次の方法で共有


マイ スタッフを使用してユーザーを管理する

マイ スタッフを使用すると、ストア マネージャーやチーム リーダーなどの権限のある人に、スタッフ メンバーが Microsoft Entra アカウントにアクセスできるようにするためのアクセス許可を委任することができます。 組織では、パスワードのリセットや電話番号の変更などの一般的なタスクを、中央のヘルプデスクに頼るのではなく、現場のチーム マネージャーに任せることができます。 マイ スタッフを使用すると、自分のアカウントにアクセスできないユーザーは、数回のクリックでアクセスを回復することができ、ヘルプデスクや IT スタッフは必要ありません。

組織のためにマイ スタッフを構成する前に、このドキュメントとユーザー ドキュメントを確認し、この機能と、それがユーザーに及ぼす影響を、理解することをお勧めします。 ユーザーのドキュメントを利用して、新しいエクスペリエンスに備えてユーザーを訓練し、準備することで、ロールアウトを成功させることができます。

マイ スタッフのしくみ

マイ スタッフの基になっている管理単位は、ロール割り当ての管理制御の範囲を制限するために使用できるリソースのコンテナーです。 詳細については、「Microsoft Entra ID の管理単位の管理」を参照してください。 マイ スタッフでは、店舗や部署のユーザーのグループで管理単位を構成できます。 これにより、1 つまたは複数の単位のスコープの管理者ロールにチーム マネージャーを割り当てることができます。

はじめに

この記事の手順を完了するには、次のリソースと特権が必要です。

マイ スタッフを有効にする方法

管理単位を構成した後は、マイ スタッフにアクセスするユーザーにこのスコープを適用できます。 管理者ロールを割り当てられたユーザーだけが、マイ スタッフにアクセスできます。 マイ スタッフを有効にするには、次の手順のようにします。

  1. Microsoft Entra 管理センターユーザー管理者以上でサインインしてください。

  2. Entra ID>ユーザー>ユーザー設定に移動します。

  3. [ユーザー機能] で、[ユーザー機能設定の管理] を選択します。

  4. [管理者はマイ スタッフにアクセスできます] では、すべてのユーザーまたは選択したユーザーにアクセスを許可したり、すべてのユーザーにアクセスを禁止したりできます。

Note

管理者ロールを割り当てられたユーザーだけが、マイ スタッフにアクセスできます。 管理者ロールが割り当てられていないユーザーに対してマイ スタッフを有効にすると、そのユーザーはマイ スタッフにアクセスできなくなります。

条件付きアクセス

Microsoft Entra 条件付きアクセス ポリシーを使用して、マイ スタッフ ポータルを保護することができます。 これは、マイ スタッフにアクセスする前に多要素認証を要求するなどのタスクに使用します。

Microsoft では、Microsoft Entra 条件付きアクセス ポリシーを使用してマイ スタッフを保護することを強くお勧めします。 マイ スタッフに条件付きアクセス ポリシーを適用するには、まずマイ スタッフ サイトに 1 回アクセスする必要があります。その際、条件付きアクセスで使用するためにテナントのサービス プリンシパルを自動的にプロビジョニングするのに数分かかります。

マイ スタッフ クラウド アプリケーションに適用する条件付きアクセス ポリシーを作成すると、サービス プリンシパルが表示されます。

マイ スタッフ アプリの条件付きアクセス ポリシーを作成する

マイ スタッフの使用

ユーザーがマイ スタッフを選択すると、自分が管理者アクセス許可を持つ管理単位の名前が表示されます。 マイ スタッフのユーザー ドキュメントでは、"場所" という用語を使用して管理単位が示されています。 管理者のアクセス許可に管理単位スコープがない場合は、組織全体にアクセス許可が適用されます。

マイ スタッフが有効にされた後、有効にされて管理者ロールが割り当てられているユーザーは、https://mystaff.microsoft.com を使用してマイ スタッフにアクセスできます。 管理単位を選択してその管理単位内のユーザーを表示したり、ユーザーを選択してプロファイルを開いたりすることができます。

制限

マイ スタッフには、管理単位ごとに最大 999 人のユーザーが表示されます。

ユーザーのパスワードのリセット

オンプレミスのユーザーのパスワードをリセットする前に、次の前提条件を満たす必要があります。 詳細な手順については、「セルフサービス パスワード リセットを有効にする」のチュートリアルを参照してください。

  • パスワード ライトバックのアクセス許可を構成する
  • Microsoft Entra Connect でパスワード ライトバックを有効にします。
  • Microsoft Entra セルフサービス パスワード リセット (SSPR) でパスワード ライトバックを有効にする

次のロールには、ユーザーのパスワードをリセットするアクセス許可があります。

[マイ スタッフ] で、ユーザーのプロファイルを開きます。 [パスワードのリセット] を選択します。

  • ユーザーがクラウドのみの場合は、ユーザーに提供できる一時的なパスワードを確認できます。

  • ユーザーがオンプレミスの Active Directory から同期されている場合は、オンプレミスのドメイン ポリシーを満たすパスワードを入力できます。 その後、そのパスワードをユーザーに提供できます。

