Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
元パティシエがEntraとADをCloud Syncで繋げてみた
Search
エンジニアと錯覚した竹ちゃん
September 21, 2025
6
0
Share
元パティシエがEntraとADをCloud Syncで繋げてみた
第4回なごあず登壇資料です。
エンジニアと錯覚した竹ちゃん
September 21, 2025
More Decks by エンジニアと錯覚した竹ちゃん
See All by エンジニアと錯覚した竹ちゃん
元パティシエの誤自宅環境をご紹介
takenoko729
0
95
元パティシエの逸般の誤家庭サーバ
takenoko729
0
1.1k
元パティシエがAzure Localの進化系 マルチラックデプロイをご紹介
takenoko729
0
95
オンプレ版のM365!? Microsoft365 Localをご紹介
takenoko729
0
220
YonaYonaAzure
takenoko729
0
63
パティシエからエンジニアへ転職しちゃったよ
takenoko729
0
100
元パティシエがExpressRouteに初めて接続した話
takenoko729
0
4
令和最新版 外出先で自宅PCを操作したい、そうだAzure Arcを使おう!
takenoko729
0
10
Azure LocalでAzureをオンプレで動かしたらぁ〜
takenoko729
0
90
Featured
See All Featured
From Legacy to Launchpad: Building Startup-Ready Communities
dugsong
0
190
How to train your dragon (web standard)
notwaldorf
97
6.6k
Joys of Absence: A Defence of Solitary Play
codingconduct
1
330
Navigating Team Friction
lara
192
16k
Documentation Writing (for coders)
carmenintech
77
5.3k
AI in Enterprises - Java and Open Source to the Rescue
ivargrimstad
0
1.2k
Mozcon NYC 2025: Stop Losing SEO Traffic
samtorres
0
190
JAMstack: Web Apps at Ludicrous Speed - All Things Open 2022
reverentgeek
1
410
Gemini Prompt Engineering: Practical Techniques for Tangible AI Outcomes
mfonobong
2
350
Faster Mobile Websites
deanohume
310
31k
The #1 spot is gone: here's how to win anyway
tamaranovitovic
2
1k
Jamie Indigo - Trashchat’s Guide to Black Boxes: Technical SEO Tactics for LLMs
techseoconnect
PRO
0
93
Transcript
元パティシエが EntraとADを Cloud Syncで 繋げてみた
本日のメニュー 1. 自己紹介 2. EntraとAD繋いでみた 3. 感想
1. 自己紹介 ➢ Xネーム :エンジニアと錯覚した竹ちゃん @729Engineer ➢ 業界歴 :2022年5月〜 ➢
仕事内容:インフラ系 ➢ 保有資格:CCNA,Lpic101,VBAスタンダード PL,AI,MS,DP,SC,AZ各900番台 AZ-801,800,700, 305,104 ➢ 好きな洋菓子:ミルフィーユなどの古典菓子
2. EntraとAD繋いでみた ➢ そもそもEntra Cloud Syncってなに? ADとEntraを同期するためのMicrosoftが提供している2つのサービスのうちの1つです。 ・Entra Connect 1つのEntra
IDに対して、1つのEntra Connectのみ使用出来る同期エージェント ※冗長構成をしたい場合はコールドスタンバイにしておく必要がある。。。 ・Entra Connect Cloud Sync 1つのEntra IDに対して、複数の同期エージェントが使用出来る ※冗長構成が可能で複数のADで同時稼働が可能
2. EntraとAD繋いでみた ➢ ADとEntraを繋ぐには 1.冗長構成したAD2台を用意する 2.M365管理者アカウントを用意する 3.ADへCloud Syncのエージェントをインストールする 4.Entraで同期対象を設定→構成を有効化する 5.2
分ごとに、ユーザー、グループ、パスワード ハッシュ変更が 全てEntraに同期する
2. EntraとAD繋いでみた ➢ 同期する際の注意点 ADにカスタムドメインのUPNサフィックスを追加して ユーザーのUPNをカスタムドメインに設定しない状態で同期すると Entraで存在する既存ユーザーのUPNがカスタムドメインの場合 EntraのUPNはonmicrosoftへ変わってしまいます。
2. EntraとAD繋いでみた ➢ 同期する際の注意点 UPNサフィックスに カスタムドメインを追加
2. EntraとAD繋いでみた ➢ 同期する際の注意点 カスタムドメインからonmicrosoftへ順番に変わっていった時は 倒れそうになった記憶が。。。。 UPNサフィックスを カスタムドメインにして いない場合
3. 繋いでみた感想 ➢ Entra Cloud Syncを触って分かったこと Entra Cloud Syncを使用すると簡単?にAD→Entraへ ユーザー同期する事ができる便利なツールと感じました。
ただ、検証するにはADの構築から必要でちょっと大変。。。。 そういえば、AZ-800,801取得する時に勉強したなぁ〜
3. 繋いでみた感想 ➢ Entra Cloud Syncを触って分かったこと ちなみに今回の検証でCloud Syncより ADの構築が一番苦労しました。 Azureという名の雲(Cloud)ばかり見て
インフラの基礎という名の地面を見ていなかった事を痛感しました。 (インフラエンジニア目指して、それはダメだろは禁句です)
3. 繋いでみた感想 ➢ 次にやってみたいこと!! ADからEntraにユーザー同期ができたので、 次はIDaaSのoktaと連携してSSOも実践しようと思います。 インフラの基礎を学ぶはどこに行ったよ。。。