Active Directory(AD)は、ネットワーク内のユーザー、コンピューター、その他のリソースを管理する上で中心的な役割を果たす、Microsoftのディレクトリサービスです。情報を一元的に管理するリポジトリとして機能し、Active Directory OU(組織単位)などを用いてネットワークオブジェクトを整理・管理するための階層構造を提供します。
IT環境全体を管理する包括的なアドレス帳およびセキュリティシステムであると捉えることができます。その核となる機能として、Active Directoryは、以下を含むさまざまなオブジェクトに関する情報を保存します。
Active Directoryは、ドメインに基づく階層構造を使用します。ドメインとは、共通のディレクトリデータベースを共有するネットワークオブジェクトを論理的にグループ化したものです。ドメイン内では、オブジェクトはActive Directory OU(組織単位)に整理され、管理者はユーザーやコンピューターをグループ化して、管理しやすくすることができます。
Active Directoryの主要コンポーネントは以下の通りです。
Active Directoryは、ネットワークリソースを管理するための中央管理型システムとして機能します。その階層構造と主要コンポーネント(ドメインコントローラー、グループポリシー、LDAP、Kerberos 認証、Active Directory DNSなど)を活用することで、効率的かつ安全なディレクトリ管理を実現します。
クラウドコンピューティングの普及に伴い、Microsoftは Microsoft Azure Active Directory(Azure AD)を通じて、Active Directory をクラウドに拡張しました。当然のことながら、これら2つの製品の名前が非常に似ていることから、多くの混乱が生じました。そこで2023年、Azure ADはMicrosoft Entra IDとなりました。
Microsoft Entra IDは、クラウドベースのアプリケーションやサービス向けにIDおよびアクセス管理サービスを提供します。
Active Directory(AD)とAzure Active Directory(Azure AD)はどちらもMicrosoftが提供するID・アクセス管理ソリューションですが、その目的や動作環境は異なります。
オンプレミスのディレクトリサービスであるActive Directoryへの依存は、クラウドへ移行する組織が増えるにつれて、以前ほどではなくなっています。しかし、IDのモダナイゼーション(近代化)は、これまで決して容易なプロセスではありませんでした。多くの企業がいまだにActive Directoryを広く利用しており、当面の間はその状況が続くでしょう。