Browse by Tags - フィールドSEあがりの安納です - Site Home - TechNet Blogs

フィールドSEあがりの安納です

Microsoft Evangelist -- Junichi Anno

Browse by Tags

Related Posts
  • Blog Post: 【WP for IT Pros】Windows Phone のセキュリティモデル 1 ~「チャンバー」という考え方(1)

    Windows Phone のセキュリティモデルについて断片ばかりで系統的に語ったことが無かったので、あらためて。 参考: Download: Windows Phone 7.5 IT Papers - Microsoft Download Center - Download Details 以下の図は、Windows Phone のセキュリティモデルを模式的に表したものです。 Windows Phone のセキュリティモデルは「分離の原則」と「最小限の権限」という思想のもとに設計されており、「チャンバー」と呼ばれるコンセプトに沿って実装されています。 ここで言う「チャンバー」とは、心室や心房などのように仕切られた部屋を意味しています...
  • Blog Post: 【WP for ITPro】Windows Phone 7.5 では Exchange ActiveSync を使用して、英数記号を使用した PIN を強制可能

    通常、スマフォの PIN といえば、4ケタの数字が一般的です。 Windows Phone でも例外ではありません。安全性を考えて、思いつきで変なパスワードをかけた日にゃ...下手すれば強制ワイプするはめになってしまいます。 しかーし、企業内の Exchange Server にアクセスさせる場合にはそんなことは言ってられません。スマーフォの入り口は企業ネットワークへの入り口でもあります。その扉をこじ開ける PIN には強固なパスワードを使ってほしいはずです。社内リソースにアクセスするためのユーザーIDとパスワードがスマフォに埋め込まれているわけですから、当然ですよね。 2011年8月25日に発売された富士通東芝製の...
  • Blog Post: 【WP for ITPro】Windows Phone とルート証明書の関係、自己署名証明書のインストール方法

    ちょっと面倒な証明書のお話し。 ■標準で実装されているルート証明書 Windows Phone に標準で実装されているルート証明書は以下の通りです。 ※詳細は SSL Root Certificates for Windows Phone AOL (United States) RSA Security (United States) Comodo (United States) SECOM Trust Systems Co. Ltd (Japan) DigiCert (United States) Taiwan-CA Inc. (Taiwan) Entrust (Canada) TrustCenter...
  • Blog Post: 【WP for ITPro】Windows Phone 7.5 は IRM で保護されたメールとドキュメントの参照がサポートされています

    IS12T に搭載されている Windows Phone 7.5 の売りの1つが、IRM で保護されたメールやドキュメントを参照できる点です。 IRM とは Information Rights Management のことで、重要なメールやドキュメントを社外に流出させないようにすることがでるソリューションです。 ためしに、OUTLOOK から IRM で保護されたメールを送ってみます。 Excelファイルも添付しているので、同じように社外秘に設定されて送信されます。 すこしすると、Windows Phone にメールが到着しました。「保護されたメッセージ」と表示されていることがわかりますが、本文はきちんと表示されています...
  • Blog Post: 【WP for ITPro】紛失した電話を探索するには「プッシュ通知」を有効にしましょう

    Microsoft Conference 2011 会場の講師控室で書いております。 今回のイベントは結構な盛り上がりで、特に、Windows Phone関係のセッションは満席&立ち見という盛況ぶりです。 そんな中、ふと Windows Live の「モバイル」ページを見てみたら、なんと GUI が刷新されていました(気づかなかった...)。完全に日本語化され、見た目もクール!以前の投稿でご紹介したことがありますが、せっかくですので再度ご紹介します。 【WP7 for ITPro】Windows Phone 7 を無くしたら? Windows Live に聞け! http://live.com...
  • Blog Post: 【WP for ITPro】PowerPoint で Windows Phone のメトロを模したい!なんてのは無謀ですがなんとかしてみました

    Windows Phone のセッションを持つならば、PPT もそれらしく!をモットーに Microsoft Conference のセッション準備を進めました。 なんとなくそれらしく見えるんじゃないかなぁ程度ですが、動画を Facebook に、サンプル PPT を SlideShare に登録しました。ダウンロードしてくださったどこかの勇者が、スーパーチ��ーニングしてくださることを祈っております。 スライドのダウンロードは以下から。 PowerPoint で Metro を模してみる そういえば....我が家は「ゲームは買わない!」方針だったのですが、息子が 5 歳くらいの頃 "キノコの山"...
  • Blog Post: 【WP for ITPro】Windows Phone から直接 Active Directory 認証を行うには ~その2

