サイトアイコン プログラマー(PG)・システムエンジニア(SE)になるための入門講座

【初心者向け】Azure ADとは?Microsoft Entra IDの役割と認証の仕組みをIT業務初心者向けに解説

【初心者向け】Azure ADとは?Microsoft Entra IDの役割と認証の仕組みをIT業務初心者向けに解説

Microsoft AzureやMicrosoft 365に関わる業務を始めると、Azure ADという言葉を目にすることがあります。

「Azure ADは何をするサービスなの?」
「Windows ServerのActive Directoryとは違うの?」
「Azureのユーザーを管理するサービスなの?」

このような疑問を持つIT業務初心者の方は少なくありません。

Azure ADは、現在ではMicrosoft Entra ID(マイクロソフト・エントラ・アイディー)という名称に変更されています。

Microsoft Entra IDは、ユーザーの本人確認を行い、クラウドサービスやアプリケーションへのアクセスを管理するID・アクセス管理サービスです。

この記事では、旧称であるAzure ADと現在のMicrosoft Entra IDについて、基本的な役割や認証の仕組み、実際の業務での使われ方を初心者向けに分かりやすく解説します。


Azure ADの現在の名称はMicrosoft Entra ID

Azure Active Directoryは、一般的にAzure ADと呼ばれていたMicrosoftのクラウドサービスです。

現在の正式名称はMicrosoft Entra IDです。

旧名称 現在の名称
Azure Active Directory Microsoft Entra ID
Azure AD Microsoft Entra ID
AAD Microsoft Entra ID

現場の資料や会話では、現在でも「Azure AD」という旧名称が使われる場合があります。

そのため、IT業務初心者はAzure ADとMicrosoft Entra IDは、基本的に同じサービスを指すと覚えておくとよいでしょう。


Microsoft Entra IDとは?

Microsoft Entra IDは、Microsoftが提供するクラウド型のID・アクセス管理サービスです。

主に次のような情報を管理します。

簡単にいうと、Microsoft Entra IDは「誰が、どのサービスへ、どのような条件でアクセスできるか」を管理する仕組みです。


Microsoft Entra IDを身近な例で考えてみよう

Microsoft Entra IDは、会社の受付と入館管理システムを組み合わせたようなものです。

会社へ入るときには、次のような確認が行われます。

Microsoft Entra IDも同じように、ユーザーがクラウドサービスへアクセスするときに本人確認を行い、そのユーザーに利用権限があるかを判断します。


認証と認可の違い

Microsoft Entra IDを理解するうえで重要なのが、認証認可の違いです。

用語 意味
認証 アクセスしている人が本人か確認する IDとパスワードでログインする
認可 本人確認後に、何を利用できるか決める 管理画面を開けるユーザーを制限する

例えば、社員番号とパスワードを入力して本人確認を行うのが認証です。

ログインした社員が一般ユーザーなのか管理者なのかを判断し、利用できる機能を分けるのが認可です。


Microsoft Entra IDでできること

Microsoft Entra IDでは、主に次のようなことができます。


シングルサインオンとは?

Microsoft Entra IDの代表的な機能の一つが、シングルサインオン(SSO)です。

シングルサインオンとは、一度ログインすれば、複数のサービスを繰り返しログインせずに利用できる仕組みです。

例えば、会社のMicrosoftアカウントでログインしたあとに、次のサービスを利用する場合があります。

サービスごとに別のIDとパスワードを入力する必要がなくなるため、利用者の負担を減らせます。


多要素認証とは?

多要素認証は、英語でMFA(Multi-Factor Authentication)と呼ばれます。

IDとパスワードだけでなく、別の確認方法を追加することでセキュリティを高める仕組みです。

例えば、次のような認証方法を組み合わせます。

仮にパスワードが第三者に知られても、追加の確認を突破できなければログインできません。


条件付きアクセスとは?

条件付きアクセスとは、ユーザーや端末、アクセス場所などの条件をもとに、アクセスを許可・拒否する仕組みです。

例えば、次のようなルールを設定できます。

単純にIDとパスワードが正しいかだけでなく、アクセス時の状況も含めて判断できる点が特徴です。


テナントとは?

Microsoft Entra IDの業務では、テナントという言葉がよく登場します。

テナントとは、企業や組織ごとに用意されるMicrosoft Entra IDの管理領域です。

例えば、ある会社がMicrosoft 365やAzureを契約すると、その会社専用のテナントが作成されます。

テナントの中には、次のような情報が保存されます。

マンションに例えると、Microsoftのクラウド全体がマンションで、各会社のテナントがそれぞれの部屋というイメージです。


ユーザーとグループの違い

ユーザー

ユーザーは、Microsoft Entra IDへ登録された個人のアカウントです。

社員ごとにユーザーを作成し、メールアドレスや所属部署などの情報を管理します。

グループ

グループは、複数のユーザーをまとめる仕組みです。

例えば、次のようなグループを作成できます。

ユーザーごとに権限を設定するのではなく、グループへ権限を設定すれば、管理作業を効率化できます。


Microsoft Entraロールとは?

