Azure Lighthouse による Defender for Cloud と Sentinel のマルチテナント環境での一元的な運用 AzureAzureLogAnalyticsAzureLighthouseMicrosoftDefenderForCloudMicrosoftSentinel Microsoft 365 や Azure を利用する際には、通常 Azure AD はシングルディレクトリの構成を取ることが推奨されています。 複数のアカウントとディレクトリを管理すると、セキュリティに関する不適切なやり方を促す動機が生まれます。 このやり方としては、複数のアカウント間でのパスワードの再利用などがあります。 古いアカウントや放棄されたアカウントが生じる可能性が高まり、これを攻撃者が対象にできます。 しかし、実際には多くのケースで一企業内に複数のディレクトリが見られます。そこで、