Azure Active DirectoryとActive Directoryについて
| 項目 | Microsoft Azure | AWS | Google Cloud |
|---|---|---|---|
| シェア(国内) | 約30% | 約35% | 約15% |
| 強み | Microsoft製品連携 | サービス数・実績 | データ分析・AI |
| 無料枠 | 12ヶ月無料 | 12ヶ月無料 | 常時無料枠あり |
| 主な資格 | AZ-900 / AZ-104 | CLF / SAA | ACE / PCA |
最終更新日:2026年8月12日
【キーワード】
ディレクトリ:コンピュータ上のファイルを整理・分類され一覧できる保管場所、階層型のフォルダ
リソース:ビジネスための資源、資産。CPUやメモリの必要領域。例)ヒト、モノ、カネ、時間など
シングルサインオン:1回のログインによって様々なリソースにアクセスできるようになる仕組み
フェデレーション:外部クラウド・ウェブサービスでシングルサインオンが可能な関係性
ドメイン:リソース同士の関係性を表す領域、シングルサインオンできる範囲、ネット上の住所
ドメインコントローラー:ネットワーク上の範囲(ドメイン)内でユーザーのアクセス権限を一元的に管理、利用者認証を行うサーバコンピュータ
プロトコル:コンピューター同士の通信の手順・規格
Active Directoryについて
マイクロソフト社から2000年にリリースされた、Windowsの機能・ユーザー情報を管理するためにWindows Serverに設けられたオンプレミスのディレクトリサービスです。これによって、パソコンに関する情報・状態の一括管理が可能となります。
Active Directoryが提供するサービス
ドメインサービス
情報の一元管理機能
・人事システム、アクセス権限管理
Active Directoryに人事情報を登録することで、役職や部署名などより細かなアクセス制限を行う機能
・認証機能
通常のユーザー名・パスワードによるサインインの他にも様々な認証方法が用意されています。2段階認証(秘密の質問、電話番号、ワンタイムパスワードなど)、生体認証(顔、指紋など)、スマートカード(認証用ICチップが埋め込まれたカード)など
・アカウント、IDとパスワードの管理
複数サーバーのユーザー情報を一元的に管理可能にすることによって、管理しなければならないIDとパスワードを減らしセキュリティ対策につなげることができる。
・フォルダ管理
・「信頼関係」機能
複数のActive Directoryをひとつに結びつけ両方のドメインにシングルサインオンできる機能
ライトウェイトディレクトリサービス
ディレクトリデータベース機能
証明書サービス
証明書の作成と管理を行う証明機関サービス
フェデレーションサービス
クラウドサービスを連携し組織間のシングルサインオンを可能にする機能
Right Managementサービス
特定ファイルの暗号化・アクセス制御・権限管理など不正使用から情報を守るための機能
Azure Active Directory(Microsoft Entra ID)について
マイクロソフト社の提供するクラウドベースでID管理と認証のためのユニバーサルプラットフォームで、Active Directoryのクラウド版にあたります。2023年に「Microsoft Entra ID」へ名称変更されており、以降本記事では現行名称であるMicrosoft Entra IDを中心に、必要に応じて旧称のAzure Active Directoryを併記して解説します。
・認証機能
通常のユーザー名・パスワードによりサインインの他にも複数の認証方法が用意されています。(2段階認証、生体認証、スマートカード、デバイス情報による認証など)メリット:セキュリティ強化
・シングルサインオン(SSO)
Microsoft Entra IDのアカウントとアプリケーションのアカウント情報の紐付けを行うことによって1度の認証で両方にアクセス可能となる機能、メリット:認証、パスワード管理の簡略化
・様々なクラウドサービスのアカウント管理
Microsoft Entra IDにクラウドサービスを登録することで、まとめてサービスのアカウントを管理することができる。管理できるサービスはマイクロソフトが提供するサービスの他にもGoogle、AWSなど様々なサービスに対応しています。登録したサービスはいつでもどこからでもシングルサインオンでアクセスが可能になります。
・ID保護機能
機械学習により怪しいサインインを検出・ブロックする
・ユーザー管理
ユーザーごとにグループ単位での管理やアクセス可能なサービス・アプリケーションの制限、認証情報の管理を行う機能
・アプリケーション管理
Microsoft Entra IDに登録されたユーザー/グループ/職種等によりアプリケーションの利用権限を設定する機能、利用権限のあるアプリケーションのみが「My Apps ポータル」に表示され使用することができる
・オンプレミスActive Directoryとの連携機能
オンプレミス環境のActive Directoryに「Microsoft Entra Connect」(旧称:Azure AD Connect)を構築することで、Microsoft Entra IDへデータを同期できる機能。同期を行うことで両方を管理する必要がなくなり、ひとつのユーザー名・パスワードでオンプレミスActive DirectoryとMicrosoft Entra IDにサインインすることが可能になります。
・各種デバイスに対応
Windows、MacOS、iOS、Androidなど
・Microsoft Entra IDにおける「信頼関係」機能
Microsoft Entra IDの場合、複数のActive Directory全体を結びつけるのではなく、外部ユーザーと自社ドメインからアクセス可能なアプリケーションを関連付けます。この外部連携機能は旧称「Azure AD B2B」と呼ばれていましたが、現在はMicrosoft Entra External IDの一部として提供されています。
オンプレミスActive DirectoryとMicrosoft Entra IDの違い
・利用目的の違い
