Browse by Tags - フィールドSEあがりの安納です - Site Home - TechNet Blogs

フィールドSEあがりの安納です

Microsoft Evangelist -- Junichi Anno

Browse by Tags

Related Posts
  • Blog Post: 【Azure for ITPro】Windows Azure Connect を使用した ADドメインへの参加について

    2011年3月4日はクラウドチームのエバンジェリストによる TechFielders セミナーです。年度末でお忙しいとは思いますが、現時点の最新情報をお送りしますので、お時間のある方は是非ともご参加ください。新しい品川オフィスでの開催となります。 Events : [Tech Fielders セミナー 東京] クラウド プラットフォーム 最新情報 - 間もなくリリースされる新機能を徹底解説 - 私はその中で Windows Azure Connect について解説するのですが、検証作業をしていて不思議に思ったことがあります。それは... Windows Azure Connect を使用したドメイン参加って...
  • Blog Post: 【IDM】Identity Developer Training Kit がうまくインストールできないときの対処

    「Identity Developer Trainiing Kit のインストールがうまくいかなくて泣いているのは、どこのどいつだ~い?あたしだよ。(西岡風)」 というわけで、Windows Identity Foundation(WIF)を使用して Windows Azure アプリケーションを開発する手法を学習するのに最適なツールがあります。 それが、 Identity Developer Training Kit   (最新版は 2010年6月版) です。 これには、様々なパターンの Identity 関連アプリケーションのデモサンプル+Step By Step ガイド(英語)が含まれていて...
  • Blog Post: 【Azure for ITPro】Widnows Azure にリモートデスクトップで入り込むための手順 (2)

    前回の続きです。 【Azure for ITPro】Widnows Azure にリモートデスクトップで入り込むための手順 (1) http://blogs.technet.com/b/junichia/archive/2010/11/30/3371946.aspx さっそくはじめましょう。 3.Visual Studio を起動する スタートメニューから、Microsoft Visual Web Developer 2010 Express を右クリックして、「管理者として実行」を選択してください。   Visual Studio が起動したら、スタートページで [ファイル]-[新しいプロジェクト...
  • Blog Post: 【IDM】Active Directory の「直属の部下」属性からマネージャーかどうかを判断する 1/2

    前回、以下の記事を投稿しました。 【IDM】Active Directory の「直属の部下」属性 - フィールドSEあがりの安納です - Site Home - TechNet Blogs 今回は、AD FS 2.0 のカスタムルールで「直属の部下」属性を取り出してみます。 ① 規則テンプレートの選択画面で、「カスタム規則を使用して要求を送信」を選択します ② 規則の構成画面で、要求規則名とカスタム規則を入力します カスタム規則になんて書いてあるかというと、以下の通りです。 c:[Type == http://schemas.microsoft.com/ws/2008/06/identity...
  • Blog Post: 【Azure for ITPRO】サービス証明書の準備

    昨日以下の投稿をしました。この記事では既に証明書が存在するものとして書いてしまいましたが、よくよく考えてみれば「証明書を取得するまで」が結構不明な点が多かったりしますよね。 【Azure for ITPRO】証明書の管理について ということで、今回はサービス証明書の準備手順についてまとめておきます。サブスクリプション証明書については問題ないですよね。 Windows Azure 上にアプリケーションを展開した場合、その URL は以下の通りです。 http://hogehoge.cloudapp.net/ ~~ SSLを使用する場合、hogehoge.cloudapp.net で証明書を取得する必要がありますが...
  • Blog Post: 【Azure for IT Pro】Windows Azure Service Management コマンドレット がインストールできない場合の回避方法

    ※ここでご紹介する方法はマイクロソフトにより正式にサポートされてものではありませんのでご了承ください Windows Azure のサブスクリプションは、Windows Azure ポータル以外に、Windows PowerShell からも操作できます。管理作業や展開作業を自動化したい!といった場合には、やはりスクリプトの出番です。スクリプトといえば  IT Pro の十八番ですよね! ただしマイクロソフトのサイトで提供されているコマンドレットは、まだ Windows 7/2008R2 SP1 および Windows Azure SDK 1.4 に対応していません。そのため、既に Windows...
  • Blog Post: 【IDM】Visual Studio 2010 で「STS 参照の追加」メニューが"どーしても"出てこない場合の対処

