[SC02] シチュエーション別 Active Directory デザインパターン
MCT (Microsoft Certified Trainer)
MVP (Office Servers and Services )
宮川 麻里 Mari Miyakawa
Microsoft Azure / Office 365 / EMS / Active Directory など
企業様向けカスタマイズトレーニングや技術支援実施
[SC02] シチュエーション別 Active Directory デザインパターン
Prologue
2020 年
まもなくやってくる
まもなくやってくる
2020.1 .14
Windows 7
Windows Server 2008 / 2008 R2
[SC02] シチュエーション別 Active Directory デザインパターン
[SC02] シチュエーション別 Active Directory デザインパターン
連 携
クラウドベースの認証管理基盤
認証 & 認可
生産性向上
コスト削減
セキュリティ
強化
ワークスタイル
変革
2017年 移行準備
2018年 2019年 2020年
移行作業
・Local
ファイル整理
注目
ポイント
移行作業軽減
Backup 不要
・Master
イメージ作成
・SCCM/WSUS
2018年 OS
2018年 2019年 2020年
移行作業
注目
ポイント
移行作業軽減
Backup 不要
Client OS
Server OS
入れ替え
・Local
ファイル整理
・Master
イメージ作成
・SCCM/WSUS
ID 保護
脅威対策
情報保護
新機能
Windows as a Service
機能改善
+
多彩なデバイス利用
半年ごとの更新
Current Branch for Business
1つ目の転換期
自動的にアップグレードされ続ける環境
コスト削減
効率的な検証とテスト
開発手法の考え方変換
DevOps DevSec
Ops
マルチフォレスト マルチドメイン必要ですか?
Simple is Best
関連セッションあり
生体認証でドメインへ
さようならパスワード
DC ADFS
Windows Hello + Microsoft Passport
生体認証(PIN) + デバイス = 多要素認証
ハイブリッドな Identity
Azure Active Directory
• オンプレミスのIDとアクセス制御
• クラウドサービスに対する
IDとアクセス制御
ADDC ADFS
Proxy
Identity Federation
ADFS
4.03rdLDAP
Active Directory Federation Service
SSO
ハイブリッドな Identity
Azure Active Directory
• オンプレミスのIDとアクセス制御
ADDC
Identity Federation
3rdLDAP
AADConnect
Azure Active Directory Connect
パススルー認証
• クラウドサービスに対する
IDとアクセス制御
SSO
Public Preview
懸念事項ありませんか?
クラウド化
2019年 クラウド化
2018年 2019年 2020年
移行作業
注目
ポイント
・移行作業軽減
・Backup 不要
Client OS
Server OS
入れ替え
・生体認証による
ドメイン参加
・セキュアな環境
・多彩なデバイス
オンプレミスを
クラウドへ
・Local
ファイル整理
・Master
イメージ作成
・SCCM/WSUS
想定される手段
Azure
サイト間 VPN
Express Route
Or
DC Connect ADFS WAP
AAD
業務
考慮すべき Point
・DNS・ディスク
・ドメイン構成 ・GC
・レプリケーション など
Azure Active Directory Domain Services (AADDS)
Azure Active Directory で Kerberos
28
AADDS
ユーザー情報
Azure Active Directory Domain Services
管理ツール
ARMは
VNET ピアリング
移行元
SaaS
徐々にSaaS / PaaS へ移行
2つ目の転換期
Azure Active Directory
2020 年 クラウド ID 基盤
2018年 2019年 2020年
移行作業
注目
ポイント
・移行作業軽減
・Backup 不要
ClientOS
ServerOS
入れ替え
・生体認証で
ドメイン参加
・セキュアな環境
オンプレミスを
クラウドへ
・オンプレミス
Server レス
・Local
ファイル整理
・Master
イメージ作成
・SCCM/WSUS
・クラウドID基盤
・生産性向上
・コスト削減
・セキュリティ強化
・ワークスタイル
変革
Enterprise Mobility Suite
Intune
Domain
Services
関連セッションあり
Epilogue
[SC02] シチュエーション別 Active Directory デザインパターン
Session
