Submit Search
Upload
Microsoft Azure & Active DirectoryDesign Patterns~認証基盤の展開に関するエッセンス~
•
9 likes
•
3,148 views
Ryuki Yoshimatsu
Follow
Azure で Active Directory を利用する際のデザインパターンについてまとめた資料です。
Read less
Read more
Technology
Report
Share
Report
Share
1 of 34
Download now
Download to read offline
Recommended
クラウドにおける Zero Trust の考え方 PALO ALTO NETWORKS DAY 2019 | TOKYO
クラウドにおける Zero Trust の考え方 PALO ALTO NETWORKS DAY 2019 | TOKYO
Ryuki Yoshimatsu
AKS on Azure Stack HCI/Windows Serverの準備と監視 _ Preparing and monitoring AKS on...
AKS on Azure Stack HCI/Windows Serverの準備と監視 _ Preparing and monitoring AKS on...
Norio Sashizaki
Microsoft デスクトップ仮想化ソリューション比較
Microsoft デスクトップ仮想化ソリューション比較
TAKUYA OHTA
Windows Server 2019 Active Directory related information
Windows Server 2019 Active Directory related information
Mari Miyakawa
Azure AD DSドメインに仮想マシンを参加させる (トレノケ雲の会 mod1)
Azure AD DSドメインに仮想マシンを参加させる (トレノケ雲の会 mod1)
Trainocate Japan, Ltd.
Azure Service Fabric 紹介
Azure Service Fabric 紹介
Takekazu Omi
俺的 Ignite 2021 Fall Update まとめ
俺的 Ignite 2021 Fall Update まとめ
Yui Ashikaga
20200822 azuread gav
20200822 azuread gav
Mari Miyakawa
Recommended
クラウドにおける Zero Trust の考え方 PALO ALTO NETWORKS DAY 2019 | TOKYO
クラウドにおける Zero Trust の考え方 PALO ALTO NETWORKS DAY 2019 | TOKYO
Ryuki Yoshimatsu
AKS on Azure Stack HCI/Windows Serverの準備と監視 _ Preparing and monitoring AKS on...
AKS on Azure Stack HCI/Windows Serverの準備と監視 _ Preparing and monitoring AKS on...
Norio Sashizaki
Microsoft デスクトップ仮想化ソリューション比較
Microsoft デスクトップ仮想化ソリューション比較
TAKUYA OHTA
Windows Server 2019 Active Directory related information
Windows Server 2019 Active Directory related information
Mari Miyakawa
Azure AD DSドメインに仮想マシンを参加させる (トレノケ雲の会 mod1)
Azure AD DSドメインに仮想マシンを参加させる (トレノケ雲の会 mod1)
Trainocate Japan, Ltd.
Azure Service Fabric 紹介
Azure Service Fabric 紹介
Takekazu Omi
俺的 Ignite 2021 Fall Update まとめ
俺的 Ignite 2021 Fall Update まとめ
Yui Ashikaga
20200822 azuread gav
20200822 azuread gav
Mari Miyakawa
Azure Data Box Family Overview and Microsoft Intelligent Edge Strategy
Azure Data Box Family Overview and Microsoft Intelligent Edge Strategy
Takeshi Fukuhara
Office 365 ネットワーク接続の原則
Office 365 ネットワーク接続の原則
Takashi Ushigami
Azure Arc 概要
Azure Arc 概要
Kazuki Takai
Azure IaaS update (2019年1月~2月 発表版)
Azure IaaS update (2019年1月~2月 発表版)
Takamasa Maejima
JAZUG Nagoya Bar Azure #2 Japan DC 20140331
JAZUG Nagoya Bar Azure #2 Japan DC 20140331
Ayako Omori
Azure Virtual Data Centerで学ぶ 企業向けAzureネットワーク設計
Azure Virtual Data Centerで学ぶ 企業向けAzureネットワーク設計
Toru Makabe
Microsoft Azureでのコンテナ利用最新動向
Microsoft Azureでのコンテナ利用最新動向
Toru Makabe
今こそ知りたい!Microsoft Azureの基礎
今こそ知りたい!Microsoft Azureの基礎
Trainocate Japan, Ltd.