    2011年11月28日 Tech Fielders セミナー 「Windows Phone に認証機能を実装する」で使用した資料、ソースコードは以下からどうぞ。当日の収録動画もあります。 2011/11/28 セミナー資料 Windows Phone アプリケーションに認証機能を実装する 前回の続きです。 【WP for ITPro】Windows Phone から直接 Active Directory 認証を行うには ~その1 今回は、Windows Phone から AD FS を介して AD DS に認証を受けるためのアプリケーションを開発するための手順について解説します。 1. 必要な環境について...
  • Blog Post: 【WP for ITPro】Exchange Server にアクセスできるスマフォを限定 ~ Exchange ActiveSync デバイス アクセス ポリシー(ABQリスト)

    Exchange ActiveSync(EAS)にはさまざまな機能が実装されています。Windows Phone から Global Account List(GAL)を検索するのも、実は EAS によって実現される機能です。 さて、Exchange 2010(および Office 365)の EAS には 「ABQリスト」と呼ばれるポリシーが用意されています。 A:Allow(許可) B:Block(ブロック) Q:Quarantine(検疫) この機能を使用すると、EAS にアクセス可能なデバイスを制限したり、検疫することができます。 例えば、全社で Windows Phone を導入し業務での利用を許可しているとしましょう...
  • Blog Post: 【WP/Azure for ITPro】Windows Phone から Windows Azure AppFabric ACS を使用する

    ※この投稿は Windows Azure Advent Calender に参加しています Windows Phone で Windows Azure AppFabric Access Control Service からセキュリティトークンを受け取るにはためには、面倒なコードを書く必要があります。でも安心してください。うってつけのライブラリがあります。 必要なソフトウェアは以下の2つです。 Windows Phone SDK 7.1 Windows Auzre Platform Trainig Kit 2011 Novenver Update (英語版) Windows Phone SDK は...
  • Blog Post: 【WP for ITPro】Windows Phone で IRM 保護されたメールを参照するためのインフラについて

    先日以下の投稿をしました。 【WP for ITPro】Windows Phone 7.5 は IRM で保護されたメールとドキュメントの参照がサポートされています 念のために、Windows Phone で IRM で保護されたメールを参照するためのインフラ構成についてまとめておきます。 Exchange 2010 SP1 が導入されている(または Office 365 の Exchange Online) Active Directory Rights Management Server(AD RMS)が導入されている Office 365 を使用している場合でも、AD RMS はオンプレミスに必要...
  • Blog Post: 【WP for IT Pros】Windows Phone からリモートデスクトップがしたい!?ふざけないでください!できますけどね。

    ※ 実は昨日セミナーに参加されたお客様に教えていただきました。 フレキシブル ワークスタイルを実現するには、様々なデバイスから同じ操作ができないとストレスがたまります。 メールしかり、Officeしかり、SharePoint Workspace しかり...。Windows Phone には、いずれも実装されています。 ところで、IT Pro にとっては、もう1つ実現しなければならない機能があります。 そうです。リモートデスクトップです。当然です。 Windows Phone から遠隔地のサーバーに RDP で入り込めたら、どんなにすばらしいでしょう!(そうなの?) 画面が小さい? 使用に堪えない...
  • Blog Post: 【WP for IT Pros】Windows Phone のセキュリティモデル 2 ~「チャンバー」という考え方(2)

    前回は「チャンバー」の概念についてお話ししました。 【WP for IT Pros】Windows Phone のセキュリティモデルについて~「チャンバー」という考え方(1) 今回は、その補足的な内容となるのですが、「機能ベースの権限モデル」と「サンドボックス」について書きます。 ■ 機能(Capabilities)ベースの権限モデル 「機能」とは別の言い方をすれば「リソース」です。Windows Phone にはさまざまな機能が実装されており、「位置情報」「カメラ」「マイク」「ネットワーク」「センサー」などが「機能」に該当します。これらの機能は、Windows Phone の使い方と密接に関連していることは言うまでもありませんが...
  • Blog Post: 【WP for ITPro】Windows Phone と Office 365 等とのデータ同期について

