Home > 付録 > 所属する組織が Microsoft 365 で多要素認証 (MFA) を使用する場合****(旧形式)

Export to PDF

所属する組織が Microsoft 365 で多要素認証 (MFA) を使用する場合****(旧形式)

*Note: このセクションの情報は、AOS クラシック UI (2023 年 6 月リリース以前) で MFA サービス アカウント プロファイルを構成した顧客のみを対象としています。

組織が Microsoft 365 で多要素認証 (MFA) を使用している場合、以下の情報を参照してシナリオに基づいて必要な設定を構成してください。

- Microsoft 365 MFA service account profile – If your organization has configured a Microsoft 365 MFA service account profile in the AOS classic UI (before June 2023 release), you can refer to the instructions in the **Edit MFA Service Account Profiles** section below to edit the MFA service account profile. - Microsoft 365 Account Pool – SharePoint Online has a built-in throttling feature that prevents one account from processing several requests simultaneously. SharePoint Online のスロットリングやブロックを回避するため、AvePoint Online Services でアカウント プールを構成することができます。アカウント プールには複数の Microsoft 365 アカウントが含まれています。アカウント プールを構成する場合、MFA を有効にして、Microsoft 365 アカウントのアプリ パスワードを入力します。 For more information, refer to [Manage Account Pool (Obsolete)](#missing-link).

MFA サービス アカウント プロファイルの編集

AvePoint Online Services > 管理 > サービス アカウント に移動して、MFA サービス アカウント プロファイルをクリックします。****MFA サービス アカウント プロファイルの詳細ページで、[編集] をクリックします。MFA サービス アカウント プロファイルを編集するには、以下の説明を参照してください。

  1. プロファイル名 – サービス アカウント プロファイルの名前を入力します。

  2. 説明 – 必要に応じて説明を入力します。

  3. MFA の有効化 – この MFA サービス アカウント プロファイルをクラシック UI に保持する場合は、所属する組織が多要素認証を使用している チェックボックスを選択し、以下の手順を参照してこの MFA サービス アカウント プロファイルを編集してください。

    MFA サービス アカウント プロファイルには、以下の制限があることに注意してください。

    • Microsoft 365 MFA サービス アカウント プロファイルは、AvePoint Online Services ユーザーとしての Microsoft 365 ユーザー・グループの招待に使用することができません。

    • 組織が SharePoint 管理センターで 最新の認証を使用しないアプリ 設定の アクセスをブロックする 設定を選択した場合、Microsoft 365 MFA サービス アカウント プロファイルは Cloud Management アイデンティティ マネージャーのゴースト ゲスト ユーザー ルールで使用できません。

    • Microsoft 365 MFA サービス アカウント プロファイルは Cloud Management の一部の機能に対応しません。 For additional details, refer to . You can convert and deselect the checkbox here.

    *Note: この MFA サービス アカウントを AOS 新しい UI で編集できる共通サービス アカウント プロファイルに変換する場合、所属する組織が多要素認証を使用している チェックボックスの選択を解除し、このサービス アカウント プロファイルへの編集を保存します。 Then, you can manage it by referring to instructions in the Manage Service Account Profiles section.

  4. ユーザー名 – テナントのクラウド サービスで必要な権限を持つアカウントを指定します。Microsoft 365 サービス アカウントの権限は、テナントが使用しているクラウド サービスによって異なります。 Refer to the Required Permissions of Cloud Services section for more information.

    以下のことに注意してください。

    • アクティブな個人ユーザー アカウントをサービス アカウントとして使用することはお勧めしません。個別のサービス アカウントを使用してすべての管理作業を管理することをお勧めします。

    • MFA の有効化 オプションを選択すると、Microsoft 365 グローバル管理者アカウントまたは SharePoint 管理者アカウントのログイン ID を入力する必要があります。

  5. パスワード – 上記のアカウントのアプリ パスワードを入力します。 For more information about app passwords, refer to the Microsoft technical article .