M17_情シス必見、Azure Arc によるマルチプラットフォーム管理の今 [Microsoft Japan Digital Days]
M17_情シス必見、Azure Arc によるマルチプラットフォーム管理の今 [Microsoft Japan Digital Days]
日本マイクロソフト株式会社
Service Fabric での高密度配置
Service Fabric での高密度配置
Takekazu Omi
Azure Cosmos DB Always Encrypted
Azure Cosmos DB Always Encrypted
Yui Ashikaga
[Microsoft Tech Summit 2017] マイクロサービスだけじゃない! コンテナー オーケストレーターとしての「Azure Servic...
[Microsoft Tech Summit 2017] マイクロサービスだけじゃない! コンテナー オーケストレーターとしての「Azure Servic...
Naoki (Neo) SATO
Azureの管理権限について
Azureの管理権限について
junichi anno
S05 Microsoft Azure 仮想マシンでの Active Directory 活用シナリオ
S05 Microsoft Azure 仮想マシンでの Active Directory 活用シナリオ
Microsoft Azure Japan
Paas_Security_Part1
Paas_Security_Part1
Ryoma Nagata
俺的 Build 2021 Update まとめ
俺的 Build 2021 Update まとめ
Yui Ashikaga
[Japan Tech summit 2017] CLD 006
[Japan Tech summit 2017] CLD 006
Microsoft Tech Summit 2017
20190124 hccjp vmware_final
20190124 hccjp vmware_final
yohara0913
[Japan Tech summit 2017] DAL 003
[Japan Tech summit 2017] DAL 003
Microsoft Tech Summit 2017
Virtual WAN × Citrix SD-WAN の衝撃! Azure ネットワーク革命を体験せよ!
Virtual WAN × Citrix SD-WAN の衝撃! Azure ネットワーク革命を体験せよ!
Takashi Ushigami
Interoperability of webassembly with javascript
Interoperability of webassembly with javascript
Takao Tetsuro
インフラ観点で運用を考える!Windows 10 VDI on Azure
インフラ観点で運用を考える!Windows 10 VDI on Azure
Miho Yamamoto
More Related Content
What's hot
Azure Data Box Family Overview and Microsoft Intelligent Edge Strategy
Azure Data Box Family Overview and Microsoft Intelligent Edge Strategy
Takeshi Fukuhara
Office 365 ネットワーク接続の原則
Office 365 ネットワーク接続の原則
Takashi Ushigami
Azure Arc 概要
Azure Arc 概要
Kazuki Takai
Azure IaaS update (2019年1月~2月 発表版)
Azure IaaS update (2019年1月~2月 発表版)
Takamasa Maejima
JAZUG Nagoya Bar Azure #2 Japan DC 20140331
JAZUG Nagoya Bar Azure #2 Japan DC 20140331
Ayako Omori
Azure Virtual Data Centerで学ぶ 企業向けAzureネットワーク設計
Azure Virtual Data Centerで学ぶ 企業向けAzureネットワーク設計
Toru Makabe
Microsoft Azureでのコンテナ利用最新動向
Microsoft Azureでのコンテナ利用最新動向
Toru Makabe
今こそ知りたい!Microsoft Azureの基礎
今こそ知りたい!Microsoft Azureの基礎
Trainocate Japan, Ltd.
M17_情シス必見、Azure Arc によるマルチプラットフォーム管理の今 [Microsoft Japan Digital Days]
M17_情シス必見、Azure Arc によるマルチプラットフォーム管理の今 [Microsoft Japan Digital Days]
日本マイクロソフト株式会社
Service Fabric での高密度配置
Service Fabric での高密度配置
Takekazu Omi
Azure Cosmos DB Always Encrypted
Azure Cosmos DB Always Encrypted
Yui Ashikaga
[Microsoft Tech Summit 2017] マイクロサービスだけじゃない! コンテナー オーケストレーターとしての「Azure Servic...
[Microsoft Tech Summit 2017] マイクロサービスだけじゃない! コンテナー オーケストレーターとしての「Azure Servic...