    多くの皆さんが、既に AD FS 2.0 を使用した SSO の構築を試していただいていると思います。まだの方は是非とも以下のサイトから「AD FS 2.0 を使用して Windows Azure との SSO を実現しよう」をダウンロードして試してみてください。 ハイブリッド & プライベート クラウド TechCenter 本件に関してよくいただく質問に以下のようなものがあります。 Windows Identity Foundation SDK がインストールされているのに、Visual Studio 2010 に「STS参照の追加」が出てこない... これについては、@normalian...
  • Blog Post: 【Azure for IT Pro】自動更新がホストサービスに与える影響について

    *** IT Pro のための Windows Azure 運用管理ガイド 1.0 公開 *** IT Pro (IT 担当者) のための Windows Azure Platform 運用管理ガイド 1.0 *** 6/15 Windows Azure Platform 最新情報 をお届けする 無償セミナー*** Windows Azure Platform 最新情報 2011 年 6 月版 & そろそろリアルな運用についても考えてみよう ***7/9 女子限定 クラウド勉強会*** Azure 女子部 勉強会 申込み Windows Azure を使用したことがある方であればご存知の通り...
  • Blog Post: 【PowerShell】証明書を使用してパスワードを暗号化する

    ※ この投稿は PowerShell Advent Calendar 2011 に参加しています。 証明書というと、つい SSL で使用するサーバー証明書を思い浮かべてしまいますが、パスワードを暗号化してどこかに格納しておきたいとか、パスワードを誰かに伝えるために暗号化して渡したい..なんていうシチューエションにも証明書が使われることがあります。 パスワードを暗号化する場合、シードと呼ばれる文字列を決めておき、これを用いて暗号化するという方法が良く使われますが、この方法の場合、シード自身の漏えいを配慮する必要があります。そこで、よく使われるのが証明書を使用してパスワードの暗号化する方法です。証明書を使用する方法であれば...
  • Blog Post: 【IDM】Windows Azure Active Directory と Office 365 と外部 IdP の関係(予想)

    ※この投稿は、あくまでも現在公開されているドキュメントやBLOG、および自身による動作検証をもとにしたものであり、マイクロソフトが正式にドキュメント化しているものではありません。あくまでも「ご参考」ということでよろしくお願いいたします。検証作業等の参考になれば幸いです。 Windows Azure Active Directory と Office 365 の関係を調べていると疑問がつきません。 特に、Access Control Service との関係など、なにがどうなっていて、どこまで認証部分をカスタマイズできて、何ができなくて。。。といったことで夜も眠れなくなります。 そこで、「こんなかんじなんじゃないか...
  • Blog Post: 【Azure for 女子】2011年7月9日 第1回 Azure 女子部 勉強会

    わたしのような者の Blog を読んでくださるのは 99.9 % が男性だと思いますが、数少ない 0.1 %の女性に質問です。 女子力をクロック数に換算してしまう Windows PowerShell で予約録画ができたらうれしい 通販番組のおおざっぱな PC の説明が我慢ならない 映画 ソーシャルネットワーク の一番の見せ場は、写真データのハッキングシーンだ SSD 128GB * 4(RAID 0)搭載のノートPCを買った夢から目覚めたとき、ニヤけていた 気が付けばモーションセンサーの未来について考えている 業界の違う彼に自分の仕事をうまく説明できない 薔薇の形の角砂糖ならばスイーツと呼んでもよい...
  • Blog Post: 【IDM】AD FS 2.0 での多要素認証(Multifactor Authentication)について

    久しぶりに AD FS 2.0 に関する投稿です。 先日、こんなご質問をいただきました。 AD FS 2.0 では多要素認証は使用できないのでしょうか? 鋭いご質問です。 AD FS 2.0 ではセキュリティトークン(アサーション)の発行条件として Active Directory Domain Service(AD DS)での認証が必須です。ご存知の通り、既定では、AD DS の認証は ユーザーID と パスワードを使用します。 多要素認証を実装してAD FS にセキュリティートークンを発行させる場合、2通りの考え方があります。 AD DS を多要素認証に対応する AD FS を多要素認証に対応する...
  • Blog Post: 【Azure for ITPro】Windows Azure Connect(Virtual Network)を使ってみる (1)