そもそもActive DirectoryとMicrosoft Entra IDでは利用目的の違いがあることが第一に挙げられます。Active Directoryはオンプレミス環境のサーバーに対する認証の基盤として組織単位で社内ネットワークで利用されるのに対し、Microsoft Entra IDはクラウドサービスに対するアカウント認証の基盤であり、クラウドのサービスを利用することが目的で利用されます。
・認証プロトコルの違い
Active Directoryでは、kerberosプロトコルを利用した認証を行っており、ファイルサーバーなどのディレクトリ へのアクセスはLDAPを使用しますが、Microsoft Entra IDでは複数のクラウド用プロトコル認証に対応(SAML、WS-Federation、OpenID Connect、OAuth)しており、プロトコルに対応するサービスであればシングルサインオンが利用可能です。ディレクトリへのアクセスはRESTベースのAPIを使用します。また、Microsoft Entra IDのデータセンターにパスワードをキャッシュすることでセキュリティ面でも高い安全性を得ることが可能です。
・アクセス許可の違い
Active Directoryではユーザー・グループ単位でアクセス許可を行いますが、Microsoft Entra IDではユーザー・グループ単位に加えて、IPサブネット単位、デバイス単位など様々な単位で管理が可能です。
・デバイス管理方法の違い
Active Directoryではポリシー機能により会社のルールに沿ったポリシーを適用しまとめてデバイスを管理します。Microsoft Entra IDの場合、Microsoft Entra IDとIntuneを併用して登録したデバイス管理を行います。
・機能追加の違い(アプリケーション管理)
Active Directoryでは、新たに機能追加・拡張を行う場合そのサービスが動作するサーバの構築が必要になるため費用・時間がかかりますが、Microsoft Entra IDで新たに機能追加・拡張を行う場合、クラウド上に存在するサービスを有効化するだけで安易に追加可能なため、オンプレ環境に比べて費用・時間の削減となります。
・費用の違い
費用についてはそもそもオンプレミス環境とクラウド環境という大きな違いがあるため、Active Directoryではサーバーの購入やデータセンターの運用など初期費用がかかります。しかしMicrosoft Entra IDの場合、クラウド環境のため費用は従量課金制となっており時間・コスト削減にもつながります。(プランごとの具体的な料金は改定される場合があるため、最新の金額はMicrosoft公式サイトでご確認ください。)機能追加・利用料金の変更なども定期的に更新される点も大きく違います。
押さえておきたいポイント
- Active Directory(AD)はオンプレミスのWindows Server上で動くディレクトリサービス、Microsoft Entra ID(旧Azure Active Directory)はクラウド上のID管理・認証基盤という位置づけの違いがある
- 「Azure Active Directory」「Azure AD」という名称は2023年にMicrosoft Entra IDへ改称済みのため、最新のドキュメントや管理画面ではこの新名称で表記されている
- Microsoft Entra Connect(旧Azure AD Connect)を使えば、オンプレミスActive DirectoryとMicrosoft Entra IDのユーザー情報を同期し、1つのID・パスワードで両方にサインインできる
- Microsoft Entra IDは多要素認証・条件付きアクセス・デバイス単位の制御など、オンプレミスADにはない柔軟なアクセス管理機能を持つ
- 導入や移行の実務では旧称・新称が資料によって混在している場合があるため、両方の名称を押さえておくと情報収集がスムーズ
よくある質問(FAQ)
Q. Azure Active DirectoryとMicrosoft Entra IDは別のサービスですか?
いいえ、同じサービスです。マイクロソフトが2023年にサービス名を「Azure Active Directory(Azure AD)」から「Microsoft Entra ID」へ変更したもので、機能や仕組みそのものが別物になったわけではありません。旧称の資料やブログ記事も引き続き参照できますが、現在の正式名称はMicrosoft Entra IDです。
Q. Active DirectoryとMicrosoft Entra IDはどちらか一方だけ使えばよいのですか?
必ずしもどちらか一方に絞る必要はありません。既存のオンプレミス環境の資産を活かしつつクラウドサービスも利用したい場合は、Microsoft Entra Connectでオンプレミスの Active Directory とMicrosoft Entra IDを同期させ、両方を連携させて運用するハイブリッド構成が広く採用されています。
Q. Microsoft Entra IDへの移行にあたって注意すべき点はありますか?
認証プロトコルの違い(オンプレミスADのKerberos/LDAPに対し、Microsoft Entra IDはSAMLやOpenID Connect等のクラウド向けプロトコルに対応)や、アプリケーションごとの対応状況を事前に確認しておく必要があります。また、社内で使っている資料やマニュアルに旧称「Azure Active Directory」「Azure AD」が残っている場合は、混乱を避けるため用語を最新化しておくことをおすすめします。
まとめ
この記事のポイント:
- Active Directoryはオンプレミス向けのディレクトリサービス、Microsoft Entra ID(旧Azure Active Directory)はクラウド向けのID管理・認証基盤
- 2023年の名称変更により「Azure AD」は「Microsoft Entra ID」に統一されている
- Microsoft Entra Connect(旧Azure AD Connect)でオンプレミスとクラウドのIDを同期できる
- 認証プロトコル・アクセス許可の単位・デバイス管理方法など、細かな仕組みに違いがある
- 自社の環境に合わせてオンプレミス単独・クラウド単独・ハイブリッド構成のいずれかを選択する
▼ アクロビジョンについて


