【26 新卒】 T1U での OJT を振り返って
はじめに
こんにちは、小原です。
今回新卒研修として、8 月から 9 月末までの約 2 ヶ月間、インフラチームの Tier1 ユニット(T1U)で OJT を受けました。
本記事ではその中で学んだことを振り返ります。
T1U で扱う SaaS
T1U ではいくつかのSaaSを扱っています。
今回はその中でも普段の業務でよく利用している、GoogleWorkspace と Slack についてまとめます。
GoogleWorkspace
CM グループではオフィススイートとして GoogleWorkspace を導入しており、Gmail・Google ドライブ・Google Meet・Google カレンダー・Google フォーム・Google グループ(メーリングリスト)など幅広いサービスを使っています。
中でも印象に残ったのが、誤送信対策とアクセス権限の仕組みでした。
Gmail の誤送信・フィッシング対策ツール
| ツール | 役割 |
|---|---|
| GmailSendAddressChecker | 宛先・添付ファイルを送信前にチェック |
| Active!gate SS | 添付ファイルをダウンロードリンク化し、誤送信時の情報漏えいを防止 |
| PhishDetectAI | AI がフィッシングメールをリアルタイムに判定 |
Google ドライブのアクセス権限
| 権限 | できること |
|---|---|
| 管理者 | 全ての読み書き・ユーザー管理 |
| コンテンツ管理者(デフォルト) | 作成・読み書き・削除・移動・名称変更 |
| 投稿者 | 作成・読み書き |
| 閲覧者(コメント可) | 閲覧・コメントのみ |
| 閲覧者 | 閲覧のみ |
- 可用性・完全性を担保するため、チーム共有ファイルは共有ドライブへ、個人の下書きなどはマイドライブへ置く
- 共有はフォルダ単位が基本、全体共有は事前相談、社外共有には申請の手続きが必要
このように、GoogleWorkspace は「誤送信を防ぐ」「権限を絞る」「共有範囲を管理する」という 3 つの工夫で情報漏えいを防いでいると感じました。。
Slack
Slack はチャットを中心としたビジネス向けのコミュニケーションツールで、CM グループでも社内のやり取りに日常的に利用しています。
社外の方とやり取りする方法としては、Slack コネクトとゲストの 2 つがあります。
| Slack コネクト | ゲスト | |
|---|---|---|
| 相手側の Slack 契約 | 必要 | 不要 |
| Slack アプリの利用 | 可 | 不可 |
| 費用負担 | なし | チャンネル 1 つ目は無料、2 つ目以降は有料 |
社外の方とのやり取り一つでも、方法によって管理の手間や費用がこんなに変わるのかと驚きました。
目的に合わせてうまく使い分けることが、効率化のカギなのだと思います。
また、業務効率化のための Slack アプリも数多く導入されています。
- Polly:アンケートが取れる
- Asana:タスク管理
- must-read:既読・未読を手軽に管理
- Google カレンダー連携:会社のカレンダーを私用スマホに入れる場合、MDM 連携なしで予定を確認可能
ゼロトラストセキュリティ
ゼロトラストセキュリティとは、「社内だから安全」「一度ログインしたから大丈夫」と無条件に信頼せず、アクセスのたびに本人か・正しいデバイスか・正しい権限があるかを確認する考え方です。
EntraID
| 認証 | 認可 | |
|---|---|---|
| 確認すること | その人が本人かどうか | 権限・アクセスしてよい情報かどうか |
ID とパスワードだけでは突破されるリスクがあるため、生体情報なども組み合わせた多要素認証が必要です。
ワンタイムパスワードも万能ではないというのは、少し意外でした。
- 条件付きアクセス:誰が・どこから・どのデバイスからかという条件でアクセスをブロック/制御(EntraID は比較的早くから採用)
- SSO:1 回のログインで複数の連携システムをまとめて利用可能
- アクセスを許可しないグローバル IP の範囲は国際情勢によっても左右される
「誰が」と「どこから・どの端末で」という条件を組み合わせて制御する、EntraID はまさにゼロトラストの入口であると感じました。
Intune
Intune は Microsoft が提供するクラウド型のエンドポイント管理サービス(MDM)です。
| Intune の役割 | 内容 |
|---|---|
| デバイスセットアップ | MDM により新規入場者自身でセットアップ可能(情シスの負荷を軽減) |
| ディスク暗号化の管理 | 暗号化状況を管理画面で可視化し、紛失・不正アクセス時の情報漏えいを防止 |
| ネットワーク設定の配布 | Wi-Fi などの構成情報を自動配布(出社時に自動接続される仕組み) |
セットアップから暗号化のチェック、ネットワーク設定の配布までまとめて任せられるのは、リモートワークが当たり前になった今だからこそ必要な仕組みであると感じました。
SentinelOne
SentinelOne は自律型 AI でエンドポイントを守るクラウド型の EDR(次世代セキュリティプラットフォーム)です。
| EPP(従来型) | EDR | |
|---|---|---|
| 検知方法 | ファイルのパターン照合 | 重要ファイル・パスワードの書き換えなど「動作」を検知 |
| 新種の脅威 | 検知できない | 検知できる |
| 端末への負荷 | 重くなりやすい | 軽い |
- AI の普及に伴い、AI の動作をウイルスと誤検知するケースが増えている
- 検知の 99 % は誤検知だが、残り 1 % には本当に異常が含まれているため注意が必要
