Microsoft Entra Connect (旧称Azure AD Connect ) [ 1 ]は、オンプレミスの ID インフラストラクチャをMicrosoft Entra IDに接続するためのツールです。ウィザードは、同期スケジュールや認証方法など、接続に必要な前提条件とコンポーネントを展開および構成します。[ 2 ] Entra Connect には、以前は Dirsync および AAD Sync としてリリースされていた機能が含まれています。これらのツールは個別にリリースされなくなり、今後のすべての改善は Entra Connect のアップデートに含まれます。[ 3 ] [ 4 ]
Microsoft Entra Connect は、 Active Directoryに存在するオンプレミスのオブジェクトを、 Microsoft 365テナント内の対応する Azure AD サービスに同期します。[ 5 ]サポートされているオンプレミスのオブジェクトには、ユーザー アカウント、グループ メンバーシップ、資格情報ハッシュなどがあります。[ 6 ]同期は、双方向フロー構成で動作するように構成できます。一方向構成では、オンプレミスのオブジェクトへの変更が、Azure AD の対応するオブジェクトを更新します。双方向同期構成では、オンプレミスまたは Azure AD/Microsoft 365 内でオブジェクトの変更を行い、反対側の対応するオブジェクトを更新できます。[ 7 ]
Azure AD Connect (現在は Entra Connect) の GA は 2015 年 6 月 24 日に一般公開され[ 8 ]、現在はバージョン 2.1.16.0 です[ 9 ] 。2022年 8 月 31 日に、Azure AD Connect のすべての 1.x バージョンが廃止されました。2023 年 3 月 15 日に、バージョン 2.0.3.0 から 2.0.91.0 が廃止されます。
現在のリリースでは、以下の高レベルオプションが提供されています。[ 10 ]
既にDirsyncを導入している組織は、インプレースアップグレード(オブジェクト数が5万未満のディレクトリの場合)を行うか、Dirsyncの設定をEntra Connectに移行することができます。
Express Settingsは既定のオプションであり、単一ドメイン、単一フォレストのオンプレミスActive Directoryドメインに対して、パスワードハッシュ同期オプションを使用して同期を展開します。これにより、Active Directoryパスワードに基づいてAzure/Microsoft 365のリソースへの認証と認可が可能になります。
カスタム設定を使用すると、管理者は 1 つまたは複数の Active Directory ドメインとフォレストを接続し、認証方法としてパスワードハッシュ同期、パススルー認証、およびActive Directory フェデレーション サービス(AD FS) から選択できます。また、カスタム設定では、パスワードリセットの書き戻しや Exchange ハイブリッド展開などの同期オプションを選択することもできます。
管理者が Microsoft Entra Connect ウィザードをインストールして実行すると、以下の手順が実行されます。
Azure AD PowerShell モジュールを使用すると、管理者は同期動作をきめ細かく制御できます。[ 13 ] Azure AD PowerShell モジュールの使用を開始するには、まずインポートする必要があります。
Import-Module AzureAD現在の設定で同期を手動で実行するには:
#デルタを指定して、最新の同期以降に更新されたオブジェクトのみを同期します。Start-AADSyncSyncCycle -PolicyType Delta#すべてのオブジェクトを同期するために初期値を指定しますStart-AADSyncSyncCycle -PolicyType Initial現在の同期スケジュール設定を取得するには:
#同期スケジュール構成設定の表示 Get-ADSyncScheduler <# AllowedSyncCycleInterval : hh:mm:ss CurrentlyEffectiveSyncCycleInterval : hh:mm:ss CustomizedSyncCycleInterval : hh:mm:ss NextSyncCyclePolicyType : Delta/Initial NextSyncCycleStartTimeInUTC : MM/DD/YYY hh:mm:ss AM/PM PurgeRunHistoryInterval : DD:hh:mm:ss SyncCycleEnabled : True/False MaintenanceEnabled : True/False StagingModeEnabled: : True/False SchedulerSuspended: : True/False #>現在の同期スケジュール設定を変更するには:
Set-ADSyncScheduler - $Setting $Value