Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
元パティシエがEntraとADをCloud Syncで繋げてみた
Search
エンジニアと錯覚した竹ちゃん
September 21, 2025
0
4
元パティシエがEntraとADをCloud Syncで繋げてみた
第4回なごあず登壇資料です。
エンジニアと錯覚した竹ちゃん
September 21, 2025
Tweet
Share
More Decks by エンジニアと錯覚した竹ちゃん
See All by エンジニアと錯覚した竹ちゃん
元パティシエがAzure Localの進化系 マルチラックデプロイをご紹介
takenoko729
0
78
オンプレ版のM365!? Microsoft365 Localをご紹介
takenoko729
0
200
YonaYonaAzure
takenoko729
0
61
パティシエからエンジニアへ転職しちゃったよ
takenoko729
0
95
元パティシエがExpressRouteに初めて接続した話
takenoko729
0
3
令和最新版 外出先で自宅PCを操作したい、そうだAzure Arcを使おう!
takenoko729
0
7
Azure LocalでAzureをオンプレで動かしたらぁ〜
takenoko729
0
83
Azureをオンプレ環境で 実行可能なOS Azure Local
takenoko729
0
98
Featured
See All Featured
Dealing with People You Can't Stand - Big Design 2015
cassininazir
367
27k
HU Berlin: Industrial-Strength Natural Language Processing with spaCy and Prodigy
inesmontani
PRO
0
130
Code Review Best Practice
trishagee
74
19k
Building AI with AI
inesmontani
PRO
1
630
Navigating Algorithm Shifts & AI Overviews - #SMXNext
aleyda
0
1.1k
Unlocking the hidden potential of vector embeddings in international SEO
frankvandijk
0
140
XXLCSS - How to scale CSS and keep your sanity
sugarenia
249
1.3M
Mind Mapping
helmedeiros
PRO
0
48
Build your cross-platform service in a week with App Engine
jlugia
234
18k
職位にかかわらず全員がリーダーシップを発揮するチーム作り / Building a team where everyone can demonstrate leadership regardless of position
madoxten
54
49k
How GitHub (no longer) Works
holman
316
140k
Joys of Absence: A Defence of Solitary Play
codingconduct
1
270
Transcript
元パティシエが EntraとADを Cloud Syncで 繋げてみた
本日のメニュー 1. 自己紹介 2. EntraとAD繋いでみた 3. 感想
1. 自己紹介 ➢ Xネーム :エンジニアと錯覚した竹ちゃん @729Engineer ➢ 業界歴 :2022年5月〜 ➢
仕事内容:インフラ系 ➢ 保有資格:CCNA,Lpic101,VBAスタンダード PL,AI,MS,DP,SC,AZ各900番台 AZ-801,800,700, 305,104 ➢ 好きな洋菓子:ミルフィーユなどの古典菓子
2. EntraとAD繋いでみた ➢ そもそもEntra Cloud Syncってなに? ADとEntraを同期するためのMicrosoftが提供している2つのサービスのうちの1つです。 ・Entra Connect 1つのEntra
IDに対して、1つのEntra Connectのみ使用出来る同期エージェント ※冗長構成をしたい場合はコールドスタンバイにしておく必要がある。。。 ・Entra Connect Cloud Sync 1つのEntra IDに対して、複数の同期エージェントが使用出来る ※冗長構成が可能で複数のADで同時稼働が可能
2. EntraとAD繋いでみた ➢ ADとEntraを繋ぐには 1.冗長構成したAD2台を用意する 2.M365管理者アカウントを用意する 3.ADへCloud Syncのエージェントをインストールする 4.Entraで同期対象を設定→構成を有効化する 5.2
分ごとに、ユーザー、グループ、パスワード ハッシュ変更が 全てEntraに同期する
2. EntraとAD繋いでみた ➢ 同期する際の注意点 ADにカスタムドメインのUPNサフィックスを追加して ユーザーのUPNをカスタムドメインに設定しない状態で同期すると Entraで存在する既存ユーザーのUPNがカスタムドメインの場合 EntraのUPNはonmicrosoftへ変わってしまいます。
2. EntraとAD繋いでみた ➢ 同期する際の注意点 UPNサフィックスに カスタムドメインを追加
2. EntraとAD繋いでみた ➢ 同期する際の注意点 カスタムドメインからonmicrosoftへ順番に変わっていった時は 倒れそうになった記憶が。。。。 UPNサフィックスを カスタムドメインにして いない場合
3. 繋いでみた感想 ➢ Entra Cloud Syncを触って分かったこと Entra Cloud Syncを使用すると簡単?にAD→Entraへ ユーザー同期する事ができる便利なツールと感じました。
ただ、検証するにはADの構築から必要でちょっと大変。。。。 そういえば、AZ-800,801取得する時に勉強したなぁ〜
3. 繋いでみた感想 ➢ Entra Cloud Syncを触って分かったこと ちなみに今回の検証でCloud Syncより ADの構築が一番苦労しました。 Azureという名の雲(Cloud)ばかり見て
インフラの基礎という名の地面を見ていなかった事を痛感しました。 (インフラエンジニア目指して、それはダメだろは禁句です)
3. 繋いでみた感想 ➢ 次にやってみたいこと!! ADからEntraにユーザー同期ができたので、 次はIDaaSのoktaと連携してSSOも実践しようと思います。 インフラの基礎を学ぶはどこに行ったよ。。。