Naoki (Neo) SATO
Azureの管理権限について
Azureの管理権限について
junichi anno
S05 Microsoft Azure 仮想マシンでの Active Directory 活用シナリオ
S05 Microsoft Azure 仮想マシンでの Active Directory 活用シナリオ
Microsoft Azure Japan
Paas_Security_Part1
Paas_Security_Part1
Ryoma Nagata
俺的 Build 2021 Update まとめ
俺的 Build 2021 Update まとめ
Yui Ashikaga
[Japan Tech summit 2017] CLD 006
[Japan Tech summit 2017] CLD 006
Microsoft Tech Summit 2017
20190124 hccjp vmware_final
20190124 hccjp vmware_final
yohara0913
[Japan Tech summit 2017] DAL 003
[Japan Tech summit 2017] DAL 003
Microsoft Tech Summit 2017
Virtual WAN × Citrix SD-WAN の衝撃! Azure ネットワーク革命を体験せよ!
Virtual WAN × Citrix SD-WAN の衝撃! Azure ネットワーク革命を体験せよ!
Takashi Ushigami
What's hot
(20)
Azure Data Box Family Overview and Microsoft Intelligent Edge Strategy
Azure Data Box Family Overview and Microsoft Intelligent Edge Strategy
Office 365 ネットワーク接続の原則
Office 365 ネットワーク接続の原則
Azure Arc 概要
Azure Arc 概要
Azure IaaS update (2019年1月~2月 発表版)
Azure IaaS update (2019年1月~2月 発表版)
JAZUG Nagoya Bar Azure #2 Japan DC 20140331
JAZUG Nagoya Bar Azure #2 Japan DC 20140331
Azure Virtual Data Centerで学ぶ 企業向けAzureネットワーク設計
Azure Virtual Data Centerで学ぶ 企業向けAzureネットワーク設計
Microsoft Azureでのコンテナ利用最新動向
Microsoft Azureでのコンテナ利用最新動向
今こそ知りたい!Microsoft Azureの基礎
今こそ知りたい!Microsoft Azureの基礎
M17_情シス必見、Azure Arc によるマルチプラットフォーム管理の今 [Microsoft Japan Digital Days]
M17_情シス必見、Azure Arc によるマルチプラットフォーム管理の今 [Microsoft Japan Digital Days]
Service Fabric での高密度配置
Service Fabric での高密度配置
Azure Cosmos DB Always Encrypted
Azure Cosmos DB Always Encrypted
[Microsoft Tech Summit 2017] マイクロサービスだけじゃない! コンテナー オーケストレーターとしての「Azure Servic...
[Microsoft Tech Summit 2017] マイクロサービスだけじゃない! コンテナー オーケストレーターとしての「Azure Servic...
Azureの管理権限について
Azureの管理権限について
S05 Microsoft Azure 仮想マシンでの Active Directory 活用シナリオ
S05 Microsoft Azure 仮想マシンでの Active Directory 活用シナリオ
Paas_Security_Part1
Paas_Security_Part1
俺的 Build 2021 Update まとめ
俺的 Build 2021 Update まとめ
[Japan Tech summit 2017] CLD 006
[Japan Tech summit 2017] CLD 006
20190124 hccjp vmware_final
20190124 hccjp vmware_final
[Japan Tech summit 2017] DAL 003
[Japan Tech summit 2017] DAL 003
Virtual WAN × Citrix SD-WAN の衝撃! Azure ネットワーク革命を体験せよ!
Virtual WAN × Citrix SD-WAN の衝撃! Azure ネットワーク革命を体験せよ!
Similar to Microsoft Azure & Active DirectoryDesign Patterns~認証基盤の展開に関するエッセンス~
Interoperability of webassembly with javascript
Interoperability of webassembly with javascript
Takao Tetsuro
インフラ観点で運用を考える!Windows 10 VDI on Azure
インフラ観点で運用を考える!Windows 10 VDI on Azure
Miho Yamamoto
【de:code 2020】 Azure インフラ 最新アップデート!!
【de:code 2020】 Azure インフラ 最新アップデート!!
日本マイクロソフト株式会社
【de:code 2020】 Azure インフラ 最新アップデート!!
【de:code 2020】 Azure インフラ 最新アップデート!!
