社内ブログに投稿しました

ヘルプデスク業務を楽にするためにSlackとGitHub Projectsを同期するヘルプデスクツールを自作したtech.mntsq.co.jp という記事を投稿しました。 こんなこと書いてます。 ヘルプデスク業務を楽にするためのツールを作成した話。 GitHub ProjectのItemとSlack…

SlackのEnterprise GridでAdmin APIを使えるようにするまで

この記事は? Slack Enterprise Gridプランで使えるAdmin系のAPIで利用するためのTokenを入手するまでの手順。 公式の手順 には利用するための手順が会たるが、 うん。よくわからん。 となったので試行錯誤して分かったことをまとめます。 通常のSlack Appの…

情シス向けのローカル環境でのTerraformテスト環境構築方法

この記事について 社内の情シスメンバー向けに勉強会的なものをやったときにステップバイステップで環境構築できるように説明した資料。 ※SREなどガチガチのインフラ屋さんなどには情報量が薄いので、この記事の内容は適しませんので、このページはそっ閉じ…

GCPのCloud Run環境にデプロイするまでの手順( + Node.js環境の構築 )

この記事について 社内向けに勉強会的なものをやったときにステップバイステップで環境構築できるように説明した資料。 Cloud Runで何かしらのbotを作成したいが何していいかわからない、という情シス向けの資料 Cloud Runにデプロイする環境はNode.jsのもの…

Zapier × Slack × asanaでタスク管理とユーザーコミュニケーションを効率化する

書いた。 [ノーコード] Zapier × Slack × asanaでタスク管理とユーザーコミュニケーションを効率化する moneyforward.com

AzureADのエンタープライズアプリケーション(SAMLアプリ)の証明書の期限一覧を出す

AzureADを管理するうえで避けれないのが SAML連携済みのアプリの証明書の失効 ちまちまとGUIで確認したくなかったのでコマンドラインでなんとかならんかなと思い、なんとかしてみました。 どうやるかというと Azureポータル開く。 Cloud Shellを開く。 右上…

MEMO: GitHubのPrivateリポジトリをGitHubAppsで生成したTokenでLambdaでcloneする。

メモです。 AWS LambdaでとあるPrivate Repositoryをcloneして利用したかっただけなのですが、 とても苦労した&確実に後日忘れるので自分用にメモ。 やりたかったこと AWS Lambdaで特定のPrivate Repositoryをcloneして利用したい。 Pythonで組みたい clone…

マネーフォワードのコーポレートエンジニアがやっているSaaSの障害検知方法

書いた。 マネーフォワードのコーポレートエンジニアがやっているSaaSの障害検知方法 moneyforward.com

Azure環境のTerraform管理をはじめる

過去に何回かAzure環境(私の用途だとAzureADだけど)をTerraform管理するため、構築してきたけど 毎回やり方を忘れて数時間無駄にするのでメモ。 概要 TerraformでAzure環境をゴニョゴニョするために「Azure サービスプリンシパル」なるものを作る。 AWSで言…

TerraformでAzureAD App作成に失敗するとき

雑メモ。 TerraformからAzureAD アプリケーションを作成しようとすると、下記のエラーが。。 Error: graphrbac.ApplicationsClient#Create: Failure responding to request: StatusCode=400 -- Original Error: autorest/azure: Service returned an error. …

MacPCでPalo AltoのGlobal Protect用証明書をLet's Encryptで作成するメモ

いつも忘れて調査に時間がかかるのでメモ。 ※情報が正しくない恐れありです。いつか清書します。 参考にさせていただいたサイト www.bitbodyguard.com qiita.com 事前準備1 Global Protect用のドメインを取得 & TXTレコードが書き換えられる環境を用意して…

Google Apps Script(GAS)をclasp&GitHub Actionsでお手軽CI管理する

コーポレートエンジニアとして生きていく以上、お友達にならないといけない(?)Google Apps Script。 使いこなすと、色々と便利かつ無料(※Gsuite自体は有料。Gsuiteを使っていれば無料)なので大変役立つのですが、最大のデメリットとして、 「Google Apps Scr…

AppleIDがAzureADによるフェデレーションログインに対応したので試してみた

この記事について Apple社デバイス管理者にとって悲願(?)のApple IDがIdP(今のところAzureADだけ?)によるログインが可能になったので検証してみました。 結論から言うと、 「まだ社内展開は早いかな...。」 という所感を持ったのでそこについて触れていきま…

