
トピック 3、Litware inc
総括
Litware, Inc. は、モントリオールに本社、シアトルに支社を持つコンサルティング会社です。
Litware は ADatum Corporation という名前のサードパーティ企業と協力しています。
環境
オンプレミス環境
Litware のネットワークには、litware.com という名前の Active Directory ドメインが含まれています。このドメインには、LitwareAdmins、Montreal Users、Seattle Users という名前の 3 つの組織単位 (OU) と、次の表に示すユーザーが含まれています。

ドメインには、2,000 台の Windows 10 Pro デバイスと、Windows Server 2019 を実行する 100 台のサーバーが含まれています。
クラウド環境
Litware には、Microsoft Office 365 Enterprise E3 ライセンスと Azure Active Directory Premium Plan 2 ライセンスを含むパイロット Microsoft 365 サブスクリプションがあります。
サブスクリプションには、litware.com という名前の検証済み DNS ドメインが含まれています。
Azure AD Connect がインストールされており、次の構成になっています。
パスワード ハッシュ同期が有効になっています。
同期は LitwareAdmins OU に対してのみ有効です。
ユーザーには、次の表に示すロールが割り当てられます。

セルフサービス パスワード リセット (SSPR) が有効になっています。
Azure Active Directory (Azure AD) テナントでは、セキュリティの既定値が有効になっています。
要件
変更予定
Litware は、次の問題を特定します。
Admin1 は条件付きアクセス ポリシーを作成できません。
SSPR を使用しようとすると、Admin4 がエラーを受け取ります。
ユーザーは、更新プログラムが Admin2 によってレビューされる前に、新しい Office 365 サービスおよび機能の更新プログラムにアクセスします。
技術要件
Litware は、次の変更を実装する予定です。
Microsoft Intune を実装します。
Microsoft Teams を実装します。
Office 365 用の Microsoft Defender を実装します。
ユーザーが自分のデバイスに Office 365 アプリをインストールできることを確認します。
すべての Windows 10 Pro デバイスを Windows 10 Enterprise E5 に変換します。
Montreal Users OU と Seattle Users OU を同期するように Azure AD Connect を構成します。