【AzureAD】「Azure AD Connect」とは??

1 min read読了の目安(約1100字

はじめに

Azure AD Connectの概念についてアウトプットしていきたいと思います。

Azure AD Connectとは??

オンプレミスのActiveDirectoryのオブジェクトをAzureADに同期するためのサービス。
※オンプレミスのActiveDirectoryのアカウントを使用して、AzureAD上にログインすることができる。

Azure AD Connectによる同期対象

複数のフォレスト、単一のディレクトリへの同期をサポートしている。

ユーザーサインイン方式

ユーザーサインインの一部の方式についてご紹介します。

パスワードハッシュの同期

ユーザーのAzureADとオンプレミスのActiveDirectoryパスワードのハッシュを同期する。

パススルー認証

ユーザがAzure ADとオンプレミスのActiveDirectoryの両方で同じパスワードで認証できるようにする。
クラウド上にオンプレミス上のアカウント情報を保存したくない場合に用いる認証方式。

※「パスワードハッシュの同期」と違うのは、AzureADがオンプレミスのActiveDirectoryにアカウント情報の問い合わせを実施するところになります。

参考

パスワードハッシュ同期とパススルー認証