    パスワード リセット進行状況インジケーターと成功通知

ユーザーは、次回サインインする際にパスワードを変更する必要があります。

電話番号を管理する

[マイ スタッフ] で、ユーザーのプロファイルを開きます。

  • ユーザーに電話番号を追加するには、 [電話番号の追加] セクションを選択します
  • 電話番号を変更するには、 [電話番号の編集] を選択します
  • ユーザーの電話番号を削除するには、 [電話番号の削除] を選択します

設定に応じて、ユーザーは、設定した電話番号を使用して SMS でサインインし、多要素認証を実行して、セルフサービス パスワード リセットを実行できます。

ユーザーの電話番号を管理するには、次のいずれかのロールが割り当てられている必要があります。

QR コード認証を管理する

マイ スタッフを使用して、ユーザーの QR コード認証方法を管理できます。

マイ スタッフでユーザーの QR コード認証方法を追加する

  1. フロント ライン マネージャーとしてマイ スタッフ ポータルにサインインします。 管理単位と現場担当者を選択します。

    管理単位を選択する方法を示すスクリーンショット。

    ユーザーを選択する方法を示すスクリーンショット。

  2. [ QR コード認証方法の管理] をクリックします。

    QR コード認証方法を管理する方法を示すスクリーンショット。

  3. [ QR コード メソッドの追加] をクリックします。

    QR コード認証方法を追加する方法を示すスクリーンショット。

  4. 有効期限とアクティブ化の日付を指定し、[ 追加 ] をクリックして、ユーザーの QR コードと PIN を生成します。

    QR コード認証方法のアクティブ化日を設定する方法を示すスクリーンショット。

  5. PIN を保存し、QR コードをダウンロードまたは印刷して、[ 完了] をクリックします。 QRコード画像のダウンロードは、最小の最適な印刷サイズを持っています。 サイズを小さくすると、QR コードのスキャンが困難になります。 一意のシークレットがあるため、同じ QR コードを再生成することはできません。 何らかの理由で QR コードが機能しない場合は、削除します。 ユーザーの新しい QR コードを作成します。

    管理者が QR コードを追加した後の QR コード認証方法を示すスクリーンショット。

マイ スタッフのユーザーの QR コード認証方法を編集する

  • 標準 QR コードの有効期限を編集するには、[ 編集] をクリックします。 有効期限を編集し、変更を保存します。

    マイ スタッフで QR コードを編集する方法を示すスクリーンショット。

  • 標準の QR コードを削除するには、[ 削除] をクリックしてアクションを確認します。

    マイ スタッフで QR コードを削除する方法を示すスクリーンショット。

  • 新しい標準 QR コードを追加するには、標準 QR コードの横にある [ 新規追加 ] をクリックします。

    マイ スタッフに新しい QR コードを追加する方法を示すスクリーンショット。

    QR コードのアクティブ化時刻と有効期限を選択し、[ 追加] をクリックします。

    マイ スタッフで QR コードの有効期限を選択する方法を示すスクリーンショット。

    QR コードをダウンロードまたは印刷し、[ 完了] をクリックします。

    [マイ スタッフ] で新しく追加された QR コードを表示する方法を示すスクリーンショット。

  • 一時 QR コードを追加するには、一時 QR コードの横にある [ 新規追加 ] をクリックします。 有効期間 ( 時間)アクティブ化の日付を指定し、[ 追加] をクリックします。

    一時的な QR コードの有効期限を設定する方法を示すスクリーンショット。

    QR コードをダウンロードまたは印刷し、[ 完了] をクリックします。

    マイ スタッフで一時的な QR コードを表示する方法を示すスクリーンショット。

  • PIN をリセットするには、[ PIN のリセット] をクリックします。

    マイ スタッフで PIN をリセットする方法を示すスクリーンショット。

    [ PIN のコピー ] をクリックして、PIN をクリップボードにコピーします。

    マイ スタッフで PIN をコピーする方法を示すスクリーンショット。

マイ スタッフのユーザーの QR コード認証方法を削除する

  1. QR コード認証方法自体を削除するには、[ QR コードメソッドの削除] をクリックします。

    マイ スタッフの QR コード認証方法を削除する方法を示すスクリーンショット。

  2. [ 削除 ] をクリックしてアクションを確定します。

    マイ スタッフの QR コード認証方法の削除を確認する方法を示すスクリーンショット。

マイ スタッフの検索バーを使用して、組織内の管理単位やユーザーを検索できます。 組織内のすべての管理単位やユーザーを検索できますが、変更できるのは、自分が管理者アクセス許可を付与されている管理単位内のユーザーだけです。

監査ログ

Microsoft Entra 管理センターでは、マイ スタッフにおいて行われた操作の監査ログを見ることができます。 マイ スタッフで行われた操作によって監査ログが生成された場合、監査イベントの [ADDITIONAL DETAILS](追加の詳細) の下にこのことが示されます。

次のステップ

マイ スタッフのユーザー ドキュメント管理単位のドキュメント