    Windows Phone を使っていてちょっと困るのが、「このデータはどこから同期されたもなのだ?」「このデータってどこに保存できるの?」ということです。 以下に Windows Phone の各種保存先と周辺サービスの関係をまとめてみました。 上記で、メールの添付ファイルが Office Hub に直接同期されているようにみえていますが、そうではありません。 WORDファイルのようなドキュメントファイルは、添付ファイルを開いたあと、保存先として「電話」か「SkyDrive」を選択することができます。どちらに保存しても、Office Hub から参照することができます。 で、いろいろとテストをしていて...
  • Blog Post: 【WP for ITPro】Windows Phone から直接 Active Directory 認証を行うには ~その4(完結編)

    ※この投稿は Windows Phone Advent Calender 2011 に参加しています ※こちらもお勧め Windows Phone Advent Calendar "ひとり" 2011 : ATND Windows Phone + Active Directory の 4 回目です。過去の投稿は以下より。 2011年11月28日 Tech Fielders セミナー 「Windows Phone に認証機能を実装する」で使用した資料、ソースコードは以下からどうぞ。当日の収録動画もあります。 2011/11/28 セミナー資料 Windows Phone アプリケーションに認証機能を実装する...
  • Blog Post: 【WP7 for IT Pro】Identity Developer Training Kit の前提条件チェックが通らないときの対処

    2011年7月より UX & Client Platform Evangelism Group に転属となりました。今後ともよろしくお願いいたします。 早速ですが新部署移動後、最初の投稿は、Windows Phone 7(WP7)用の Identity Developer Training Kit の日本語環境での非互換についてです。 Identity Developer Training Kit(ITK) は、Identity 周りのテクノロジーの実装方法を Step by Step で習得できるプログラマー向けのコンテンツです。あいにく英語なのですが、Step by Step なのでさほど難しくありません...
  • Blog Post: 【WP for ITPro】Windows Phone から社内のファイルサーバーにアクセスしたい~その1

    Windows Phone には Office Hub というソフトウェアが実装されており、SharePoint(オンプレミスおよび Office 365)と SkyDrive に接続してデータを取りだしたり保存することができます。以下の図は Office Hub と周辺サービスとのデータ交換の様子を図にしたものです。 Windows Phone が社外ネットワーク上にある場合には、Forefront Unified Access Gateway を使用して社内の SharePoint Server にアクセスすることができます。残念ながら、現時点では UAG 以外のゲートウェイがサポートされていません...
  • Blog Post: 【IDM】Windows Phone アプリ開発者のための AD FS 2.0 セットアップ手順書

    開発者にとって何が面倒って、開発環境を準備することほど面倒なことはありません(なんてことは言っちゃいられないのでしょうけど)。特に、インフラ系の知識を多分に要求されるようなものは面倒です。 現在、Windows Phone から Active Directory Federation Service(AD FS) にアクセスして、AD 認証するためのアプリケーションについて解説する記事を書いているのですが(追ってアップします)、それに先立ち AD FS 2.0 のセットアップ手順をまとめました。 面倒な技術解説とか、そんなものは一切省いてあります。 とりあえず、「アプリからアクセスして結果が得られる...
  • Blog Post: 【WP for ITPro】Windows Phone から直接 Active Directory 認証を行うには ~その1

    2011年11月28日 Tech Fielders セミナー 「Windows Phone に認証機能を実装する」で使用した資料、ソースコードは以下からどうぞ。当日の収録動画もあります。 2011/11/28 セミナー資料 Windows Phone アプリケーションに認証機能を実装する Windows Phone に業務アプリケーションをインストールして使用する場合、業務アプリケーショにはなんらかの「認証」の仕組みが実装されている必要があります。もちろん、社内にはきちんと管理された認証基盤が設置されているという前提です。例えば Active Directory ですね。 ここで業務サービスの構成について簡単にまとめておきます...
  • Blog Post: 【WP for ITPro】Windows Phone から直接 Active Directory 認証を行うには ~その3

    Windows Phone + Active Directory の3回目です。過去の投稿は以下より。 2011年11月28日 Tech Fielders セミナー 「Windows Phone に認証機能を実装する」で使用した資料、ソースコードは以下からどうぞ。当日の収録動画もあります。 2011/11/28 セミナー資料 Windows Phone アプリケーションに認証機能を実装する 前回までの投稿で AD FS を含めたテスト環境は整ったかと思います。今回はWPアプリへの認証機能の実装について振れるわけですが、その前にやらなければいけないことがあります。それは、AD FS と通信するためのライブラリの準備です...
  • Blog Post: 【WP for IT Pros】AD FS 接続テストツール(ADFSClient)を公開しました

