Active Directoryとは?

Active Directory(AD)は、ネットワーク内のユーザー、コンピューター、その他のリソースを管理する上で中心的な役割を果たす、Microsoftのディレクトリサービスです。情報を一元的に管理するリポジトリとして機能し、Active Directory OU(組織単位)などを用いてネットワークオブジェクトを整理・管理するための階層構造を提供します。 

IT環境全体を管理する包括的なアドレス帳およびセキュリティシステムであると捉えることができます。その核となる機能として、Active Directoryは、以下を含むさまざまなオブジェクトに関する情報を保存します。

  • ユーザー:従業員アカウント、ログイン認証情報、連絡先情報、グループメンバーシップ。
  • コンピューター:ワークステーション、サーバー、それらに関連する設定。
  • グループ:管理およびアクセス制御を簡素化するための、ユーザーとコンピューターの集合。
  • プリンター:ネットワークプリンターとその構成。
  • 共有フォルダ:ファイルを保存・共有するためのネットワーク上の場所。

Active Directoryの仕組み

Active Directoryは、ドメインに基づく階層構造を使用します。ドメインとは、共通のディレクトリデータベースを共有するネットワークオブジェクトを論理的にグループ化したものです。ドメイン内では、オブジェクトはActive Directory OU(組織単位)に整理され、管理者はユーザーやコンピューターをグループ化して、管理しやすくすることができます。

Active Directoryの主要コンポーネントは以下の通りです。

  • ドメインコントローラー:Active Directoryデータベースを保存し、認証要求を処理するサーバー。
  • グループポリシー:ユーザーアカウントやコンピューターアカウントの作業環境を制御するための一連のルールと設定。
  • Active Directory LDAP(Lightweight Directory Access Protocol):ディレクトリ情報へのアクセスと管理に使用される標準プロトコル。
  • Kerberos認証:ユーザーIDを検証する安全な認証プロトコル。
  • Active Directory DNS(Domain Name System):インターネットやプライベートネットワークに接続されているコンピューター、サービス、その他のリソースのための階層的なネーミングシステム。

Active Directoryは、ネットワークリソースを管理するための中央管理型システムとして機能します。その階層構造と主要コンポーネント(ドメインコントローラー、グループポリシー、LDAP、Kerberos 認証、Active Directory DNSなど)を活用することで、効率的かつ安全なディレクトリ管理を実現します。

Active DirectoryとAzure Active Directory(AD)(現在はMicrosoft Entra ID)

クラウドコンピューティングの普及に伴い、Microsoftは Microsoft Azure Active Directory(Azure AD)を通じて、Active Directory をクラウドに拡張しました。当然のことながら、これら2つの製品の名前が非常に似ていることから、多くの混乱が生じました。そこで2023年、Azure ADはMicrosoft Entra IDとなりました。 

Microsoft Entra IDは、クラウドベースのアプリケーションやサービス向けにIDおよびアクセス管理サービスを提供します。 

Active DirectoryとMicrosoft Entra IDの違い

Active Directory(AD)とAzure Active Directory(Azure AD)はどちらもMicrosoftが提供するID・アクセス管理ソリューションですが、その目的や動作環境は異なります。
 

機能 Active Directory(AD) Microsoft Entra ID / Azure Active Directory(Azure AD)
環境 オンプレミス クラウドベース
主なユースケース 企業ネットワーク内のコンピューター、ユーザー、グループなどのオンプレミスインフラストラクチャを管理します。 クラウドベースのアプリケーション、SaaSサービス(例: Microsoft 365)、ハイブリッド環境へのアクセスを管理します。
プロトコル Kerberos、Active Directory LDAP、NTLM OAuth 2.0、OpenID Connect、SAML、WS-Federation
ドメインベース 一元的な認証のためにドメインコントローラーに依存します。 ドメインレスで、クラウドファーストな環境向けに設計されています。
デバイス管理 ネットワーク内のデバイスを設定するためのグループポリシーを提供します。 最新のデバイス管理のためにIntuneと統合します。
アプリケーションの重点 ローカルリソース(例:ファイルサーバー、プリンター)に重点を置いています。 クラウドリソース(例:Microsoft 365、Azure)に重点を置いています。
ハイブリッド機能 AD Connectなどのツールを使用してAzure ADと統合し、ハイブリッド環境に対応できます。 クラウド上でネイティブに動作し、オンプレミスのリソースにもIDを拡張できます。
認証 主にWindowsベースの認証向けです。 クラウド認証およびサードパーティ製SaaSをサポートしています。


オンプレミスのディレクトリサービスであるActive Directoryへの依存は、クラウドへ移行する組織が増えるにつれて、以前ほどではなくなっています。しかし、IDのモダナイゼーション(近代化)は、これまで決して容易なプロセスではありませんでした。多くの企業がいまだにActive Directoryを広く利用しており、当面の間はその状況が続くでしょう。

Strata Identityは、Rubrikの一員となりました。「Rubrik Identity Resilience」ソリューションを活用し、AIのスピードで攻撃者のアクセスを排除し、IdPを復旧させる方法をご紹介します。