  6. [検証テスト] をクリックして上記の情報を検証します。

    以下のことに注意してください。

    • When the validation test fails, and the error message indicates that your Microsoft 365 tenant has set access policies or enabled multi-factor authentication (MFA), refer to the Validation Test Troubleshooting section below.

    • Microsoft 365 ユーザーで多要素認証 (MFA) が有効になっているため、ユーザー ロール情報は Microsoft API の制限によって取得することはできません。ユーザー ロール フィールドが空白になります。

    • このパスワードは Microsoft 365 API で検証されます。Microsoft 365 API の制限により、パスワードの確認結果が無効であっても、このパスワードを使用して Microsoft 365 に正常にログインできるという問題が発生する可能性があります。この問題を解決するには、Microsoft 365 でパスワードを変更して、ここに新しいパスワードを入力する必要があります。 For details about the password limitations and requirements, refer to Password Limitations and Requirements of Microsoft 365 Accounts.

  7. In Advanced Settings, you need to configure a SharePoint Online Admin Center URL. 所属する組織が Microsoft 365 で既定の SharePoint Online 管理センター URL を使用している場合、所属する組織が既定の SharePoint Online 管理センター URL を使用している オプションを選択します。所属する組織が Microsoft 365 でカスタム SharePoint Online 管理センター URL を使用している場合、所属する組織がカスタム SharePoint Online 管理センター URL を使用している オプションを選択し、テキスト ボックスに管理センター URL を入力します。

    *Note: 所属する組織が多要素認証を使用している チェックボックスを選択する場合、テキスト ボックスに SharePoint Online 管理センター URL を手動で入力する必要があります。

  8. Click Save to save your configurations.

検証テストのトラブルシューティング

検証テストが失敗し、以下のエラー メッセージのいずれかが発生した場合、以下のソリューションを参照してください。

- Message 1: 組織では、検証をブロックするアクセス ポリシーが設定されています。 ソリューション: シナリオに基づいて、以下の方法のいずれかを選択します。 - Delete or disable the access policies. - Edit the access policies to exclude the Microsoft 365 user set as the Service Account. ![Excluding a Microsoft 365 user from an access policy](/en/aos/appendices/images/image173.png "Excluding a Microsoft 365 user from an access policy") - Edit the access policies to exclude the reserved IP addresses of AvePoint Online Services. The reserved IP addresses can be downloaded in **Administration** > **Security** > **Reserved IP addresses**. ![Excluding reserved IP addresses of AvePoint Online Services from an access policy](/en/aos/appendices/images/image174.png "Excluding reserved IP addresses of AvePoint Online Services from an access policy") - Message 2: このアカウントの多要素認証が有効化されているか、またはアプリ パスワードが入力されているかを確認します。 ソリューション: アカウントの多要素認証が有効化されている場合、シナリオに基づいて以下の方法のいずれかを選択してください。 - In the **Enable MFA** field, select the **Our organization uses multi-factor authentication** checkbox. Enter the app password in the **Password** field. - If you do not want to select the **Our organization uses multi-factor authentication** checkbox, you need to disable multi-factor authentication for the Microsoft 365 user set as the Service Account. ![Disabling multi-factor authentication for a Microsoft 365 user](/en/aos/appendices/images/image175.png "Disabling multi-factor authentication for a Microsoft 365 user") アカウントで多要素認証が有効になっていなく、アプリ パスワードを入力していない場合、アカウントのログイン パスワードが正しいかどうかを確認します。 - Message 3: このアカウントの多要素認証が有効になっています。 ソリューション: シナリオに基づいて、以下の方法のいずれかを選択します。 - If this account has multi-factor authentication enabled on the **multi-factor authentication** interface, either select the **Our organization uses multi-factor authentication** checkbox in the **Enable MFA** field or disable multi-factor authentication for the Microsoft 365 user. - If your Microsoft 365 tenant has enabled multi-factor authentication in Microsoft Entra conditional access policies, refer to the solution for Message 1 to either exclude the Service Account from the access policies or exclude AvePoint Online Services reserved IP addresses from the access policies.