ID
Title Name Date time
SC04
あなたのサービスを "ID" で守る!
Azure Active Directory の
条件付きアクセスの基礎と実装
松井 大
Day 1
15:40~16:30
SC15
Windows Hello で実現する
ハイブリッド 生体認証
小町 紘之
Day1
17:00~17:50
SC07
Azure AD と Ruby で学ぶ
OpenID Connect!
真武 信和
Day 2
14:50~15:40
SC05
株式会社アシックス様における
Azure AD 導入プロジェクトの実際
富士榮 尚寛
Day 2
17:30~18:20
セッションアンケートにご協力ください
➢ 専用アプリからご回答いただけます。
decode 2017
➢ スケジュールビルダーで受講セッションを
登録後、アンケート画面からご回答ください。
➢ アンケートの回答時間はたったの 15 秒です!
Ask the Speaker のご案内
本セッションの詳細は『Ask the Speaker Room』各コーナーカウンタにて
ご説明させていただきます。是非、お立ち寄りください。
Appendix
認証管理基盤・オブジェクト一元管理
Windows Server 2012 R2 まで
アクセス権
認証管理
グループポリシー
復習
公開鍵暗号化方式利用
デバイスと本人の2段階認証
Windows 10 以前のデバイスは別構成必要
DRS
条件付き
アクセス
※処理の流れ
トークンの流れではない
関連セッションあり
多要素認証のみでログイン
アクセス制御ポリシー(ADFS ポリシー)
Windows Hello For Business
Open ID Connect / oAuth 2.0 による認証
LDAPの認証サポート
ADDS & ADFS
認証まわり新機能
グループポリシー作成時のUIの利便性向上
LDAP v3 準拠ディレクトリサービス対応
LDAP v3
関連セッションあり
id_token
Open ID Connect / OAuth 2.0 認証
アクセス制御ポリシー
難解なクレームルールを記述せずにGUIで制御が可能
場所
MFA強制
特定グループ
Windows Server 2016 では MFA Server 不要
Azure MFA
アダプター
標準搭載
Azure AD
Premium P1
多要素認証でログイン
メジャーなプロトコル / トークンに対応
プロトコル おもなトークン
OpenID Connect /OAuth(2.0) JSON Web Token
SAML 2.0 SAML Token
WS-Federation Primary refresh token
Microsoft Passport Access token
共同作業環境を手早く設定
※招待ユーザーを登録することに課金は発生しない
2017年4月 GA
ソーシャル認証利用のアプリ開発
SNSアカウント
情報
B2C
属性情報
関連セッションあり
2017.05.02 現在
サインインユーザー: 670万人
アプリケーション利用実績
https://blogs.technet.microsoft.com/enterprisemobility/2017/05/01/azure-ad-and-
third-party-apps-its-a-bigger-deal-than-you-might-think/
Azure AD and third-party apps: It’s a bigger deal than you might think!
利用アプリ数:190,000
Custom
Application
Domain Admins / Enterprise Admins がない
現時点ではクラシックポータルのみ
→ARM と接続する場合は vNET ピアリングを設定
ドメイン構成のカスタマイズは不可
グループポリシーのカスタマイズ不可
→AADDS ADMINISTRATORS グループを作成
→Azure AD ディレクトリ毎に1つのドメイン 作成
→複雑なポリシー利用は Intune の併用を検討
→連携するサービスに注意
・DataDiskを追加しデータファイル保管
・ドメインコントローラー(DNSServer)フォワーダー変更
・複数リージョンの場合は適宜 Active Directory サイトを作成
・マルチドメイン・フォレストでオンプレミスハイブリッド構成は
ユニバーサルグループキャッシュを有効化する
→Cドライブのデータは削除対象
→168.63.129.16を削除する。名前解決ができなくなる。
https://support.microsoft.com/ja-jp/help/3048295
→サイト間レプリケーションによる通信コスト削減
→GC 参照の軽減
[SC02] シチュエーション別 Active Directory デザインパターン
© 2017 Microsoft Corporation. All rights reserved.
本情報の内容(添付文書、リンク先などを含む)は、作成日時点でのものであり、予告なく変更される場合があります。

