次の方法で共有


Microsoft Entra ID とは

Microsoft Entra ID は、従業員が外部リソースへのアクセスに使用できる、クラウドベースの ID およびアクセス管理サービスです。 リソースの例として、Microsoft 365、Azure portal、その他何千という SaaS アプリケーションがあります。

さらに、Microsoft Entra ID は、会社のイントラネット上のアプリなどの内部リソースや、自分の組織向けに開発されたクラウド アプリにアクセスするのにも役立ちます。 テナントを作成する方法については、「 クイック スタート: Microsoft Entra ID で新しいテナントを作成する」を参照してください。

Active Directory と Microsoft Entra ID の違いについては、「 Active Directory と Microsoft Entra ID の比較」を参照してください。 Microsoft Entra ID や Microsoft-365 などの Azure のコア ID サービスについて理解を深めるために、Microsoft Cloud for Enterprise Architects シリーズ のポスターを参照することもできます。

Microsoft Entra ID のユーザー

Microsoft Entra ID では、組織のメンバーに、そのロールに基づいて、さまざまなベネフィットが提供されます。

  • IT 管理者は 、ビジネス要件に基づいて、Microsoft Entra ID を使用してアプリとアプリ リソースへのアクセスを制御します。 たとえば、IT 管理者が Microsoft Entra ID を使用して、重要な組織リソースへのアクセス時に多要素認証を要求することができます。 また、Microsoft Entra ID を使うと、既存の Windows Server AD とクラウド アプリ (Microsoft 365 など) の間のユーザー プロビジョニングを自動化できます。 最後に、Microsoft Entra ID は、ユーザー ID と資格情報を自動的に保護し、アクセス ガバナンス要件を満たすうえで強力なツールとなります。 開始するには、 30 日間無料の Microsoft Entra ID P1 または P2 試用版にサインアップします。

  • アプリ開発者 は、ユーザーの既存の資格情報で動作するアプリにシングル サインオン (SSO) を追加するのに役立つ標準ベースの認証プロバイダーとして Microsoft Entra ID を使用できます。 開発者は、組織のデータを使って個人用にカスタマイズされたエクスペリエンスを、Microsoft Entra API を使って構築することもできます。 開始するには、 30 日間無料の Microsoft Entra ID P1 または P2 試用版にサインアップします。 詳細については、 開発者向けの Microsoft Entra ID も参照してください。

  • Microsoft 365、Office 365、Azure、または Dynamics CRM Online のサブスクライバーは、 すべての Microsoft 365、Office 365、Azure、Dynamics CRM Online テナントが自動的に Microsoft Entra テナントであるため、Microsoft Entra ID を既に使用しています。 統合されたクラウド アプリへのアクセスの管理をすぐに始めることができます。

Microsoft Entra ID ライセンスとは

Microsoft 365 や Microsoft Azure などの Microsoft Online ビジネス サービスでは、サインイン アクティビティと ID 保護のために、Microsoft Entra ID が使われます。 Microsoft Online ビジネス サービスをサブスクライブすると、Microsoft Entra ID Free に自動的にアクセスできます。

Microsoft Entra の実装を強化するために、Microsoft Entra ID P1 または P2 ライセンスにアップグレードするか、Microsoft Entra ID Governance などの製品のライセンスを追加することで、有料機能を追加することもできます。 既存の無料ディレクトリ上に構築される Microsoft Entra 有料ライセンスを取得することもできます。 このライセンスにより、セルフサービス、強化された監視、セキュリティ レポート、モバイル ユーザーの安全なアクセスが提供されます。

注

これらのライセンスの価格オプションについては、Microsoft Entra の価格 を参照してください。

Microsoft Entra の価格の詳細については、Microsoft Entra フォーラム にお問い合わせください。

  • Microsoft Entra ID Free。 ユーザーとグループの管理、オンプレミス ディレクトリ同期、基本レポート、クラウド ユーザー向けのセルフサービスのパスワード変更のほか、Azure、Microsoft 365、および多くの一般的な SaaS アプリ全体のシングル サインオンを提供します。

