Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
元パティシエがEntraとADをCloud Syncで繋げてみた
Search
エンジニアと錯覚した竹ちゃん
September 21, 2025
6
0
Share
元パティシエがEntraとADをCloud Syncで繋げてみた
第4回なごあず登壇資料です。
エンジニアと錯覚した竹ちゃん
September 21, 2025
More Decks by エンジニアと錯覚した竹ちゃん
See All by エンジニアと錯覚した竹ちゃん
元パティシエの誤自宅環境をご紹介
takenoko729
0
95
元パティシエの逸般の誤家庭サーバ
takenoko729
0
1.1k
元パティシエがAzure Localの進化系 マルチラックデプロイをご紹介
takenoko729
0
95
オンプレ版のM365!? Microsoft365 Localをご紹介
takenoko729
0
220
YonaYonaAzure
takenoko729
0
63
パティシエからエンジニアへ転職しちゃったよ
takenoko729
0
100
元パティシエがExpressRouteに初めて接続した話
takenoko729
0
4
令和最新版 外出先で自宅PCを操作したい、そうだAzure Arcを使おう!
takenoko729
0
10
Azure LocalでAzureをオンプレで動かしたらぁ〜
takenoko729
0
90
Featured
See All Featured
Cheating the UX When There Is Nothing More to Optimize - PixelPioneers
stephaniewalter
287
14k
Statistics for Hackers
jakevdp
799
230k
Optimising Largest Contentful Paint
csswizardry
37
3.6k
Fashionably flexible responsive web design (full day workshop)
malarkey
408
66k
The innovator’s Mindset - Leading Through an Era of Exponential Change - McGill University 2025
jdejongh
PRO
1
140
Crafting Experiences
bethany
1
110
Building Applications with DynamoDB
mza
96
7k
A designer walks into a library…
pauljervisheath
211
24k
How to Build an AI Search Optimization Roadmap - Criteria and Steps to Take #SEOIRL
aleyda
1
2k
The Cost Of JavaScript in 2023
addyosmani
55
9.8k
Learning to Love Humans: Emotional Interface Design
aarron
275
41k
Distributed Sagas: A Protocol for Coordinating Microservices
caitiem20
333
22k
Transcript
元パティシエが EntraとADを Cloud Syncで 繋げてみた
本日のメニュー 1. 自己紹介 2. EntraとAD繋いでみた 3. 感想
1. 自己紹介 ➢ Xネーム :エンジニアと錯覚した竹ちゃん @729Engineer ➢ 業界歴 :2022年5月〜 ➢
仕事内容:インフラ系 ➢ 保有資格:CCNA,Lpic101,VBAスタンダード PL,AI,MS,DP,SC,AZ各900番台 AZ-801,800,700, 305,104 ➢ 好きな洋菓子:ミルフィーユなどの古典菓子
2. EntraとAD繋いでみた ➢ そもそもEntra Cloud Syncってなに? ADとEntraを同期するためのMicrosoftが提供している2つのサービスのうちの1つです。 ・Entra Connect 1つのEntra
IDに対して、1つのEntra Connectのみ使用出来る同期エージェント ※冗長構成をしたい場合はコールドスタンバイにしておく必要がある。。。 ・Entra Connect Cloud Sync 1つのEntra IDに対して、複数の同期エージェントが使用出来る ※冗長構成が可能で複数のADで同時稼働が可能
2. EntraとAD繋いでみた ➢ ADとEntraを繋ぐには 1.冗長構成したAD2台を用意する 2.M365管理者アカウントを用意する 3.ADへCloud Syncのエージェントをインストールする 4.Entraで同期対象を設定→構成を有効化する 5.2
分ごとに、ユーザー、グループ、パスワード ハッシュ変更が 全てEntraに同期する
2. EntraとAD繋いでみた ➢ 同期する際の注意点 ADにカスタムドメインのUPNサフィックスを追加して ユーザーのUPNをカスタムドメインに設定しない状態で同期すると Entraで存在する既存ユーザーのUPNがカスタムドメインの場合 EntraのUPNはonmicrosoftへ変わってしまいます。
2. EntraとAD繋いでみた ➢ 同期する際の注意点 UPNサフィックスに カスタムドメインを追加
2. EntraとAD繋いでみた ➢ 同期する際の注意点 カスタムドメインからonmicrosoftへ順番に変わっていった時は 倒れそうになった記憶が。。。。 UPNサフィックスを カスタムドメインにして いない場合
3. 繋いでみた感想 ➢ Entra Cloud Syncを触って分かったこと Entra Cloud Syncを使用すると簡単?にAD→Entraへ ユーザー同期する事ができる便利なツールと感じました。
ただ、検証するにはADの構築から必要でちょっと大変。。。。 そういえば、AZ-800,801取得する時に勉強したなぁ〜
3. 繋いでみた感想 ➢ Entra Cloud Syncを触って分かったこと ちなみに今回の検証でCloud Syncより ADの構築が一番苦労しました。 Azureという名の雲(Cloud)ばかり見て
インフラの基礎という名の地面を見ていなかった事を痛感しました。 (インフラエンジニア目指して、それはダメだろは禁句です)
3. 繋いでみた感想 ➢ 次にやってみたいこと!! ADからEntraにユーザー同期ができたので、 次はIDaaSのoktaと連携してSSOも実践しようと思います。 インフラの基礎を学ぶはどこに行ったよ。。。