実例として、GitHub 上に身に覚えのないリポジトリが作成された事故を見せていただき、検知から対応までの流れを具体的にイメージすることができました。
Jamf
ゼロトラストセキュリティは、正しい人か・正しいデバイスか・正しい権限があるかという 3 つの認証すべてを満たさなければ社内の機密情報にアクセスできない考え方です。
Jamf はそのうち Apple デバイスの管理を担う MDM です。
| ポリシー | 構成プロファイル | |
|---|---|---|
| 内容 | デバイスへの命令 | 設定情報そのもの |
| 反映タイミング | トリガー発動時 | 保存後すぐに反映 |
| Apple 管理の仕組み | 役割 |
|---|---|
| Apple Business Manager | 会社所有デバイス・アプリの一元管理 |
| 専用の Apple Store | 購入時に自動で Apple Business Manager へ登録 |
| Apple Configurator | 会社所有でない端末を後から Apple Business Manager へ登録 |
| APNs | 全 Apple デバイスへ制御コマンドを送信 |
- macOS と iOS では App Store 利用の可否など設定できる範囲が異なり、対象デバイスは Scope で個別に指定する
- リモートアシストを使うと、管理者側の操作で端末をリアルタイムに動かせる
実際に Jamf Pro の管理画面を見せていただいたのですが、管理しているデバイスの数の多さに驚きました。
そして、これだけの台数となると、一元管理の仕組みがないと現場が回らないと感じました。
Cloudflare
| 機能 | 内容 |
|---|---|
| 暗号化 | 通信を暗号化して保護 |
| Web 保護(コンテンツフィルタリング) | 会社として利用してほしくないサイトへのアクセスをブロック |
| ユーザー認証 | EntraID と連携し、自社の社員だけが利用できるようにする |
- 証明書(Mac ではキーチェーンに保存、配布は MDM が担当)を介して、正しい DNS で目的のサービスに安全にアクセスできる
- CDN:世界中のキャッシュサーバーで Web コンテンツを効率配信/DNS:ドメイン名を IP アドレスに変換
- ゼロトラスト通信:社外サイトへのアクセス時は NAT ゲートウェイで送信元 IP を代表 IP に統一、社内基幹アカウントへはプロキシ経由の限られた通信のみ許可
実際の管理画面を見せていただき、通信を拒否する設定だけでなく、あえて通す設定もできると知って意外でした。
Cloudflare は「遮断するもの」だと思っていましたが、実際は「安全な道だけを選んで通すもの」であると印象が変わりました。
セットアップ研修
PC のセットアップ研修では、検証用の PC を使用し、Mac と Windows のセットアップを行いました。
Mac
入社時にも一度 Mac のセットアップをしていましたが、当時は手順書通りに進めるだけで、正直何のための操作かよくわからないままでした。
今回は社内のサービスが何のためにあるのかを学んだうえでセットアップできたので、しっかりと意味を理解しながら進めることができました。
- 情シスの管理画面でマシンの登録状態を確認し、自分の操作がどう反映されるかを学んだ
- 手動初期化と遠隔初期化の両方を体験し、遠隔初期化では画面がリアルタイムに変化する様子を確認できた
Windows
Windows のセットアップは行ったことがなく、初めての経験でした。
- BitLocker の暗号化が進行しないトラブルが発生(1〜2 日ほどかかる例もあると聞いていたが、私は 2 日以上を要した)
- コマンドで進捗(パーセンテージ)の変化を確認しながら原因を調査
- 最終的に 100 % まで完了し、管理画面からも準拠していることを確認
実際にトラブルを経験したことで、どう対処すればよいかを身をもって学ぶことができ、良い経験になりました。
help-me チャンネル
help-me チャンネルは、Slack で問い合わせに対応する社内の窓口です。
- チャンネル名変更の依頼から AWS 環境のエラー・アップデート対応まで、日々幅広い問い合わせが寄せられる
- 一次返信は 30 分以内と早く、過去の問い合わせログを参照しながら案内できる
- 新規入場者には丁寧に、経験豊富な社員には要点だけ、など相手のバックグラウンドに応じた対応ができる
今回の OJT では、実際の過去の問い合わせをもとに一次回答を考える模擬練習を行いました。
思っていた以上に文章を考えるのに時間がかかり、わかりやすく回答することの難しさを実感しました。
まとめ
今回の OJT 期間でネットワークの基礎から、実際にインフラチームがどのような業務を行っているのかまで幅広く学ぶことができました。
技術的な面だけでなく、相手の立場に立ってコミュニケーションを取ることなど、今後インフラチームに限らず、あらゆる業務で生かすことができる貴重な知見や姿勢を身につけることができたと感じています。
今回の OJT で学んだことを今後の業務にしっかりと活かしていきたいです。
OJT を実施してくださったインフラチームの皆様、ありがとうございました。
クラスメソッドオペレーションズ株式会社について
クラスメソッドグループのオペレーション企業です。
運用・保守開発・サポート・情シス・バックオフィスの専門チームが、IT・AIをフル活用した「しくみ」を通じて、お客様の業務代行から課題解決や高付加価値サービスまでを提供するエキスパート集団です。
当社は様々な職種でメンバーを募集しています。
「オペレーション・エクセレンス」と「らしく働く、らしく生きる」を共に実現するカルチャー・しくみ・働き方にご興味がある方は、クラスメソッドオペレーションズ株式会社 コーポレートサイトをぜひご覧ください。
※2026年1月 アノテーション㈱から社名変更しました。