  • Microsoft Entra ID P1。 P1 では、Free の機能に加えて、ハイブリッド ユーザーがオンプレミスとクラウドの両方のリソースにアクセスすることもできます。 また、動的メンバーシップ グループ、セルフサービス グループ管理、Microsoft Identity Manager、オンプレミス ユーザーのセルフサービス パスワード リセットが可能になるクラウドの書き戻し機能など、高度な管理もサポートされています。

  • Microsoft Entra ID P2: には、Free および P1 に含まれる機能に加えて、機能が含まれています。 P2 には Microsoft Entra ID Protection が含まれており、リスクベースの条件付きアクセスをアプリと重要な会社データに提供し、 Privileged Identity Management ã‚’ 使用して、管理者、リソースへのアクセスを検出、制限、監視し、必要に応じて Just-In-Time アクセスを提供します。

Microsoft Entra ID ライセンスに加えて、次のような他の Microsoft Entra 製品のライセンスを使用して、追加の ID 管理機能を有効にすることができます。

  • Microsoft Entra ID ガバナンス。Microsoft Entra ID Governance は、Microsoft Entra ID P1 および P2 のお客様向けの高度な ID ガバナンス機能 のセットです。

  • Microsoft Entra Permissions Management。Microsoft Entra Permissions Management は、クラウド インフラストラクチャエンタイトルメント管理 (CIEM) ソリューションであり、クラウド インフラストラクチャ Microsoft Azure、アマゾン ウェブ サービス (AWS)、Google Cloud Platform (GCP) 全体のすべての ID (ユーザーとワークロード)、アクション、およびリソースに割り当てられたアクセス許可を包括的に可視化します。

  • "従量課金制" の機能ライセンス。 Microsoft Entra Domain Services ã‚„ Microsoft Entra Business-to-Customer (B2C) などの機能のライセンスを取得することもできます。 B2C は、顧客向けアプリ用の ID およびアクセス管理ソリューションを提供するのに役立つ可能性があります。 詳細については、 Azure Active Directory B2C のドキュメントを参照してください。

Microsoft Entra 製品ファミリの詳細については、 Microsoft Entra を参照してください。

Azure サブスクリプションを Microsoft Entra ID に関連付ける方法の詳細については、「Microsoft Entra ID への Azure サブスクリプションの関連付けまたは追加」を参照してください。 ユーザーにライセンスを割り当てる方法の詳細については、「 方法: Microsoft Entra ID ライセンスを割り当てるまたは削除する」を参照してください。

Microsoft Entra ID ではどの機能が動作しますか?