More Related Content

PDF
INF-007_ハイブリッドな Active Directory の設計 ~Windows Server 2016 版~
PPTX
詳説!Azure AD 条件付きアクセス - 動作の仕組みを理解する編
PDF
仕組みがわかるActive Directory
PPTX
VMware Horizon Customer Presentation EN
PDF
Active Directory をInternetから使用するための4つのシナリオ
PPTX
Infrastructure as Code in AWS using Cloudformation
PDF
Iam presentation
PDF
IT エンジニアのための 流し読み Windows 10 - Microsoft の更新プログラム管理インフラ比較 ~ WU / WSUS / SCCM ...
INF-007_ハイブリッドな Active Directory の設計 ~Windows Server 2016 版~
詳説!Azure AD 条件付きアクセス - 動作の仕組みを理解する編
仕組みがわかるActive Directory
VMware Horizon Customer Presentation EN
Active Directory をInternetから使用するための4つのシナリオ
Infrastructure as Code in AWS using Cloudformation
Iam presentation
IT エンジニアのための 流し読み Windows 10 - Microsoft の更新プログラム管理インフラ比較 ~ WU / WSUS / SCCM ...

What's hot (20)

PPTX
Microsoft azure backup overview
PDF
Oracle Database: リリースモデルとアップグレード・パッチ計画 (2021年2月版)
PDF
Kubernetes vs App Service
PPTX
Hypervisor
PDF
M04_失敗しないための Azure Virtual Desktop 設計ガイド
PPTX
Azure Storage
PPTX
Azure Backup Simplifies
PDF
[AKIBA.AWS] AWS Elemental MediaConvertから学ぶコーデック入門
PPTX
Data Guard 19c Data Guard 19c Data Guard 19c
PPTX
Basics AWS Presentation
PDF
Taking conditional access to the next level
PPTX
AD FS deep dive - claim rule set
PPTX
Azure Active Directory Domain Services (Azure ADDS) キホンのキ
PPTX
Hybrid Azure AD Join 動作の仕組みを徹底解説
PDF
Amazon Redshift의 이해와 활용 (김용우) - AWS DB Day
PPTX
Azure storage
PPTX
JoTechies - Azure Backup
PPTX
ADFSの証明書入れ替えではまった話
PDF
A07_ビジネス イノベーションを強力に支援する Azure Red Hat OpenShift のススメ [Microsoft Japan Digita...
PDF
AD設計の基礎から読み解くIaaS On AD
Microsoft azure backup overview
Oracle Database: リリースモデルとアップグレード・パッチ計画 (2021年2月版)
Kubernetes vs App Service
Hypervisor
M04_失敗しないための Azure Virtual Desktop 設計ガイド
Azure Storage
Azure Backup Simplifies
[AKIBA.AWS] AWS Elemental MediaConvertから学ぶコーデック入門
Data Guard 19c Data Guard 19c Data Guard 19c
Basics AWS Presentation
Taking conditional access to the next level
AD FS deep dive - claim rule set
Azure Active Directory Domain Services (Azure ADDS) キホンのキ
Hybrid Azure AD Join 動作の仕組みを徹底解説
Amazon Redshift의 이해와 활용 (김용우) - AWS DB Day
Azure storage
JoTechies - Azure Backup
ADFSの証明書入れ替えではまった話
A07_ビジネス イノベーションを強力に支援する Azure Red Hat OpenShift のススメ [Microsoft Japan Digita...
AD設計の基礎から読み解くIaaS On AD
Ad

Similar to [SC02] シチュエーション別 Active Directory デザインパターン (20)