AWS Single Sign-On(AWS SSO)で3rdParty Identity Providerが使えるようになったので試してみた

何が嬉しいわけ?? 元記事はこちらです。 feedproxy.google.com ざっくりいうと、 AWS SSOの認証元として、3rdPartyのSSO製品でユーザ認証ができるようになった というやつです。 今までは、下記方法によりAWS SSOのユーザ認証が可能でしたがそれぞれ頭を悩…

AWS環境のPaloaltoを本格導入した&ハマッたこと

現職で、AWS環境にPaloaltoVMを構築し、オンプレミスのPaloaltoからのリプレイスを図ったのですがその時ハマったことを自分用のメモとして記載します。 本エントリに書いてあることが意外とドキュメントとして探しづらいので情報をまとめました。この情報が…

WindowsServer2019で公開鍵認証でscpする

たいした話じゃないですが、ちょっとビックリしたのでメモ。 Windows Server 2019でOpenSSHが使えるようになったことを知ったので、scpが使えるのか試してみました。 結果としては 使えた のですが、公開鍵認証しようとしたときに、下記のようなエラーが。 …

[SAML]Amazon ConnectにAzureADからSSOしてみた

Amazon Connectに対してシングルサインオンを設定したのでその備忘録です。 シングルサインオンすると何が嬉しいのか ユーザ側 普段ログインしているID/PASSでログインできる。 管理者側 Amazon Connectへアクセス可能なグローバルIPなどを制限できる。 外か…

Office365のライセンス割り当てがグループ単位でできるようになったらしい

https://blogs.technet.microsoft.com/enterprisemobility/2017/02/22/announcing-the-public-preview-of-azure-ad-group-based-license-management-for-office-365-and-more/ これは朗報。 今まで、Powershellで自動的に割り当て、割り当て解除なんてやって…

Amazon LinuxでAzure Active DirecoryのMFAを使った多要素認証を実装

参考にしたサイト https://social.technet.microsoft.com/wiki/contents/articles/33678.secure-ssh-access-using-azure-multi-factor-authentication.aspx http://www.ironwifi.com/ssh-authentication-ironwifi-radius/ http://nolabnoparty.com/en/setup-…

Amazon LinuxでオンプレミスADのユーザ情報を使ってログインする

AWS

AWS上のLinuxインスタンスでオンプレのAD認証をする必要に迫られたのでそのメモ。 参考にしたサイト https://docs.microsoft.com/en-us/azure/active-directory-domain-services/active-directory-ds-admin-guide-join-rhel-linux-vm http://jshimazu.hatena…

リモートデスクトップ接続でMFA認証(多要素認証)を実装。しかもクラウドベース(Azure Active Directory)のMFAで。

2/6にクラウドベースのMFA認証ができるようになったので試してみる。 #いままではAzure Multi-Factor Authentication Serverなるものをオンプレに構築する必要があった。かつ、その場合、Azure ADのMFAとは別ユーザ(オンプレ側のみ有効なユーザ)を作る必要…

IISでLet's Encryptを使うときにどうやっても「The ACME server was probably unable to~」となってしまう場合

下記サイトのようにわかりやすい手順まで公開してくれているのに、ものすごく簡単なところではまったのでメモ。 IISでLet's Encrypt を利用してSSLサイトを構築する (letsencrypt-win-simple クライアントを利用) Let's EncryptでIIS上にSSLサイトを導入する…

直近で使用しているユーザに対して、リモートデスクトップ接続を許可する

サポート対応するために、PCを使用しているユーザの権限でリモデすることがあるのですが、いちいち 各PCのリモートデスクトップ接続を許可するユーザ一覧に「ドメイン名\ユーザ名」を入力するのが面倒だったのでスクリプト化。 下記をグループポリシーにでも…

Anniversary Update(1607)後に、WSUSでWindows Updateできない

かなりハマったのでメモ。 症状 Anniversary Update後にWindows Updateがことごとく失敗していることを発見。 OS再起動後に、改めてWindows Updateをしてもダウンロード中 0 %から進まないというような状態に。 解決策 解決策は下記ふたつ。 パッチの適用 KB…