Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
Azure Active Directory (Azure AD)入門
Search
Naoto-Minagawa
March 01, 2023
Technology
0
130
Azure Active Directory (Azure AD)入門
Naoto-Minagawa
March 01, 2023
Tweet
Share
More Decks by Naoto-Minagawa
See All by Naoto-Minagawa
Azure Comos DBを触ってみる
naoto_minagawa
0
120
Ignite 2023で限定公開プレビューとして発表されたApp Service Multi-plan subnet joinを試してみた
naoto_minagawa
0
160
Other Decks in Technology
See All in Technology
日本の85%が使う公共SaaSは、どう育ったのか
taketakekaho
1
230
Agent Skils
dip_tech
PRO
0
120
登壇駆動学習のすすめ — CfPのネタの見つけ方と書くときに意識していること
bicstone
3
120
usermode linux without MMU - fosdem2026 kernel devroom
thehajime
0
240
Ruby版 JSXのRuxが気になる
sansantech
PRO
0
160
Context Engineeringの取り組み
nutslove
0
370
Introduction to Sansan, inc / Sansan Global Development Center, Inc.
sansan33
PRO
0
3k
クレジットカード決済基盤を支えるSRE - 厳格な監査とSRE運用の両立 (SRE Kaigi 2026)
capytan
6
2.8k
CDKで始めるTypeScript開発のススメ
tsukuboshi
1
500
広告の効果検証を題材にした因果推論の精度検証について
zozotech
PRO
0
200
Why Organizations Fail: ノーベル経済学賞「国家はなぜ衰退するのか」から考えるアジャイル組織論
kawaguti
PRO
1
130
FinTech SREのAWSサービス活用/Leveraging AWS Services in FinTech SRE
maaaato
0
130
Featured
See All Featured
svc-hook: hooking system calls on ARM64 by binary rewriting
retrage
1
100
Designing for humans not robots
tammielis
254
26k
Performance Is Good for Brains [We Love Speed 2024]
tammyeverts
12
1.4k
Fireside Chat
paigeccino
41
3.8k
Code Review Best Practice
trishagee
74
20k
Heart Work Chapter 1 - Part 1
lfama
PRO
5
35k
Put a Button on it: Removing Barriers to Going Fast.
kastner
60
4.2k
For a Future-Friendly Web
brad_frost
182
10k
Conquering PDFs: document understanding beyond plain text
inesmontani
PRO
4
2.3k
Crafting Experiences
bethany
1
49
Principles of Awesome APIs and How to Build Them.
keavy
128
17k
How To Stay Up To Date on Web Technology
chriscoyier
791
250k
Transcript
Azure Active Directory (Azure AD)入門 2023/03/01 Naoto Minagawa 1
自己紹介 皆川直人 • 某SIerに新卒入社。半導体検査装置を制御するためのアプリケーション開発に従事。 • クラウド技術に触れてみたいという気持ちで2020年4月に現職へ中途入社。 • 1年目はAWS、2年目からはAzureでインフラ構築を担当。 • 今後はAzureをメインに頑張る予定。今年からAzureの資格取得に力をいれます!
2
Agenda • Azure ADとは? • Azure ADの機能 • Azure ADにはアプリケーションも登録できる
• Active DirectoryとAzure Active Directory • まずはこれだけ覚えよう 3
以下の2つのアカウントについて意識されていますか? • Microsoft アカウント(MSアカウント) →通称「個人アカウント」 gmailやyahooメールなど既存のメールアカウントを登録できる。 Microsoftアカウントのシステムに登録される • 組織アカウント →通称「Azure
ADアカウント」「職場または学校アカウント」 組織のIT管理者がAzure ADに作成するアカウント ※組織アカウントとして登録されているメールアドレスは、Microsoft アカウント(個人アカウント)の作成で使用するこ とはできません。 4
Azure Active Directory (Azure AD) とは、 クラウドベースの ID およびアクセス管理サービスです SaaSサービス
ポータル ユーザー アカウント Azure ADテナント サインイン アクセス 認証 • 組織のユーザ、デバイス、アプリケーションなどをAzure ADに登録して管理できる • Azure ADにサインインして他のリソースにシングルサインオン • 各種クラウドサービスへのアクセス制御管理 5
シングルサインオン (SSO) 多要素認証 (MFA) アクセス制御 ID連携 Azure ADに登録したアプリケーションに対して、一度 認証すれば、その後は別途ログインする必要なく、自 動的にアプリケーションにアクセスできるようになり
ます。 Azure ADには、SMSや電話、アプリなどを使った多要 素認証機能があります。 代表的なものに、Microsoft Authenticator、Google Authenticator Azure ADに登録したアプリケーションに対して、ユー ザーごとにアクセス権限を設定することができます。 また、ネットワーク内のリソースに対しても、同様に アクセス制御を行うことができます。 Azure ADは、Microsoftのサービスだけでなく、他のク ラウドサービスとも連携が可能です。これにより、 ユーザーのID情報を一元管理できるだけでなく、アプ リケーションを使うためのID作成や管理の手間を軽減 することができます。 Azure ADの機能 6
Azure ADにはアプリケーションも登録ができる 1, サービスプリンシパル ・オンプレミス/他のクラウド/他の AzureAD テナントで実行されている アプリケーションまたはサービスへの認証認可のためのID ・アクセスする必要があるリソースまたはアプリケーションで、マネージ ド
ID がサポートされていない場合に利用 2, マネージドID ・サービスプリンシパルに対して認証元が Azure リソースの場合限定で使 えるもの ・マネージドIDをサポートするAzureサービスのみ使用可能で、Azureリ ソースに直接紐づける形になる マネージドID VM 認証 サービスプリンシパル Azure ADテナント 7 出典:Microsoft Azure AD でのサービス プリンシパルを使用した認証
Active DirectoryとAzure Active Directory • Active Directoryはオンプレのアカウントやリ ソースに対する認証基盤 • オンプレのユーザ、リソースを管理
• kerberosプロトコルで認証認可 • etc・・・ Active Directory • AADはWebを介するクラウドサービスのアカウ ントやリソースの認証基盤 • クラウド上(SaaS含む)のユーザ/リソースを 管理 • SAML, Open ID Connect, OAuthで認証認可 • etc・・・ Azure Active Directory 結論、基本的には別物です。 共通部分としてはどちらも認証基盤としてアカウントを管理します。 8
まずはこれだけ覚えよう! • MicrosoftのアカウントにはMicrosoft アカウントと組織アカウント(Azure ADアカウント)の2つが存在する • 2つのアカウントは別物のアカウント!サービスによって使えるアカウントが異なる。 • Azure ADはクラウドベースのID管理/認証基盤サービス
• SSOや、認証、認可の制御、多要素認証などを設定することができる • Azure ADにはサービスプリンシパルとマネージドIDというアプリケーションに対する2つの認証方法がある • それぞれのIDをAzure ADに登録することでアプリケーションを認証し、必要なアクセス権限を付与できる • Active DirectoryとAzure Active Directoryは別物! • Azure AD Connectを利用することで統合は可能 9
END 10