Azureにおいて、システム監査のためのログを確認する方法とは?

最終更新日:2026年8月10日

この記事でわかること

はじめに

項目 Microsoft Azure AWS Google Cloud
シェア(国内) 約30% 約35% 約15%
強み Microsoft製品連携 サービス数・実績 データ分析・AI
無料枠 12ヶ月無料 12ヶ月無料 常時無料枠あり
主な資格 AZ-900 / AZ-104 CLF / SAA ACE / PCA

IT技術の進化に伴い、企業などもシステム関連の作業においてクラウドサービスを利用することが増えてきました。クラウドサービスは提供している企業が所持しているデータセンターよりサービスを提供するので、利用者はネットワークが接続可能な環境であれば場所を選ばずサービスを利用することが出来ます。既存の方法であったオンプレミス環境における課題点を克服した形になります。クラウドサービスは多く存在しますが、その中でもMicrosoft社の代表的なクラウドサービスであるAzureは、世界中の各拠点にデータセンターを保有していることから利便性と安全性に優れており、システム関連作業の効率性を向上させる多くのサービスを提供しています。システム関連作業には開発、運用、監視などが含まれますが、今回はその中でも運用における監査の部分に注目し、「Azureを用いたシステムの監査」について記載していこうと思います。

監査とは?

まず監査とは、独立した立場であるシステム監査人が「信頼・安全・効率」を基準にシステムを点検し、それに対してシステム提供者に助言などを行う行為を指します。つまりシステム監査人はシステムにおけるセキュリティが法を遵守しつつ、正常に対策が行なわれているかを確認する必要があります。企業で用いる場合、コンプライアンスやセキュリティが実際守られているかをログ(履歴)で確認、分析する必要があるため、ログを適切かつ強固に保存しておく必要があります。ではそれをAzureを用いて行うにはどのようにすればよいのでしょうか?以下にその方法について記載していきます。

Microsoft Entra ID(旧Azure AD)とは?

【要注意】
Azure AD(Azure Active Directory)は2023年にサービス名が「Microsoft Entra ID」へ変更されています。本記事も名称を更新しましたが、機能や操作の考え方自体に大きな変更はありません。なお、Azure Portalの左側メニュー構成は変更されることがあるため、見当たらない場合は検索ボックスで「Microsoft Entra ID」と入力して該当画面を開いてください。

Azureにて監査のためのログの管理を可能にするには、Microsoft Entra IDが用いられます。Microsoft Entra IDは、クラウドで用いる認証サービスです。さまざまなアプリケーションをMicrosoft Entra IDに登録しておくことで、シングルサインオン形式でアクセスすることで、登録されたアプリケーションを安全に利用することが可能になります。Microsoft Entra IDにはアカウント管理機能の他に、ID管理機能やアクセス権限範囲の設定、オンプレミス環境との統合など様々な内容で構成されています。

認証等を行うと使用履歴に残り、ログという形で保存されます。Microsoft Entra IDに保存されたログを確認する方法は以下になります。

①Azure Portalより、左側のリストからMicrosoft Entra ID(旧Azure Active Directory)を選択する。
②開いたMicrosoft Entra ID管理画面から、「監視」の項目にある「サインイン」か「監査ログ」のどちらかを選択する

以上の方法で確認することができます。ただし確認するためにはAzure管理専用のロール権限が割り当てられている必要があります。※グローバル管理者(Global Administrator)、セキュリティ管理者(Security Administrator)、セキュリティ閲覧者(Security Reader)、レポート閲覧者(Report Reader)のいずれかが必要になります。

サインインのログに関しては、利用者がサインインの認証に成功したか失敗したかの記録が残ります。また、IPアドレスや時間、ユーザー情報も残るので正確なログが残り、セキュリティ管理の視点で非常に有用であるといえます。

監査ログに関しては、Microsoft Entra ID内のオブジェクトに対して何かしらの操作を行なった際に記録されるログです。例えばMicrosoft Entra IDに登録されたアプリケーションの追加・更新・削除の情報や、ユーザーやグループがMicrosoft Entra IDのオブジェクトに対して行なった追加・更新・削除の情報になります。また、フィルター処理も可能で、必要なログを確認出来るのでその場で必要な情報だけを確認できるので効率を向上させることも出来ます。情報はすぐに反映される訳ではなく、最大1時間程表示されるのに時間がかかる場合もあります。

また、セキュリティ面に関しても、利用者のアカウントの所持者と異なる人物が不正にサインインした可能性のある実行結果を指標にして取り上げたり、何かしらの侵害を受けている利用者のアカウントを取り上げて指標にしたりする機能も含まれています。

また、ログの保存期間に関しては、利用しているMicrosoft Entra IDのエディションによって異なります。サインイン・監査ログ共にFreeならば7日間、Premium(P1/P2)なら30日間となっています。Azure Blob StorageなどのAzureのストレージ提供サービスや、Azure Monitorなどの監視・ログ分析サービスを利用すればより長い期間ログを保存することが可能になります。エディションごとの保存期間や料金は変更される場合があるため、最新情報はAzure公式サイトでご確認ください。

押さえておきたいポイント

  • Azure ADは2023年に「Microsoft Entra ID」へ改称されている。管理画面の名称や検索キーワードもEntra IDに統一して探すとよい。
  • サインインログ・監査ログの確認にはグローバル管理者やセキュリティ管理者などの管理者ロールが必要で、閲覧だけならセキュリティ閲覧者・レポート閲覧者でも可能。
  • 標準のログ保存期間はエディションによって異なるため、長期保存や詳細な分析が必要な場合はAzure Monitor(Log Analytics)やAzure Blob Storageへのエクスポートを検討する。

よくある質問

Azure ADとMicrosoft Entra IDは同じものですか?

はい、同じサービスです。2023年にMicrosoft社の方針でAzure ADからMicrosoft Entra IDへ名称が変更されました。認証・ID管理・監査ログといった機能自体は基本的に継続しています。

サインインログと監査ログの違いは何ですか?

サインインログは利用者の認証成功・失敗の記録(誰が・いつ・どこからサインインしたか)を確認するためのものです。一方、監査ログはユーザーやアプリケーションの追加・更新・削除など、Microsoft Entra ID内のオブジェクトに対する操作履歴を記録するものです。用途に応じて使い分けます。

ログを長期間保存したい場合はどうすればよいですか?

標準の保存期間(Freeで7日間、Premiumで30日間)を超えて保存したい場合は、Azure Blob Storageへのアーカイブや、Azure Monitor(Log Analyticsワークスペース)へのログ転送を設定することで、より長期間のログ保持と分析が可能になります。

まとめ

この記事では、Azureを用いてシステム監査に重要なログを確認する方法について述べてきました。システムは、コンプライアンスやセキュリティを順守しつつ、それを確認、改善点の提言を繰り返すことで正しいシステム運用が可能になります。システムを管理する立場となった際、ログなどを確認して万が一に備えたり、情報管理を徹底することが非常に重要です。監査の視点を忘れず、Azureを用いてのシステム運用を行なっていく術を身に着けていきましょう。ご拝読いただきありがとうございました。

▼ アクロビジョンについて

👔

一緒に働きましょう

一人ひとりのキャリアに向き合い、
活躍できる現場をご紹介します。

採用サイトを見る →
💻

システム開発のご依頼・ご相談

コンサルティングから運用保守まで、
ワンストップで対応します。

まずはお気軽にご相談ください →