日本マイクロソフト株式会社
Azureでmicroservicesに触れてみる
Azureでmicroservicesに触れてみる
Kazunori Hamamoto
【BS14】Blazor WebAssemblyとJavaScriptのインターオペラビリティ
【BS14】Blazor WebAssemblyとJavaScriptのインターオペラビリティ
日本マイクロソフト株式会社
build 2012 Windows Azure 的まとめ
build 2012 Windows Azure 的まとめ
Sunao Tomita
Java/Android開発者のためのWindows Azure入門 (パート2)
Java/Android開発者のためのWindows Azure入門 (パート2)
Naoki (Neo) SATO
Azure update flash
Azure update flash
Minoru Naito
MicrosoftのOSSへの取り組み
MicrosoftのOSSへの取り組み
Shinichiro Arai
【Microsoft Build Recap!】 Azure Hybrid周りの注目Update + α
【Microsoft Build Recap!】 Azure Hybrid周りの注目Update + α
Masahiko Ebisuda
20110924 shizuoka azure-forsharing
20110924 shizuoka azure-forsharing
Kazuki Aranami
Microsoft azure を学ぶ・知る・情報収集の手段
Microsoft azure を学ぶ・知る・情報収集の手段
Ryoichi Nakagawa
Application development with c#, .net 6, blazor web assembly, asp.net web api...
Application development with c#, .net 6, blazor web assembly, asp.net web api...
Shotaro Suzuki
ハイブリッドクラウドとして進化するWindows azureのご紹介 day1ハイライト
ハイブリッドクラウドとして進化するWindows azureのご紹介 day1ハイライト
GoAzure
Oss on Azure, Websites, WordPress
Oss on Azure, Websites, WordPress
Microsoft Openness Japan
20130222 osc tokyo
20130222 osc tokyo
Masaki Takeda
Interactive connection2
Interactive connection2
Takao Tetsuro
Aks on azure stack hci with azure arc
Aks on azure stack hci with azure arc
Masahiko Ebisuda
Azure Functions と Serverless - 概要と企業向け Tips
Azure Functions と Serverless - 概要と企業向け Tips
Keiji Kamebuchi
Similar to Microsoft Azure & Active DirectoryDesign Patterns~認証基盤の展開に関するエッセンス~
(20)
Interoperability of webassembly with javascript
Interoperability of webassembly with javascript
インフラ観点で運用を考える!Windows 10 VDI on Azure
インフラ観点で運用を考える!Windows 10 VDI on Azure
【de:code 2020】 Azure インフラ 最新アップデート!!
【de:code 2020】 Azure インフラ 最新アップデート!!
【de:code 2020】 Azure インフラ 最新アップデート!!
【de:code 2020】 Azure インフラ 最新アップデート!!
Azureでmicroservicesに触れてみる
Azureでmicroservicesに触れてみる
【BS14】Blazor WebAssemblyとJavaScriptのインターオペラビリティ
【BS14】Blazor WebAssemblyとJavaScriptのインターオペラビリティ
build 2012 Windows Azure 的まとめ
build 2012 Windows Azure 的まとめ
Java/Android開発者のためのWindows Azure入門 (パート2)
Java/Android開発者のためのWindows Azure入門 (パート2)
Azure update flash
Azure update flash
MicrosoftのOSSへの取り組み
MicrosoftのOSSへの取り組み
【Microsoft Build Recap!】 Azure Hybrid周りの注目Update + α
【Microsoft Build Recap!】 Azure Hybrid周りの注目Update + α
20110924 shizuoka azure-forsharing
20110924 shizuoka azure-forsharing
Microsoft azure を学ぶ・知る・情報収集の手段
Microsoft azure を学ぶ・知る・情報収集の手段
Application development with c#, .net 6, blazor web assembly, asp.net web api...
Application development with c#, .net 6, blazor web assembly, asp.net web api...
ハイブリッドクラウドとして進化するWindows azureのご紹介 day1ハイライト
ハイブリッドクラウドとして進化するWindows azureのご紹介 day1ハイライト
Oss on Azure, Websites, WordPress
Oss on Azure, Websites, WordPress
20130222 osc tokyo
20130222 osc tokyo
Interactive connection2
Interactive connection2
Aks on azure stack hci with azure arc
Aks on azure stack hci with azure arc
Azure Functions と Serverless - 概要と企業向け Tips
Azure Functions と Serverless - 概要と企業向け Tips
Recently uploaded
SOPを理解する 2024/04/19 の勉強会で発表されたものです
SOPを理解する 2024/04/19 の勉強会で発表されたものです
iPride Co., Ltd.