    Windows Azure Connect とは、今後 Windows Azure に実装予定の仮想ネットワーク機能です。 何ができるかといえば、クラウドからオンプレミスのリソースを直接使用することができます。 さっそく、Windows Azure Connect を使い始めるまでの手順をご紹介します。 1.ベータプログラムに参加する Windows Azure Connect は2010年12月1日時点で Beta プログラムとして提供されているため、まずは Betaプログラムへの参加が必要です。 Windows Azure ポータル で Beta Programs のページに移動し、Windows...
  • Blog Post: 【Azure for ITPro】インフラ SE 向けクラウド関連ドキュメント 最新情報 2010.12.18 版

    12月16日につづき、本日もインフラSE向けの新しいクラウド関連ドキュメントが大量に公開されました。 今回は、ハイブリッド&プライベート に加えて、Windows Azure、SQL Azure についても日本語ドキュメントが公開されています。 ハイブリッド &  プライベート クラウド TechCenter 概要 ハイブリッドクラウドとは【公開済】 プライベートクラウドとは 【公開済】 Active Directory フェデレーション サービス 関連 オンプレミス & クラウドにおける Identity 連携の全体像  【公開済】 AD FS 2.0 デザイン...
  • Blog Post: 【Azure for ITPro】Active Directory ドメインコントローラーを VM Role にインストールすることがお勧めできない理由

    ※2011年1月18日時点では VM Role はベータ版です。正式なリリース時には仕様が変更されることがありますのでご注意ください。 はやく訳さなければと思いつつ、2月近く経過してしまいました。すんません。 MSDN ブログに以下の記事が投稿されています。 Why you SHOULD NOT deploy an AD domain controller using Azure Connect with VM Role - Plankytronixx - Site Home - MSDN Blogs VM Role ベータ版がリリースされたことを受け、インフラ担当SEにとって新たな興味が発生しました...
  • Blog Post: 【WP/Azure for ITPro】Windows Phone から Windows Azure AppFabric ACS を使用する

    ※この投稿は Windows Azure Advent Calender に参加しています Windows Phone で Windows Azure AppFabric Access Control Service からセキュリティトークンを受け取るにはためには、面倒なコードを書く必要があります。でも安心してください。うってつけのライブラリがあります。 必要なソフトウェアは以下の2つです。 Windows Phone SDK 7.1 Windows Auzre Platform Trainig Kit 2011 Novenver Update (英語版) Windows Phone SDK は...
  • Blog Post: 【Azure for ITPRO】自己署名証明書を作成する

    ITPRO にとっての Windows Azure Platform は、ハードウェアなどの日常メンテ業務から解放されることが着目されがちですが、実を言えばすこし面倒(?)な事態も発生します。それは、これまで敬遠しがちだったテクノロジーに正面(とはいわず斜め前くらい)から向き合わなければならない...という点です。その1つが、「証明書」です。 過去の Azure for ITPRO シリーズも参考にしてください。 【Azure for ITPRO】サービス証明書の準備 - フィールドSEあがりの安納です - Site Home - TechNet Blogs 【Azure for ITPRO】証明書の管理について...
  • Blog Post: 【Azure for IT Pro】Fault Domain を知っていますか?

    *** IT Pro のための Windows Azure 運用管理ガイド 1.0 公開中 *** IT Pro (IT 担当者) のための Windows Azure Platform 運用管理ガイド 1.0 Windows Azure の運用を考えるとき、Upgrade Domain(アップグレード ドメイン)という考え方があることは結構有名ですが、Fault Domain(フォールトドメイン)については意外と知られていません。 Windows Azure Platform のデータセンターには大量のマシンが設置されています。データセンターは、それはそれは広いスペースが用意されているわけですが...
  • Blog Post: 【Management】Group Policy の設定をクラウドで検索

    すっかり7月ですねぇ。汗だくです。 グループポリシーの設定で一番困るのは、目的の設定がどこにあるのかが分からないときですよね。 そこで、まずは、何も言わずに以下にアクセスしてみてください。 Windows Azure 上で動作しているアプリケーションです。 http://gps.cloudapp.net/ 次に、[Settings] - [Add Search Provider] を実行してください。 すると、Internet Explorer の検索プロバイダーとして、「GPS」というものが追加されます。GPS= Group Policy Search の略です。 例えば、検索ボックスに、「wallpaper...
  • Blog Post: 【Azure for IT Pro】インスタンスごとの Fault Domain を PowerShell で確認する その1

