Microsoft Entra Connect(旧称Azure AD Connect)[1]は、オンプレミスのIDインフラストラクチャをMicrosoft Entra IDに接続するためのツールです。ウィザードは、同期スケジュールや認証方法など、接続に必要な前提条件とコンポーネントを展開して構成します。[2] Entra Connectには、以前DirsyncおよびAAD Syncとしてリリースされた機能が含まれています。これらのツールは個別にリリースされなくなり、今後のすべての改善はEntra Connectのアップデートに含まれます。[3] [4]
Microsoft Entra Connect は、 Active Directoryにあるオンプレミスのオブジェクトを、Microsoft 365テナント内の対応する Azure AD サービスに同期します。[5]サポートされているオンプレミスのオブジェクトには、ユーザー アカウント、グループ メンバーシップ、資格情報ハッシュが含まれます。[6]同期は、2 方向のフロー構成で動作するように構成できます。一方向構成では、オンプレミスのオブジェクトを変更すると、Azure AD 内の対応するオブジェクトが更新されます。双方向または双方向の同期構成では、オンプレミスまたは Azure AD/Microsoft 365 内でオブジェクトを変更し、反対側の対応するオブジェクトを更新できます。[7]
Azure AD Connect (現在のEntra Connect) GAは2015年6月24日に一般公開され[8]、現在はバージョン2.1.16.0です。[9] 2022年8月31日、Azure AD Connectのすべての1.xバージョンは廃止されました。2023年3月15日にはバージョン2.0.3.0から2.0.91.0が廃止されます。
現在のリリースでは、次のような高レベルのオプションが提供されています。[10]
Dirsync アップグレード
既存の Dirsync 展開を持つ組織は、その場でアップグレードするか (オブジェクトが 50,000 未満のディレクトリの場合)、Dirsync 設定を Entra Connect に移行することができます。
エクスプレス設定
高速設定は既定のオプションであり、単一ドメイン、単一フォレストのオンプレミス Active Directory ドメインのパスワード ハッシュ同期オプションを使用して同期を展開します。これにより、Active Directory パスワードに基づいて、Azure/Microsoft 365 のリソースに対する認証と承認が可能になります。
カスタム設定
カスタム設定を使用すると、管理者は 1 つまたは複数の Active Directory ドメインとフォレストに接続し、認証にパスワード ハッシュ同期、パススルー認証、およびActive Directory フェデレーション サービス(AD FS) を選択できます。カスタム設定では、管理者はパスワード リセットの書き戻しや Exchange ハイブリッド展開などの同期オプションを選択することもできます。
主な特徴
何をするのか
管理者が Microsoft Entra Connect ウィザードをインストールして実行すると、次の手順を実行します。
- .NET Framework、Azure Active Directory Powershellモジュール、Microsoft Online Services サインイン アシスタントなどの前提条件をインストールします。
- 1 つまたは複数の Active Directory フォレストに対して同期コンポーネント (旧称 AAD Sync) をインストールして構成し、Azure AD テナントでの同期を有効にします。
- 管理者が選択した認証オプションに応じて、パスワード ハッシュ同期または Web アプリケーション プロキシを使用した AD FS のいずれかを構成し、Azure で必要な構成を含めます。
PowerShell で使用する
Azure AD PowerShellモジュールを使用すると、管理者は同期動作を細かく制御できます。[13] Azure AD PowerShellモジュールの使用を開始するには、次のようにインポートする必要があります。
インポートモジュール AzureAD
現在の構成で手動で同期を実行するには:
# 最新の同期以降に更新されたオブジェクトのみを同期するには Delta を指定します
Start-AADSyncSyncCycle -PolicyType Delta
#すべてのオブジェクトを同期するにはInitialを指定します
Start-AADSyncSyncCycle -PolicyType Initial
現在の同期スケジュール設定を取得するには:
#同期スケジュールの構成設定を表示します
Get-ADSyncScheduler
<#
AllowedSyncCycleInterval : hh:mm:ss
CurrentEffectiveSyncCycleInterval : hh:mm: ss
CustomizedSyncCycleInterval : hh:mm:ss
NextSyncCyclePolicyType : Delta/Initial
NextSyncCycleStartTimeInUTC : MM/DD/YYY hh:mm:ss AM/PM
PurgeRunHistoryInterval : DD:hh:mm:ss
SyncCycleEnabled : True/False
MaintenanceEnabled : True/False
StagingModeEnabled: : True/False
SchedulerSuspended: : True/False
#>
現在の同期スケジュール設定を変更するには:
Set-ADSyncScheduler - $Setting $Value
参考文献
- ^ 「Azure Active Directory の新しい名前」。Microsoft 。2024 年 11 月 25 日閲覧。
- ^ Mary Jo Foley による Azure AD Connect に関する記事、ZDNet、2014 年 12 月 15 日
- ^ Azure AD Connect プレビューに関する Active Directory チーム ブログ記事、Microsoft、2014 年 12 月 15 日
- ^ Azure AD Connect プレビューに関する Windows IT Pro の記事、Microsoft、2014 年 12 月 15 日
- ^ 「Azure Active Directory とは?」。Microsoft Ignite。2022年 9 月 14 日。2022 年 9 月 28 日閲覧。
- ^ 「Azure AD Domain Services での同期の仕組み」。Microsoft Ignite。2022年 8 月 23 日。2022 年 9 月 28 日閲覧。
- ^ 「Azure AD Connect 同期: 同期の理解とカスタマイズ」。Microsoft Ignite 2022 年 9 月 21 日。2022 年 9 月 28 日閲覧。
- ^ Azure AD Connect GA に関する Active Directory チーム ブログ記事、Microsoft、2015 年 6 月 24 日
- ^ 「Azure AD Connect: バージョン リリース履歴」。Microsoft Ignite。2022年 9 月 19 日。2022 年 9 月 28 日閲覧。
- ^ Microsoft Azure ドキュメント、Azure AD Connect、Microsoft、2015 年 8 月 6 日
- ^ 「Azure Active Directory パスワード ライトバックを有効にする」。Microsoft Ignite 2022 年 9 月 9 日。2022 年 9 月 28 日閲覧。
- ^ 「アプリケーション管理とは?」。Microsoft Ignite。2022年 9 月 20 日。2022 年 9 月 28 日閲覧。
- ^ 「AzureAD モジュール」 。Microsoft Ignite。2022年 9 月 28 日閲覧。