論文紹介:Automated Classification of Model Errors on ImageNet
論文紹介:Automated Classification of Model Errors on ImageNet
Toru Tamaki
Open Source UN-Conference 2024 Kawagoe - 独自OS「DaisyOS GB」の紹介
Open Source UN-Conference 2024 Kawagoe - 独自OS「DaisyOS GB」の紹介
Yuma Ohgami
Postman LT Fukuoka_Quick Prototype_By Daniel
Postman LT Fukuoka_Quick Prototype_By Daniel
danielhu54
論文紹介:Semantic segmentation using Vision Transformers: A survey
論文紹介:Semantic segmentation using Vision Transformers: A survey
Toru Tamaki
[DevOpsDays Tokyo 2024] 〜デジタルとアナログのはざまに〜 スマートビルディング爆速開発を支える 自動化テスト戦略
[DevOpsDays Tokyo 2024] 〜デジタルとアナログのはざまに〜 スマートビルディング爆速開発を支える 自動化テスト戦略
Ryo Sasaki
論文紹介:Content-Aware Token Sharing for Efficient Semantic Segmentation With Vis...
論文紹介:Content-Aware Token Sharing for Efficient Semantic Segmentation With Vis...
Toru Tamaki
スマートフォンを用いた新生児あやし動作の教示システム
スマートフォンを用いた新生児あやし動作の教示システム
sugiuralab
TSAL operation mechanism and circuit diagram.pdf
TSAL operation mechanism and circuit diagram.pdf
taisei2219
Recently uploaded
(9)
SOPを理解する 2024/04/19 の勉強会で発表されたものです
SOPを理解する 2024/04/19 の勉強会で発表されたものです
論文紹介:Automated Classification of Model Errors on ImageNet
論文紹介:Automated Classification of Model Errors on ImageNet
Open Source UN-Conference 2024 Kawagoe - 独自OS「DaisyOS GB」の紹介
Open Source UN-Conference 2024 Kawagoe - 独自OS「DaisyOS GB」の紹介
Postman LT Fukuoka_Quick Prototype_By Daniel
Postman LT Fukuoka_Quick Prototype_By Daniel
論文紹介:Semantic segmentation using Vision Transformers: A survey
論文紹介:Semantic segmentation using Vision Transformers: A survey
[DevOpsDays Tokyo 2024] 〜デジタルとアナログのはざまに〜 スマートビルディング爆速開発を支える 自動化テスト戦略
[DevOpsDays Tokyo 2024] 〜デジタルとアナログのはざまに〜 スマートビルディング爆速開発を支える 自動化テスト戦略
論文紹介:Content-Aware Token Sharing for Efficient Semantic Segmentation With Vis...
論文紹介:Content-Aware Token Sharing for Efficient Semantic Segmentation With Vis...
スマートフォンを用いた新生児あやし動作の教示システム
スマートフォンを用いた新生児あやし動作の教示システム
TSAL operation mechanism and circuit diagram.pdf
TSAL operation mechanism and circuit diagram.pdf
Microsoft Azure & Active DirectoryDesign Patterns~認証基盤の展開に関するエッセンス~
1.
2.
3.
4.
https://docs.microsoft.com/ja-jp/windows-server/identity/ad- ds/active-directory-domain-services
5.
https://docs.microsoft.com/ja- jp/windows- server/identity/active-directory- federation-services
6.
Microsoft Azureオンプレミス Availability Set
7.
https://docs.microsoft.com/ja-jp/windows-server/identity/ad-ds/plan/designing-the- site-topology
8.
Microsoft Azureオンプレミス Availability Set
9.
https://docs.microsoft.com/ja-jp/azure/active-directory-domain- services/active-directory-ds-comparison
10.
Microsoft Azureオンプレミス Availability Set Availability
Set Availability Set Availability Set VNET to VNET
11.
https://docs.microsoft.com/ja-jp/windows-server/identity/ad-ds/plan/designing-the- site-topology https://blogs.msdn.microsoft.com/igorpag/2016/02/11/hubspoke-daisy-chain-and- full-mesh-vnet-topologies-in-azure-arm-v2/
12.