Microsoft Entraロールは、Microsoft Entra IDを管理するための権限です。

代表的なロールには、次のようなものがあります。

例えば、ユーザー管理者にはユーザーを作成・変更する権限を与え、一般社員には管理権限を与えないといった使い分けができます。

必要以上に強い権限を与えず、業務に必要な権限だけを割り当てることが重要です。


Microsoft EntraロールとAzure RBACの違い

初心者が混同しやすいのが、Microsoft EntraロールとAzure RBACです。

項目 Microsoft Entraロール Azure RBAC
主な管理対象 ユーザー、グループ、アプリ、認証設定 Azure上のリソース
権限の例 ユーザーを作成する 仮想マシンを起動する
利用範囲 Microsoft Entra ID Azureサブスクリプションやリソース

Microsoft EntraロールはIDやユーザーを管理する権限、Azure RBACはAzureのリソースを操作する権限と考えると分かりやすいでしょう。


Microsoft Entra IDとWindows Server Active Directoryの違い

Azure ADという旧名称から、Windows ServerのActive Directoryと同じサービスだと思われることがあります。

しかし、両者は目的や仕組みが異なります。

項目 Microsoft Entra ID Windows Server Active Directory
提供形態 クラウドサービス 社内サーバーなどに構築
主な対象 クラウドサービスやWebアプリ 社内パソコンや社内システム
代表的な認証方式 クラウド向けの認証プロトコル KerberosやNTLM
ドメインコントローラー 利用者が管理しない 組織側で構築・管理する
グループポリシー 従来型のGPOは使用しない 使用できる

Microsoft Entra IDは、Windows Server Active Directoryをそのままクラウド化したサービスではありません。

ただし、両方を連携させて利用する企業も多くあります。


Microsoft Entra IDとAzure VMの関係

Microsoft Entra IDとAzure VMは、役割が異なります。

サービス 役割
Microsoft Entra ID ユーザーの認証やアクセス権限を管理する
Azure VM クラウド上で仮想サーバーを提供する

Microsoft Entra IDでログインするユーザーを確認し、Azure RBACを利用してAzure VMを操作できるかどうかを制御する構成があります。


実際の業務ではどのように使われる?

例えば、新しい社員が入社した場合は、次のような作業を行います。

  1. Microsoft Entra IDにユーザーを作成する
  2. 所属部署のグループへ追加する
  3. Microsoft 365のライセンスを割り当てる
  4. 必要な業務アプリへのアクセス権を付与する
  5. 多要素認証を設定する
  6. 初回ログイン用の情報を案内する

退職時には、アカウントを無効化し、業務システムへアクセスできないようにします。

このように、Microsoft Entra IDは社員の入社から異動、退職までのアカウント管理に深く関わります。


Microsoft Entra IDを利用するメリット


利用時に注意したいポイント

管理者権限を安易に付与しない

グローバル管理者などの強い権限を多くのユーザーへ付与すると、誤操作や不正アクセスの影響が大きくなります。

担当業務に必要な範囲だけ権限を付与することが重要です。

多要素認証を設定する

パスワードだけの認証では、パスワードが漏えいした場合に不正ログインされる可能性があります。

特に管理者アカウントでは、多要素認証を適切に設定することが重要です。

緊急用管理者アカウントを検討する

設定ミスなどによって通常の管理者がログインできなくなる事態に備え、緊急時に使用する管理者アカウントを準備する運用があります。

退職者のアカウントを放置しない

退職した利用者のアカウントが有効なままだと、情報漏えいにつながる可能性があります。

退職時の無効化や権限削除を確実に行う必要があります。


よくある質問

Azure ADとMicrosoft Entra IDは別のサービスですか?

いいえ。Microsoft Entra IDはAzure Active Directoryの新しい名称です。古い資料ではAzure ADやAADと表記されている場合があります。

Microsoft Entra IDはAzureを使わなくても利用しますか?

はい。Microsoft 365のユーザー管理や、外部のクラウドサービスへのシングルサインオンなどにも利用されます。

MicrosoftアカウントとMicrosoft Entra IDのアカウントは同じですか?

同じとは限りません。

個人向けのMicrosoftアカウントと、会社や学校がMicrosoft Entra IDで管理する組織アカウントは、別の種類のアカウントです。

Microsoft Entra IDだけで社内パソコンを管理できますか?

端末の登録や参加は可能ですが、詳細な端末管理ではMicrosoft Intuneなどを組み合わせる構成が一般的です。

無料で利用できますか?

基本機能を利用できる無料エディションがあります。ただし、条件付きアクセスなど、一部の高度な機能には対象となる有料ライセンスが必要です。


IT業務初心者が覚えておきたいポイント


関連して覚えておきたいAzure・Microsoftサービス


まとめ

Azure ADは、現在ではMicrosoft Entra IDという名称になっており、ユーザーの本人確認やクラウドサービスへのアクセス権限を管理するサービスです。

Microsoft 365やAzure、社内外の業務アプリケーションと連携し、ユーザー管理、シングルサインオン、多要素認証、条件付きアクセスなどを実現します。

IT業務では、ユーザーの作成やグループへの追加、ライセンスの割り当て、退職者アカウントの無効化など、Microsoft Entra IDに関わる作業が数多くあります。

まずは、「Microsoft Entra IDは、誰がどのサービスへアクセスできるかを管理するクラウド上のID管理サービス」と理解しておきましょう。

モバイルバージョンを終了