dismiss 延期 完了する 再アクティブ化 |
| レコメンデーションの影響を受けるすべてのリソースの詳細を取得します。 | 影響を受けるリソースの一覧表示 |
| 推奨事項の影響を受けるリソースの詳細を取得します。 | get、impactedResource |
| 影響を受けるリソースに対する推奨事項に基づく操作 |
Dismiss 延期 完了する 再アクティブ化 |
| テナントの過去のセキュア スコア データを取得します。 | tenantSecureScores を取得する |
ライセンス要件
さまざまな推奨事項には、異なるライセンス要件があります。 各種類の推奨事項のライセンスの詳細については、「Microsoft Entra の推奨事項: ロールとライセンス」を参照してください。