    先の投稿で Fault Domain について書きました。 【Azure for IT Pro】Fault Domain を知っていますか? その中で、「ロールは最低 2 つの Fault Domain に分散される」と書いたものの、正味なところいくつに分散されるのだろう...という疑問をお持ちかと思います。 そこで、試しに通常のサブスクリプションの上限である 20個のロールインスタンスを展開し、それぞれがどのように Fault Domain に分散されているかを確認してみることにします。 サービスを展開する際に、 リモートデスクトップを有効 にしておいてください。 展開したロールインスタンスのうち...
  • Blog Post: 【IDM】AD FS 2.0 カスタムルール(カスタム規則)の作り方 1/2

    9/11 は MVP 瀬尾さん主催の「技術ひろば」 で AD FS 2.0 のお話をさせていただきました。本日の資料を以下にアップロードしましたので参考になさってください。ちなみに10月の勉強会は エバンジェリスト松崎 による SharePoint 開発 らしいです。お好きな方にはたまらないかと。   さて、私のセッションの中で カスタムルール を使用したデモンストレーションを行いましたが、その作成手順を説明できなかったのでこちらにまとめておきます。カスタムルールについては以下も参考にしてください。 【IDM】AD FS 2.0 で属性ストアとしてSQL Server を使用する ■想定するシナリオ...
  • Blog Post: 【Azure for IT Pro】AD FS で独自に定義したクレームタイプを Windows Azure AppFabric ACS で受け取る

    先日の投稿で紹介した資料には、Windows Azure AppFabric Access Contorol Service を使用して、外部のアイデンティティプロバイダーからセキュリティトークンを受け取る方法をステップバイステップで紹介しています。 資料:AD FS 2.0 と Windows Azuer AppFabric ACS V2 を使用した SSO の構築 第2.2版 まだまだ書き足りないことがあるので、BLOGを通じて少しずつ解説を加えていきます。ある程度たまったら資料をアップデートします。 さて。以前の投稿で「クレームタイプ(要求の種類)」の話をしました。クレームタイプによってクレームが識別されるので注意しましょう...
  • Blog Post: 【Azure】 No certificate was found in the certificate store with thumbprint に見舞われたら

    Windows Azure を Windows PowerShell をはじめとするコマンドラインから管理するためのモジュールが以下からダウンロードしてインストールすることができます。 http://www.windowsazure.com/en-us/downloads/?fb=ja-jp これにより、Windows PowerShell のコマンドレットや、Azure.cmd コマンド等が使える用意なり、それはそれは大変便利な環境になります。 が、難点は、コマンドがどこを触っているのかさっぱりわからないこと。 特に、以前は証明書の作成も含めて自分でやらなければならなかった管理証明書(API証明書...
  • Blog Post: 【無償セミナー】Windows Azure の最新シナリオを把握するのに最適な3つのセミナー

    こんにちは。いま出張でシアトルに滞在しております。滞在2日目にして、早くもスシを食べてしまいました...明日からどうしよう...。 さて、無償セミナーの告知です。 みなさん、こんなふうに感じていませんか? 「可用性とかさぁ、もう聞き飽きたよ。もっと気の利いた話って無いの?MSさんよぉ。」 と、やさぐれつつお嘆きの貴兄にぴったりの 三品 です。 3月2日(水) Events : [Tech Fielders セミナー 東京] Microsoft Platform Ready スペシャル 『クラウドではじめる Facebook ソーシャルアプリ開発』 みなさんも、うすうす感ずいていると思いますが、マイクロソフトはなにげに...
  • Blog Post: 【TFセミナー】6/15 Windows Azure Platform 最新情報セミナー

    最近、BLOGの投稿が滞っておりまして恐縮でございます。 もうすこししましたら、IT Pro 専用の分厚い Windows Azure ドキュメントがどどーんと公開されますので、楽しみにお待ちください。 さて、来る6月15日、Windows Azure Platform に関する最新情報をお伝えするセミナーを開催します。 6月15日 日本マイクロソフト株式会社 品川本社 Windows Azure Platform 最新情報 2011 年 6 月版 & そろそろリアルな運用についても考えてみよう 前回の開催が3月4日でしたから、ざっと3か月。この間、新しい機能がリリースされたり、発表されたりと...