8. Azure AD は Azure 上に Active Directory をたてる事ではありません
Active Directory
Domain Service
(AD DS)
Azure Active Directory Azure Active Directory
Domain Services
・オンプレミスのみで構成 ・IaaS の Virtual Machine 上に
Domain Controller を構築する
・機能はオンプレミスと同じ
Virtual MachineDomain
Controller
Domain
Controller
Azure AD Domain
Controller
PC
Office 365
PC
・オンプレミス AD とは別もの
・ クラウド アプリケーションの認証で
利用される
・ Office 365 など
・PasS 版の Domain Controller
・諸々制限あり
・Azure VM 用 Active Directory
Active Directory
Domain Services
Server PCServer
(Virtual
Machine)
Mobile
(AD DS)
(Azure AD)
(Azure AD DS)
サーバーを自分で管理 サーバーがクラウドに
9. Azure AD ができること
・アプリケーション管理
・Authentication
・企業間 (B2B)
・企業 – 消費者間 (B2C)
・条件付きアクセス
・開発者のための Azure Active Directory
・デバイスの管理
・ドメイン サービス
・エンタープライズ ユーザー
・ハイブリッド ID
・ Identity Governance
・ Identity Protection
・ Azure リソースのマネージド ID
・ Privileged Identity Management (PIM)
・レポートと監視