    非常にニッチな Windows Phone アプリを公開しました。 その名も、AD FS 接続テストツール です。 社内の AD FS から SAML トークンが正しく受け取れるかどうかを検証するためのツールです。 まだマーケットプレースの検索にはヒットしないようですが、以下からダウンロードすることができます。 http://www.windowsphone.com/ja-JP/apps/6396423a-d26e-4ef7-a03e-9e695f87d52b 画面は以下の1画面だけ(笑)。「ログオン」をタップして正常に認証/認可されると、右のような画面が表示されます。これだけです。  ...
  • Blog Post: 【Azure/WP for ITPro】SQL Server と SQL Azure を同期する Data Sync サービス

    既にご存知の方も多いかもしれませんが、かねてより期待されていた Data Sync サービスがパワーアップしてリリースされています。 ※ 2011/10/20 追記 ~ 現時点では CTP PREVIEW です これまでのようにラボサイト等に行く必要は無く、Windows Azure 管理コンソールから使用できるようになっています。それも、とても分かりやすい直観的な GUI で使えます!超感激です。ひでき感激です。 ※ みよ!この超わかりやすい GUI を!萌え死にしそうです。 このサービス、個人的にとても期待しておりました。というのも、Windows Phone の企業利用シナリオで社内データを使用したいと考えた場合...
  • Blog Post: 【WP7 for ITPro】Windows Phone 7 を無くしたら? Windows Live に聞け!

    まだ未発売の Windows Phone 7 ですが、そろそろリアルな運用について情報発信を始めようかと考えております。 とはいえ、まだ書けないことも多いので、ぬるーい情報をご提供します。 スマートフォンにしろ携帯電話にしろ、一番心配なのは紛失時の対応です。 Window Phone 7 を使用するには、Windows Live ID の登録が必須です。Windows Live ID の用途としては、Marketplace の利用が真っ先に思い浮かびますが、そんなことより(ってこともないですが)、とても重要な機能が用意されているのです。 ブラウザで、Windows Live を開いてみてください...
  • Blog Post: 【WP for ITPro】Windows Phone の “People Hub” とアドレス帳の関係

    Windows Phone を新たに導入してビジネスで使おう!としたとき、ひとまず困るのがアドレス帳です。 Windows Phone には「アドレス帳」というものは用意されておらず、かわりに「People Hub」と呼ばれる「高機能なディレクトリ」が実装されています。 以下は People Hub の構造を模式的に示したものです。 中央にいるのは「人」です。「人」とは自分とつながりのある人です。Facebookの友達とか、Twitter のフォロワーとか、OUTLOOK の連絡先にいる人たちです。周辺にあるのは「人」が使用しているサービスです。「人」は Google や Facebook、Twitter...
  • Blog Post: 【WP for IT Pros】Windows Phone のセキュリティモデル 3 ~ データの保護

    前回までの投稿は以下の通りです。 【WP for IT Pros】Windows Phone のセキュリティモデルについて~「チャンバー」という考え方(1) 【WP for IT Pros】Windows Phone のセキュリティモデルについて~「チャンバー」という考え方(2) 今回は Windows Phone のデータ保護について解説します。 社内や社外に与える影響の大きさに関わらず、社内データの保護や、データの整合性を維持することは企業にとって重要です。Windows Phone には、社内データを外部に流出するリスクを最小限に抑えるための手段が用意されています。 Windows Phone...
  • Blog Post: 【WP for IT Pros】Windows Phone のセキュリティモデル 4 ~ マルウェアからの保護

    これまでの投稿は以下の通りです。 【WP for IT Pros】Windows Phone のセキュリティモデル 1 ~「チャンバー」という考え方(1) 【WP for IT Pros】Windows Phone のセキュリティモデル 2 ~「チャンバー」という考え方(2) 【WP for IT Pros】Windows Phone のセキュリティモデル 3 ~ データの保護 今回はマルウェアからの保護について。かなり概念的な内容であまり面白味のある話ではないかもしれませんが、おつきあいいただければ。 モバイルデバイスのウィルスやマルウェアによる脅威が増えつつあります。今後企業レベルでスマートフォンの導入が進むと...