Rainbow Engine

IT技術を分かりやすく簡潔にまとめることによる学習の効率化、また日常の気付きを記録に残すことを目指します。

Azure Microsoft

Azure ADのテナントとディレクトリの違いについて

投稿日:2023年1月2日 更新日:

<目次>

Azure ADのテナントとディレクトリの違いについて
 Azure ADとは?
 テナントとは?
 ディレクトリとは?
 テナントIDの見方
 ディレクトリIDの見方
 まとめ

Azure ADのテナントとディレクトリの違いについて

Azure ADとは?

Azure ADはクラウドベースで以下のサービスを提供します。
・①IDプロバイダ(ID/パスワードの保管や検証)
・②アクセス制御(SaaSの認可グループなど)

(図111)イメージ

詳しくは下記をご参照ください。
→(参考)Azure AD(Azure Active Directory)とは?簡単に概要をご紹介

目次にもどる

テナントとは?

現実世界では「ビルの入居者(店)」に相当。クラウドの世界では、特定のクラウドサービス(部屋相当)を所有・管理する個人or組織と定義されます。

  • Azure ADの観点では、Microsoftのサービス(AzureやMicrosoft 365=部屋相当)に登録時に付与される、独立したAzure ADのインスタンス(部屋の権利を得た入居者)と定義。
  • Azureでは、テナントは複数のサブスクリプションを保持できます(1:N)
  • Azureでは、テナントは1つのAzure ADに紐付きます(N:1)

(備考)

  • Azure ADから見た顧客(≒ADに登録するSaaSサービスなど)から見ると「テナント」としての登録になります。
  • いうなれば、AD内で同居するサービス間の仕切る境界線(組織ビル内の部屋)のようなイメージです。
  • サブスクリプションはAzureにおける課金単位です。サブスクリプション配下でリソースグループや各種リソース(VM、App Service、Functionなど)を作って管理します。

(図121)

目次にもどる

ディレクトリとは?

テナント(入居者)が入るためのビルに相当するのがAzure ADです。テナント(入居者)のユーザ情報、グループ情報、アプリ情報などを保持し、認証を行う機能を提供します。

つまり、Azure ADのディレクトリは、組織に紐づく「入れ物(自社ビル)」あるいは「入れ物が持つ認証機能」と捉えることができます。

(備考)
「Azure AD」は「Azureサブスクリプション」との間で「信頼関係」があります。つまり、サブスクリプションはAzure ADを信頼しており、リソースに対する「ユーザ認証」「デバイス認証」などをAzure ADに一任しています。

(図122)

目次にもどる

テナントIDの見方

・①Azureポータルの左メニューから「Azure Active Directory」を選択します。
(図131)


・②テナントIDが確認できます。
(図132)

目次にもどる

ディレクトリIDの見方

・①Azureポータルの右上から自身のアイコンを選択し、「ディレクトリの切り替え」を押下します。
(図133)


・②ディレクトリ毎に、ディレクトリIDが確認できます。
(図134)

目次にもどる

まとめ

・厳密には上記の定義ですが、実際は「Tenant ID=Directory ID」のため同じ場合が多いです。
→※マスキングしているため見えませんが、(図133)のTenant IDとDirectory IDは一致しています。

目次にもどる

Adsense審査用広告コード


Adsense審査用広告コード


-Azure, Microsoft
-

執筆者:


comment

メールアドレスが公開されることはありません。 が付いている欄は必須項目です

関連記事

no image

Azure Cognitive SearchでTable Storageから関連するデータを抽出する方法

  <目次> Azure Cognitive SearchでTable Storageから関連するデータを抽出する方法  やりたいこと  STEP0:事前準備  STEP1:Azure AI …

Azure Firewallの設定手順のご紹介

  <目次> (1) Azure Firewallの設定手順のご紹介  (1-1) Azure Firewallとは?  (1-2) Azure Firewallの設定・疎通の流れ   テス …

右クリックで「マウント」が表示されない際の対処方法

  <目次> (1) 右クリックで「マウント」が表示されない際の対処方法  (1-1) 事象  (1-2) 原因  (1-3) 対策  (1-4) 用語「ISO」について  (1-5) 用語 …

Azureの「NSG」と「Azure Firewall」の違いについて

  <目次> (1) Azureの「NSG」と「Azure Firewall」の違いについて  (1-1) Azure Firewallとは?  (1-2) Azure Firewallの設 …

Azure AD Privileged Identity Management(PIM)とは?

  <目次> (1) Azure AD Privileged Identity Management(PIM)とは?  (1-1) Azure AD Privileged Identity …

  • English (United States)
  • 日本語
Top