PPTX
Tech summit 2018 CI17 VDI Strategy in Microsoft
PDF
ADFSのEOSに向けたTips
PDF
Event Report - Microsoft Ignite2017
PPTX
インフラ観点で運用を考える!Windows 10 VDI on Azure
PPTX
Microsoft Azure PaaS 概要
PPTX
中小企業のために作られたWindows Server Essentialsとは
PDF
【Japan Partner Conference 2019】Microsoft Azure ビジネスの賢い進めかた ~ SB C&S が御社の Azur...
PDF
Windows 10 の新機能 Azure AD Domain Join とは
PDF
Microsoft 365 Day Session 4
PPTX
[SCCM 友の会] System Center Configuration Manager この秋おさえておきたい最新機能!
PDF
M07_Windows Server ユーザー必見! ~ Azure Edition & 最新 2022、2012EOS など盛りだくさんでお届け ~ [...
PDF
JAWSUG & JAZUG Sendai Azure Update 20140517
PPTX
System centerを中心とした統合管理-オンプレミスからクラウドまで
PDF
N18_大学におけるパンデミックからの復興 ~DX がパンデミック後の教育機関のコア価値を強化する [Microsoft Japan Digital Days]
PPTX
Microsoft Ignite Fall 2021 Data Platform Update Topics
PDF
IoTから関連するサービス群も含めてAzure 最新アップデートのご紹介_IoTビジネス共創ラボ 第9回 勉強会
PDF
B07_業務の自動化を多角的に実現する Power Automate の世界 [Microsoft Japan Digital Days]
PPTX
intra-mart Accel series 2025 Spring updates
PDF
公開用 SC006 クラウドインフラの作り方
PPTX
Windows Admin Center 2018年10月のお話
Tech summit 2018 CI17 VDI Strategy in Microsoft
ADFSのEOSに向けたTips
Event Report - Microsoft Ignite2017
インフラ観点で運用を考える!Windows 10 VDI on Azure
Microsoft Azure PaaS 概要
中小企業のために作られたWindows Server Essentialsとは
【Japan Partner Conference 2019】Microsoft Azure ビジネスの賢い進めかた ~ SB C&S が御社の Azur...
Windows 10 の新機能 Azure AD Domain Join とは
Microsoft 365 Day Session 4
[SCCM 友の会] System Center Configuration Manager この秋おさえておきたい最新機能!
M07_Windows Server ユーザー必見! ~ Azure Edition & 最新 2022、2012EOS など盛りだくさんでお届け ~ [...
JAWSUG & JAZUG Sendai Azure Update 20140517
System centerを中心とした統合管理-オンプレミスからクラウドまで
N18_大学におけるパンデミックからの復興 ~DX がパンデミック後の教育機関のコア価値を強化する [Microsoft Japan Digital Days]
Microsoft Ignite Fall 2021 Data Platform Update Topics
IoTから関連するサービス群も含めてAzure 最新アップデートのご紹介_IoTビジネス共創ラボ 第9回 勉強会
B07_業務の自動化を多角的に実現する Power Automate の世界 [Microsoft Japan Digital Days]
intra-mart Accel series 2025 Spring updates
公開用 SC006 クラウドインフラの作り方
Windows Admin Center 2018年10月のお話
Ad

More from de:code 2017 (20)

