Rainbow Engine

IT技術を分かりやすく簡潔にまとめることによる学習の効率化、また日常の気付きを記録に残すことを目指します。

Azure Microsoft

Azure ADのテナントとディレクトリの違いについて

投稿日:2023年1月2日 更新日:

<目次>

Azure ADのテナントとディレクトリの違いについて
 Azure ADとは?
 テナントとは?
 ディレクトリとは?
 テナントIDの見方
 ディレクトリIDの見方
 まとめ

Azure ADのテナントとディレクトリの違いについて

Azure ADとは?

Azure ADはクラウドベースで以下のサービスを提供します。
・①IDプロバイダ(ID/パスワードの保管や検証)
・②アクセス制御(SaaSの認可グループなど)

(図111)イメージ

詳しくは下記をご参照ください。
→(参考)Azure AD(Azure Active Directory)とは?簡単に概要をご紹介

目次にもどる

テナントとは?

現実世界では「ビルの入居者(店)」に相当。クラウドの世界では、特定のクラウドサービス(部屋相当)を所有・管理する個人or組織と定義されます。

  • Azure ADの観点では、Microsoftのサービス(AzureやMicrosoft 365=部屋相当)に登録時に付与される、独立したAzure ADのインスタンス(部屋の権利を得た入居者)と定義。
  • Azureでは、テナントは複数のサブスクリプションを保持できます(1:N)
  • Azureでは、テナントは1つのAzure ADに紐付きます(N:1)

(備考)

  • Azure ADから見た顧客(≒ADに登録するSaaSサービスなど)から見ると「テナント」としての登録になります。
  • いうなれば、AD内で同居するサービス間の仕切る境界線(組織ビル内の部屋)のようなイメージです。
  • サブスクリプションはAzureにおける課金単位です。サブスクリプション配下でリソースグループや各種リソース(VM、App Service、Functionなど)を作って管理します。

(図121)

目次にもどる

ディレクトリとは?

テナント(入居者)が入るためのビルに相当するのがAzure ADです。テナント(入居者)のユーザ情報、グループ情報、アプリ情報などを保持し、認証を行う機能を提供します。

つまり、Azure ADのディレクトリは、組織に紐づく「入れ物(自社ビル)」あるいは「入れ物が持つ認証機能」と捉えることができます。

(備考)
「Azure AD」は「Azureサブスクリプション」との間で「信頼関係」があります。つまり、サブスクリプションはAzure ADを信頼しており、リソースに対する「ユーザ認証」「デバイス認証」などをAzure ADに一任しています。

(図122)

目次にもどる

テナントIDの見方

・①Azureポータルの左メニューから「Azure Active Directory」を選択します。
(図131)


・②テナントIDが確認できます。
(図132)

目次にもどる

ディレクトリIDの見方

・①Azureポータルの右上から自身のアイコンを選択し、「ディレクトリの切り替え」を押下します。
(図133)


・②ディレクトリ毎に、ディレクトリIDが確認できます。
(図134)

目次にもどる

まとめ

・厳密には上記の定義ですが、実際は「Tenant ID=Directory ID」のため同じ場合が多いです。
→※マスキングしているため見えませんが、(図133)のTenant IDとDirectory IDは一致しています。

目次にもどる

Adsense審査用広告コード


Adsense審査用広告コード


-Azure, Microsoft
-

執筆者:


comment

メールアドレスが公開されることはありません。 が付いている欄は必須項目です

関連記事

Azureリソースグループの作り方の手順について

  <目次> (1) Azureリソースグループの作り方の手順について  (1-1) Azureリソースグループとは?  (1-2) Azureリソースグループの作成手順  (1-3) Az …

Azure AI Search(旧Cognitive Search)の使い方をご紹介(Pythonサンプルあり)

  <目次> Azure AI Search(旧Cognitive Search)の使い方をご紹介(Pythonサンプルあり)  やりたいこと  概要  STEP0:前提条件  STEP1: …

Azure Blob Storage上にあるPDFファイルをテキスト変換する方法

  <目次> (1) Azure Blob Storage上にあるPDFファイルをテキスト変換する方法  やりたいこと  (1-0) STEP0:前提条件  (1-1) STEP1:Pyth …

no image

Outlookで「代理人アクセス」が表示されない

  <目次> (1) Outlookで「代理人アクセス」が表示されない  (1-1) 事象概要  (1-2) 原因  (1-3) 対策(Gmailの例)  (1-4) 備考:「代理人アクセス …

Azure DevOpsのビルドパイプラインの例

  <目次> Azure DevOpsのビルドパイプラインの例  やりたいこと/概要  STEP0:前提条件  STEP1:Gitのリポジトリを用意する  STEP2:プロジェクトのビルド& …

  • English (United States)
  • 日本語
Top