Microsoft Entra ID ライセンスを選ぶと、次の機能の一部またはすべてにアクセスできるようになります。

カテゴリ 説明
アプリケーション管理 アプリケーション プロキシ、シングル サインオン、マイ アプリ ポータル、サービスとしてのソフトウェア (SaaS) アプリを使用して、クラウドおよびオンプレミスのアプリを管理します。 詳細については、 オンプレミス アプリケーションへの安全なリモート アクセスを提供する方法 と アプリケーション管理のドキュメントを参照してください。
認証 Microsoft Entra のセルフサービス パスワード リセット、多要素認証、カスタムの禁止パスワード リスト、スマート ロックアウトを管理します。 詳細については、Microsoft Entra 認証ドキュメント を参照してください。
開発者向け Microsoft Entra ID すべての Microsoft ID にサインインし、Microsoft Graph、その他の Microsoft API、またはカスタム API を呼び出すトークンを取得するアプリを構築します。 詳細については、 Microsoft ID プラットフォーム (開発者向け Microsoft Entra ID) を参照してください。
企業間 (B2B) 自社データの管理を続けながら、ゲスト ユーザーと外部パートナーを管理します。 詳細については、 Microsoft Entra B2B のドキュメントを参照してください。
企業-消費者間 (B2C) アプリの使用時にユーザーがサインアップおよびサインインする方法や自分のプロファイルを管理する方法をカスタマイズして制御します。 詳細については、 Azure Active Directory B2C のドキュメントを参照してください。
条件付きアクセス クラウド アプリへのアクセスを管理します。 詳細については、 Microsoft Entra の条件付きアクセスに関するドキュメントを参照してください。
デバイスの管理 クラウドまたはオンプレミスのデバイスが会社のデータにアクセスする方法を管理します。 詳細については、 Microsoft Entra Device Management のドキュメントを参照してください。
ドメイン サービス ドメイン コントローラーを使用せずにドメインに Azure 仮想マシンを参加させます。 詳細については、 Microsoft Entra Domain Services のドキュメントを参照してください。
エンタープライズ ユーザー グループと管理者のロールを使用して、ライセンスの割り当てとアプリへのアクセスを管理し、委任の設定を行います。 詳細については、 Microsoft Entra ユーザー管理のドキュメントを参照してください。
ハイブリッド ID Microsoft Entra Connect と Connect Health を使用して、場所 (クラウドまたはオンプレミス) に関係なく、すべてのリソースに対する認証と認可のための単一のユーザー ID を提供します。 詳細については、ハイブリッド ID のドキュメント を参照してください。
Identity Governance Microsoft Entra ID P2 には、Privileged Identity Management (PIM)、アクセス レビュー、エンタイトルメント管理の基本的な機能が含まれています。 Microsoft Entra ID Governance のお客様は、従業員、ビジネス パートナー、ベンダー、サービス、アプリの包括的な制御を通じて、組織の ID とアクセスを管理できます。 詳細については、 Microsoft Entra ID Governance のドキュメント と ライセンスごとの機能を参照してください。
Microsoft Entra ID Protection(マイクロソフト エントラ ID 保護) 組織の ID に影響を及ぼす潜在的な脆弱性を検出するほか、疑わしいアクションに対応するようにポリシーを設定し、適切なアクションを行って解決します。 詳細については、「 Microsoft Entra ID Protection」を参照してください。
Azure リソースのマネージド ID Key Vault を含む、Microsoft Entra でサポートされている任意の認証サービスに対して認証できる、Microsoft Entra ID の自動管理されたマネージド ID を Azure サービスに提供します。 詳細については、「 Azure リソースのマネージド ID とは」を参照してください。
Privileged Identity Management (PIM) 組織内でのアクセスを管理、制御、および監視します。 この機能には、Microsoft Entra ID と Azure のリソースへのアクセスと、その他 Microsoft Online Services (Microsoft 365、Intune など) へのアクセスが含まれます。 詳細については、「 Microsoft Entra Privileged Identity Management」を参照してください。
監視と正常性 環境におけるセキュリティや使用パターンに関する分析情報を得ることができます。 詳細については、Microsoft Entra の監視と正常性 を参照してください。
ワークロード ID 他のサービスやリソースを認証してアクセスするためにソフトウェア ワークロード (アプリケーション、サービス、スクリプト、コンテナーなど) に対して ID を付与します。 詳細については、 ワークロード ID に関する FAQ を参照してください。

