ADとAzureADについて
最終更新日:2026年8月10日
この記事でわかること
【要注意】「Azure AD」は「Microsoft Entra ID」に名称変更されています
本記事で扱う「Azure AD」は、2023年にマイクロソフト社によって「Microsoft Entra ID」へ名称変更されました。機能・仕組み自体に大きな違いはありませんが、Azureポータルやドキュメント上の表記はすでに新名称に統一されています。本記事では現行の名称に沿って解説します。
本記事を閲覧いただきありがとうございます。
今回は自身の解釈を交えてMicrosoft Entra ID(旧Azure AD)の概要と機能性、また用語の説明をみていきます。
Microsoft Entra ID(旧Azure AD)とは
| 項目 | Microsoft Azure | AWS | Google Cloud |
|---|---|---|---|
| シェア(国内) | 約30% | 約35% | 約15% |
| 強み | Microsoft製品連携 | サービス数・実績 | データ分析・AI |
| 無料枠 | 12ヶ月無料 | 12ヶ月無料 | 常時無料枠あり |
| 主な資格 | AZ-900 / AZ-104 | CLF / SAA | ACE / PCA |
AD(Active Directory)とは複数のパソコンのユーザ情報等を一元管理できることを指します。
Microsoft Entra ID(旧Azure AD)はマイクロソフト社が提供するクラウドベースのID/アクセス管理サービスであり次のリソースへのサインインとアクセスを支援します。
次のリソースとなるものは以下のものが挙げられます。
- Office 365
- Azure portal
- その他 SaaS アプリケーション
AD(Active Directory)とMicrosoft Entra IDの違い
ADとMicrosoft Entra ID(旧Azure AD)は言葉自体は似たように見えます。実は内部的な動作は異なり、接続経路と認証プロトコルの2つが別物になります。通常、ADは社内ネットワークからADを経由してAPサーバーへログインしますが、Microsoft Entra IDではインターネットからMicrosoft Entra IDを経由してMicrosoft 365からログインする形式となっています。
簡単にまとめると・・・
AD:オンプレミスで社内ネットワークだけで完結させたい人向け
Microsoft Entra ID:クラウドで仕事形態の幅を重視する人向け
といった感じになります。
Microsoft Entra IDの利用者となるケース
IT管理者
自社のアプリやリソースに対して多要素認証のアクセス制御が可能となる。既存のWindows Server ADやクラウドアプリ(Office 365)に対してユーザープロビジョニング(AD上のユーザー追加、変更、削除を検出し自動反映すること)を自動化することができる。
アプリ開発者
Microsoft Entra IDを経由することでシングルサインオン(1つのID・パスワードで複数サービスへのログイン)を利用できる。
サブスクライバーからの利用
Azureをサブスクライブしている方であればMicrosoft Entra IDを利用可能です。
主な機能
アプリケーション管理
アプリケーションプロキシ、シングルサインオン(※1つのIDとパスワードで様々なサービスにサインインすることができる機能)、マイアプリポータル(アクセスパネル)、サービスとしてソフトウェア(SaaS)アプリを使用して、クラウドおよびオンプレミスのアプリを管理します。
認証の管理
デバイス、アプリケーション、サービスへサインインする際の資格情報への認証を設定・管理します。
例:セルフサービス パスワード リセット、Azure Multi-Factor Authentication、パスワード(変更・保護ポリシーなど)をオンプレミス環境との連携、パスワードの認証
マイクロソフトIDプラットフォーム(開発者向け)
マイクロソフトIDやソーシャルアカウントを利用してサインインできるアプリケーションを構築します。以下のユーザーでも利用することが可能です。
- 職場または学校のアカウント(Microsoft Entra ID によりプロビジョニングされるアカウント)
- 個人アカウント(Outlookなど)
- 自前で用意できるアカウント(Google、Meta(旧Facebook)、X(旧Twitter)などのSNSアカウント)
企業間(B2B)
External Identitiesと呼ばれる機能によって、顧客やパートナーのゲストユーザーをセキュリティで保護して管理します。また、ゲストユーザーに対して多要素認証を適用することも可能です。追加機能として、組織外のユーザーへの接続許可機能も提供されています。
企業|消費者(B2C)
消費者である顧客は、ソーシャル、エンタープライズなどのアカウントIDを使用してアプリケーションやAPIにシングルサインオンが可能になります。
ハイブリッドID
オンプレミス・クラウド環境下にある全てのリソースに対して有効できる共通ユーザーIDです。また、前述してあるアプリケーション管理のシングルサインオンを活用して、自動的なサインインが可能となっています。
エンタープライズユーザ
グループと管理者に対して、ライセンスの割り当てやアプリアクセスの権限を設定できます。また、管理の委任も行えます。
ドメインサービス
ドメインコントローラー(ネットワーク上の利用者を範囲ごとで管理する側のこと)を使用せずにAzure仮想マシンを参加させることができます。
ここに記載した機能はまだ一部になります。大体の概要として抑えておいて問題ありません。
押さえておきたいポイント
- 「Azure AD」は2023年に「Microsoft Entra ID」へ名称変更されており、Azureポータルやドキュメントの表記もすでに新名称に統一されている
- ADは社内ネットワーク完結型、Microsoft Entra IDはクラウド経由でのアクセスを前提とした仕組みであり、接続経路と認証プロトコルが異なる
- シングルサインオンや多要素認証、ハイブリッドID連携など、IT管理者・アプリ開発者双方にとって導入メリットが大きい
よくある質問
Q. Azure ADとMicrosoft Entra IDは別物ですか?
いいえ、同一サービスです。2023年にマイクロソフト社がブランド名を「Azure AD」から「Microsoft Entra ID」へ変更したもので、機能や仕組みに大きな違いはありません。
Q. オンプレミスのADとMicrosoft Entra IDは併用できますか?
可能です。オンプレミスのADとMicrosoft Entra IDを連携させる「ハイブリッドID」という構成が用意されており、既存のWindows Server AD環境を活かしながらクラウド側の機能を利用できます。
Q. Microsoft Entra IDはAzureを契約していないと使えませんか?
無料枠も用意されていますが、多要素認証や高度なアクセス制御などの機能を本格的に利用する場合は、Azureサブスクリプションもしくは対応するライセンスの契約が必要です。詳細な料金・機能範囲は最新情報をAzure公式サイトでご確認ください。
まとめ
近年、テレワークの活発化にあたり、地盤環境を変えるためオンプレミスからクラウドへ移行する方も増えているそうです。そのため、ADからMicrosoft Entra ID(旧Azure AD)へ移行するのですが、大抵の場合はシステム面の大きな違いから容易であるとは言えません。そこでハイブリッドID(ハイブリッドAzure AD参加)という手があります。決められたものをMicrosoft Entra IDを使って管理することになるので、これを成し得るには各部署との緻密な連携が必須といえるでしょう。状況が複雑化しますが完成後は状況に応じた動き方が出来るため、初動さえ乗り切れば働きやすい環境が生まれるのではないでしょうか。
▼ アクロビジョンについて


