🎄teratailクリスマスプレゼントキャンペーン2024🎄』開催中!

\teratail特別グッズやAmazonギフトカード最大2,000円分が当たる!/

詳細はこちら
Active Directory

Active Directoryは、 Windows Serverの機能の一つで、 マイクロソフトによって作られたディレクトリサービスです。 ネットワーク上に存在する様々なハードや利用者情報のアクセス権限などを一元管理が出来ます。

Windows Server

Windows Serverとは、Microsoft社のサーバ用オペレーティングシステムの総称です。 企業内ネットワークなどで利用されるサーバ機へ導入することを想定して開発されているため高い安定性があり、 管理機能を提供するソフトウェアが多く含まれています。

Azure

Azureは、マイクロソフトのクラウド プラットフォームで、旧称は Windows Azureです。PaaSとIaaSを組み合わせることで、 コンピューティング・ストレージ・データ・ネットワーキング・アプリケーションなど多くの機能を持ちます。

Q&A

解決済

1回答

3251閲覧

AD、Microsoftアカウント連携方法について

hawk_lock

総合スコア5

Active Directory

Active Directoryは、 Windows Serverの機能の一つで、 マイクロソフトによって作られたディレクトリサービスです。 ネットワーク上に存在する様々なハードや利用者情報のアクセス権限などを一元管理が出来ます。

Windows Server

Windows Serverとは、Microsoft社のサーバ用オペレーティングシステムの総称です。 企業内ネットワークなどで利用されるサーバ機へ導入することを想定して開発されているため高い安定性があり、 管理機能を提供するソフトウェアが多く含まれています。

Azure

Azureは、マイクロソフトのクラウド プラットフォームで、旧称は Windows Azureです。PaaSとIaaSを組み合わせることで、 コンピューティング・ストレージ・データ・ネットワーキング・アプリケーションなど多くの機能を持ちます。

0グッド

0クリップ

投稿2019/12/19 00:37

【実現したいこと】
AWS上に構築したADサーバのドメインアカウントと社員が使用しているMicrosoftアカウントを連携させたい。

【詳細情報】
現行:
ワークグループ環境
Microsoftアカウント利用(個人アカウント)
※一部組織アカウントも利用しています

新規:
ADサーバ新規構築(AWS利用)
Microsoftアカウントを引き続き利用したい(AD連携)

【私見】
Microsoftアカウントが組織アカウントであればAzure AD Connectを利用することにより
AD連携を実現できることは調べられたのですが、個人アカウントであっても同じように
連携できるのかしょうか。
実現可能かどうか含めてご教授いただけますと幸いです。
実現できる場合、注意点等ありましたら併せてお願いいたします。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答1

0

ベストアンサー

ご質問そのものについて調べがつかなかったので
私が理解している範囲で記載します。
参考程度にとどめていただければと思います。

Azure AD Connectは
オンプレミス(非クラウド)に構築してあるAD情報
例えば パスワード、ユーザー、グループの情報などを
クラウド上の Azure AD に同期させて
クラウドとオンプレミスで同じ資格情報で利用できるというものです。
DomainName\UserName, ないし UserName@DomainName の指定で利用するのは
通常のドメイン利用と変わらないと思います。(先にオンプレミスに認証させるため)

https://docs.microsoft.com/ja-jp/azure/active-directory/hybrid/how-to-connect-install-prerequisites

念のためですが、この前提条件にもあるようにオンプレミスのADサーバーが1台以上必須となります。
今ワークグループのみの利用なら、ADサーバーを立ててドメイン参加した段階で
ユーザーIDとパスワードはADサーバー上での管理になるので、いずれにせよユーザーにとっては切り替え作業が発生します。

Microsoftアカウントについては、 自分で作った場合は 個人アカウントで
組織の管理者が作ったなら組織アカウントです。
該当組織の Azure ADで管理されます。(Office 365など)
オンプレミス AD から連携すると、クラウドのAzure AD に同期されることになりますので
仮にMicrosoftアカウントのID, パスワードでシングルサインオンや統一的な利用ができた
としても、組織アカウントの形式 (username@OrganizationName.onmicorosoft.com) のみと推測されます。

投稿2019/12/19 05:40

t-takayama

総合スコア167

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

hawk_lock

2019/12/19 12:11

ご回答ありがとうございます。 記載いただいたURLは、私も参照していましたがオンプレが必要というところを意識していませんでした。 またMicrosoftアカウント連携については、私自身で調べた限りも組織アカウントでしかできないようでしたので個人アカウントについては利用できないんでしょうね。 クライアント側で連携設定ができると古い記事(3年前)にあったため期待したのですがwin10 ver1703あたりからできなくなったようで他に方法がないかなと探しておりましたが個人アカウント連携についてはあきらめようと思います。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.36%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問