用語

Microsoft Entra ID とそのドキュメントをより深く理解するために、次の用語を確認しておくことをお勧めします。

用語または概念 説明
ID 認証を受けることができるもの。 ID は、ユーザー名とパスワードを持つユーザーの可能性があります。 ID には、秘密キーまたは証明書による認証を必要とする可能性があるアプリケーションまたはその他のサーバーも含まれます。
アカウント データが関連付けられている ID。 ID を持たないアカウントを使用することはできません。
Microsoft Entra アカウント Microsoft Entra ID またはそれ以外の Microsoft クラウド サービス (Microsoft 365 など) を通じて作成される ID です。 ID は Microsoft Entra ID に保存され、組織のクラウド サービスのサブスクリプションで利用できます。 このアカウントは、職場または学校アカウントと呼ばれることもあります。
アカウント管理者 この従来のサブスクリプション管理者ロールは、概念的にはサブスクリプションの課金の所有者です。 このロールを使用すると、アカウントのすべてのサブスクリプションを管理できます。 詳細については、 Azure ロール、Microsoft Entra ロール、クラシック サブスクリプション管理者ロールに関するページを参照してください。
サービス管理者 この従来のサブスクリプション管理者ロールでは、アクセスを含め、すべての Azure リソースを管理することができます。 このロールは、サブスクリプション スコープで所有者ロールを割り当てられているユーザーと同等のアクセス権を持ちます。 詳細については、 Azure ロール、Microsoft Entra ロール、クラシック サブスクリプション管理者ロールに関するページを参照してください。
所有者 このロールは、アクセスを含め、すべての Azure リソースを管理するのに役立ちます。 このロールは、Azure リソースへのきめ細かなアクセス管理を提供する Azure ロールベース アクセス制御 (Azure RBAC) と呼ばれる新しい承認システムをベースに構築されています。 詳細については、 Azure ロール、Microsoft Entra ロール、クラシック サブスクリプション管理者ロールに関するページを参照してください。
Microsoft Entra グローバル管理者 既定では、Microsoft Entra テナントを作成するユーザーには、 グローバル管理者 ロールが自動的に割り当てられます。 このロールを持つ複数のアカウントを持つことができますが、特権 ロール管理者 以上のユーザーは、管理者ロールをユーザーに割り当てることができます。 さまざまな管理者ロールの詳細については、「 Microsoft Entra ID の管理者ロールのアクセス許可」を参照してください。
Azure サブスクリプション Azure クラウド サービスの支払いに使用されます。 多数のサブスクリプションをご利用いただけます。サブスクリプションはクレジット カードにリンクされます。
テナント Microsoft Entra ID の専用の信頼されたインスタンス。 テナントは、組織が Microsoft クラウド サービスのサブスクリプションにサインアップしたときに自動的に作成されます。 これらのサブスクリプションには、Microsoft Azure、Microsoft Intune、Microsoft 365 が含まれます。 このテナントは単一の組織を表し、従業員、ビジネス アプリ、およびその他の内部リソースを管理することを目的としています。 このため、従業員テナント構成と見なされます。 これに対し、 外部 構成でテナントを作成できます。これは、コンシューマー向けアプリの顧客 ID とアクセス管理 (CIAM) ソリューションで使用されます ( Microsoft Entra External ID の詳細を参照)。
シングル テナント 専用の環境で他のサービスにアクセスする Azure テナントは、単一のテナントと見なされます。
マルチテナント 複数の組織の共有環境で他のサービスにアクセスする Azure テナントは、マルチテナントと見なされます。
Microsoft Entra ディレクトリ Azure の各テナントには、信頼された専用の Microsoft Entra ディレクトリが用意されます。 Microsoft Entra ディレクトリは、テナントのユーザー、グループ、およびアプリを含み、テナント リソースに対して ID およびアクセス管理機能を実行するために使用されます。
カスタム ドメイン 新しい Microsoft Entra ディレクトリにはすべて、domainname.onmicrosoft.com のような初期ドメイン名が付けられます。 その初期ドメイン名に加えて、組織のドメイン名を追加することもできます。 組織のドメイン名には、ビジネスを行うために使用する名前と、ユーザーが組織のリソースにアクセスするために使用する名前が含まれ、一覧に表示されます。 カスタム ドメイン名を追加すると、[email protected] など、ユーザーになじみのあるユーザー名を作成するのに役立ちます。
Microsoft アカウント (別称: MSA) コンシューマー向けの Microsoft 製品とクラウド サービスへのアクセスを提供する個人アカウントです。 これらの製品とサービスには、Outlook、OneDrive、Xbox LIVE、Microsoft 365 が含まれます。 お使いの Microsoft アカウントは、Microsoft が運営する Microsoft コンシューマー ID アカウント システムを使用して作成、保存されます。

次のステップ