Microsoft Azureオンプレミス Availability Set Availability Set Availability Set Internal LB External LB Internet Intra Subnet
DMZ Subnet
13.
https://docs.microsoft.com/ja-jp/azure/active-directory/connect/active- directory-aadconnect-azure-adfs
14.
Microsoft Azureオンプレミス VNET to
VNET InternetTraffic Manager
15.
16.
17.
18.
https://docs.microsoft.com/ja-jp/azure/virtual-network/virtual-networks-name- resolution-for-vms-and-role-instances
19.
https://blogs.technet.microsoft.com/jpaztech/2017/04/11/clocksync/
20.
https://docs.microsoft.com/ja-jp/azure/backup/backup-azure-restore-vms https://technet.microsoft.com/ja-jp/library/dd363545(v=ws.10).aspx https://msdn.microsoft.com/ja-jp/library/hh831734(v=ws.11).aspx
21.
https://technet.microsoft.com/en-us/library/cc816722(v=ws.10).aspx
22.
23.
Active Directory Azure
Active Directory • 主に LAN 内の認証に使用 ・社内システムのサーバー、クライアント PC • Kerberos、NTLM、LDAP、RPC、SMB などの プロトコルを利用 • OU を利用した階層構造の実装が可能 • グループ ポリシーによる構成制御が可能 • 証明書サービス(AD CA)と連携し、ドメイン内の ユーザーやコンピューターに対して証明書の発行が 可能 • MFA などの拡張機能は、ユーザー自身で実装する必要 がある • DC とは別途 AD FS を構築することで、SAML、 WS-Federation、OpenID Connect による認証は可能 • 主にインターネットを経由した認証に使用 • SaaS アプリケーション • HTTP/HTTPS を利用 • OU のような階層構造は存在せず、ユーザーと グループがフラットに構成される • グループ ポリシーのような機能はなし • OU およびグループ ポリシーについては、DC の 機能をクラウドで提供する Azure Active Directory Domain Services では利用可能 • MFA などの拡張機能もサービスとして提供されている • SAML、WS-Federation、OpenID Connect による認証を 標準装備
24.
Microsoft Azureオンプレミス
25.
ID: taro@contoso.com
26.
• Azure の管理者 •
IT ガバナンスを 効かせたい • 協力会社に権限 を与えたい • 自分達で Azure 上にシステムを 構築したい • ビジネスの スピードを IT の制限で 落としたくない • システムの構築 は行わない • 作業用マシンの 起動、再起動、 シャットダウン は行う (VDI の用途) • 開発を請け負っ たシステムのみ、 構築権限が必要 • 関与していない システムの権限 は不要 • Azure に対して 直接操作するこ とは許可しない • 顧客向けサービ スを利用
27.
• ID の管理者権限 •
全てのサブスクリプション に対する管理者権限 • 付与されたサブスクリプション に対する管理者権限 • 他サブスクリプションの権限は 保有しない • 付与された作業用マシンの起 動・再起動・シャットダウン のみ可能 • その他の権限は保有しない
28.
https://docs.microsoft.com/ja-jp/azure/active-directory/role-based-access-control-configure
29.
自社の ID 基盤
顧客サービス向け ID 基盤 Azure Active Directory(社内用) Azure AD B2C(顧客用) 他社の ID 基盤 Azure AD(他社)
30.
自社の ID 基盤
他社の ID 基盤
31.
Azure Active Directory B2B
コラボレーション Active Directory 信頼関係 もしくは AD FS による フェデレーション
32.
Azure Active Directory Azure 管理コンソール・ PowerShell/コマンド
33.
https://docs.microsoft.com/ja-jp/azure/active-directory/active-directory- architecture https://docs.microsoft.com/ja-jp/azure/active-directory/active-directory- hybrid-identity-design-considerations-overview https://docs.microsoft.com/ja-jp/azure/active-directory-b2c/active- directory-b2c-overview https://docs.microsoft.com/ja-jp/azure/active-directory/active-directory- b2b-what-is-azure-ad-b2b
Download now