PDF
[AI08] 深層学習フレームワーク Chainer × Microsoft で広がる応用
PDF
[AI10] ゲームキャラクターのための人工知能と社会への応用 ~ FINAL FANTASY XV を事例として ~
PDF
[DO07] マイクロサービスに必要な技術要素はすべて Spring Cloud にある
PDF
[SC09] パッチ待ちはもう古い!Windows 10 最新セキュリティ技術とゼロデイ攻撃攻防の実例
PDF
[SC10] 自社開発モバイルアプリの DLP 対応化を Microsoft Intune で可能に
PDF
[DI12] あらゆるデータをビジネスに活用! Azure Data Lake を中心としたビックデータ処理基盤のアーキテクチャと実装
PDF
[DI10] IoT を実践する最新のプラクティス ~ Azure IoT Hub 、SDK 、Azure IoT Suite ~
PDF
[AI03] AI × 導入の速さを武器に。 ” 人工知能パーツ ” Cognitive Services の使いどころ
PDF
[SP04] これからのエンジニアに必要な「マネジメント」の考え方
PDF
[DO17] セゾン情報システムズの CTO 小野氏による、伝統的 Sier におけるモダン開発への挑戦
PDF
[DO13] 楽天のクラウドストレージ使いこなし術 Azure と OSS で少しずつ進めるレガシー脱却
PDF
[DO11] JOY, Inc. : あなたの仕事場での喜びは何ですか?
PDF
[DO08] 『変わらない開発現場』を変えていくために ~エンプラ系レガシー SIer のための DevOps 再入門~
PDF
[DO06] Infrastructure as Code でサービスを迅速にローンチし、継続的にインフラを変更しよう
PDF
[DO05] システムの信頼性を上げるための新しい考え方 SRE ( Site Reliability Engineering ) in Azure, o...
PDF
[DO04] アジャイル開発サバイバルガイド 〜キミが必ず直面する課題と乗り越え方を伝えよう!〜
PDF
[DO02] Jenkins PipelineとBlue Oceanによる、フルスクラッチからの継続的デリバリ
PDF
[SP03] 「怠惰の美徳~言語デザイナーの視点から」
PDF
[SP02] Developing autonomous vehicles with AirSim
PDF
[SP01] CTO が語る! 今注目すべきテクノロジー
[AI08] 深層学習フレームワーク Chainer × Microsoft で広がる応用
[AI10] ゲームキャラクターのための人工知能と社会への応用 ~ FINAL FANTASY XV を事例として ~
[DO07] マイクロサービスに必要な技術要素はすべて Spring Cloud にある
[SC09] パッチ待ちはもう古い!Windows 10 最新セキュリティ技術とゼロデイ攻撃攻防の実例
[SC10] 自社開発モバイルアプリの DLP 対応化を Microsoft Intune で可能に
[DI12] あらゆるデータをビジネスに活用! Azure Data Lake を中心としたビックデータ処理基盤のアーキテクチャと実装
[DI10] IoT を実践する最新のプラクティス ~ Azure IoT Hub 、SDK 、Azure IoT Suite ~
[AI03] AI × 導入の速さを武器に。 ” 人工知能パーツ ” Cognitive Services の使いどころ
[SP04] これからのエンジニアに必要な「マネジメント」の考え方
[DO17] セゾン情報システムズの CTO 小野氏による、伝統的 Sier におけるモダン開発への挑戦
[DO13] 楽天のクラウドストレージ使いこなし術 Azure と OSS で少しずつ進めるレガシー脱却
[DO11] JOY, Inc. : あなたの仕事場での喜びは何ですか?
[DO08] 『変わらない開発現場』を変えていくために ~エンプラ系レガシー SIer のための DevOps 再入門~
[DO06] Infrastructure as Code でサービスを迅速にローンチし、継続的にインフラを変更しよう
[DO05] システムの信頼性を上げるための新しい考え方 SRE ( Site Reliability Engineering ) in Azure, o...
[DO04] アジャイル開発サバイバルガイド 〜キミが必ず直面する課題と乗り越え方を伝えよう!〜
[DO02] Jenkins PipelineとBlue Oceanによる、フルスクラッチからの継続的デリバリ
[SP03] 「怠惰の美徳~言語デザイナーの視点から」
[SP02] Developing autonomous vehicles with AirSim
[SP01] CTO が語る! 今注目すべきテクノロジー

Recently uploaded (10)

PPTX
生成AIとモデルベース開発:実はとても相性が良いことを説明します。まあそうだろうなと思われる方はご覧ください。
PPTX
Vibe Codingを触って感じた現実について.pptx .
PDF
ココロ分解帳|感情をやさしく分解し自分と他者を理解するためのモバイルノートアプリ
PDF
R-SCoRe: Revisiting Scene Coordinate Regression for Robust Large-Scale Visual...
PDF
20250826_Devinで切り拓く沖縄ITの未来_AI駆動開発勉強会 沖縄支部 第2回
PDF
Geminiの出力崩壊 本レポートは、Googleの大規模言語モデル「Gemini 2.5」が、特定の画像と短文入力に対して、誤った地名を推定し、最終的に...
PPTX
Cosense - 整えずして完全勝利!Cosenseが他のwikiツールと違う理由
PDF
20250823_IoTLT_vol126_kitazaki_v1___.pdf
PDF
Yamaha DT200WR Real Enduro ENGINE CYLINDER TRANSMISSION
生成AIとモデルベース開発:実はとても相性が良いことを説明します。まあそうだろうなと思われる方はご覧ください。
Vibe Codingを触って感じた現実について.pptx .
ココロ分解帳|感情をやさしく分解し自分と他者を理解するためのモバイルノートアプリ
R-SCoRe: Revisiting Scene Coordinate Regression for Robust Large-Scale Visual...
20250826_Devinで切り拓く沖縄ITの未来_AI駆動開発勉強会 沖縄支部 第2回
Geminiの出力崩壊 本レポートは、Googleの大規模言語モデル「Gemini 2.5」が、特定の画像と短文入力に対して、誤った地名を推定し、最終的に...
Cosense - 整えずして完全勝利!Cosenseが他のwikiツールと違う理由
20250823_IoTLT_vol126_kitazaki_v1___.pdf
Yamaha DT200WR Real Enduro ENGINE CYLINDER TRANSMISSION

[SC02] シチュエーション別 Active Directory デザインパターン