Azure Active Directory Domain Services(AAD DS)について

最終更新日:2026年8月12日

本記事ではMicrosoft Entra Domain Services(旧称:Azure Active Directory Domain Services/Azure AD DS)について解説します。2023年にMicrosoftがブランド統合を行い、「Azure AD」関連サービスは「Microsoft Entra」ブランドに改名されました。本記事では旧名称(Azure AD DS)との対応も交えながら説明します。

この記事でわかること

Microsoft Entra Domain Services(旧Azure AD DS)とは

まずはオンプレミスのActive Directory Domain Servicesと、クラウド版のMicrosoft Entra Domain Servicesの概要を理解しましょう。

Active Directory Domain Services(AD DS)

Active Directoryは組織内のユーザーやリソースを一元管理する仕組みで、基本的にオンプレミス環境を前提としています。Active Directory Domain Services(AD DS)では、DNSの名前解決サービスを使用してドメインコントローラー(ユーザーアカウントのログオン認証などを集中管理するサーバー)を特定し、ネットワーク上のリソースを検索・管理します。

  • 名前・パスワード・電話番号などのユーザーアカウント情報をディレクトリサービスに格納
  • 管理者または権限を付与されたユーザーがディレクトリ内を検索・アクセス可能

Microsoft Entra Domain Services(旧Azure AD DS)

Azureクラウド上で動作する、AD DSのマネージドサービスです。2023年以前は「Azure Active Directory Domain Services(Azure AD DS)」と呼ばれていましたが、Microsoftのブランド統合によりMicrosoft Entra Domain Servicesに改名されました。

オンプレミスのAD DSとほぼ同じ動作を提供しながら、ドメインコントローラーのデプロイ・管理・修正プログラムの適用を自動化します。これにより、レガシーアプリケーション(例:LDAP認証やKerberos/NTLMプロトコルに依存するアプリ)をオンプレミス環境にアクセスさせることなくAzure上で実行できます。

【要注意】名称変更について
2023年より「Azure Active Directory」は「Microsoft Entra ID」に、「Azure AD Domain Services」は「Microsoft Entra Domain Services」に改名されています。機能・仕様の変更はありません。

AD DS・Microsoft Entra ID・Entra Domain Servicesの違い

似た名称のサービスが複数あるため、整理します。

サービス 旧名称 動作環境 主な用途
AD DS (変更なし) オンプレミス 従来のWindowsドメイン管理・LDAP/Kerberos認証
Microsoft Entra ID Azure Active Directory(Azure AD) クラウド(Azure) モダンアプリへのSSO・MFA・OAuth/OIDC認証
Microsoft Entra Domain Services Azure AD Domain Services(Azure AD DS) クラウド(Azure)マネージド レガシーアプリへのKerberos/NTLM/LDAP認証をクラウドで提供

※Microsoft Entra Domain ServicesはEntra IDと統合されており、Entra IDのユーザー・グループを自動同期します。

機能一覧

Microsoft Entra Domain Servicesで提供される主な機能です。

デプロイ操作の簡略化

Azureポータルのウィザードから数クリックで有効化できます。ドメインコントローラーの構築・OS更新・バックアップはMicrosoftが自動管理するため、自社でのインフラ管理が不要です。

Microsoft Entra IDとの統合

Microsoft Entra ID(旧Azure AD)テナントのユーザーアカウント・グループ・資格情報が自動同期されます。オンプレミスのAD DS環境からEntra IDへの同期内容もEntra Domain Servicesに反映されます。なお、外部ディレクトリ(B2Bゲストアカウント等)はマネージドドメインと同期できません。

会社の資格情報とパスワードの使用

ユーザーは組織の資格情報を使用してコンピューターをドメインに参加させたり、リモートデスクトップ経由でサインイン・マネージドドメインへの認証を行えます。

プロトコル認証

NTLM・Kerberosの両認証プロトコルをサポートしており、Windows統合認証を利用するレガシーアプリケーションをAzure上にリフト&シフトできます。

高可用性

複数のドメインコントローラーを異なる可用性ゾーンに分散配置するため、障害時でも高いサービス稼働率を維持します。SLAはMicrosoftが保証します。

AD DSと共通の機能

機能 説明
LDAP ディレクトリサービスへの読み取り・書き込みをLDAPプロトコルで実行可能
認証プロトコル(NTLMv2・Kerberos v5) オンプレミスのAD DSと同じ認証プロトコルをサポート
グループポリシー 既定のGPO(コンピューターとユーザー用)が提供される

管理手段・方法

Microsoft Entra Domain Servicesには2種類の管理方法があります。

マネージドドメイン(Microsoftが管理)

Microsoft Entra Domain Servicesを使ったマネージドドメインでは、ドメインコントローラーのインフラ管理をMicrosoftが担当します。修正プログラムの適用・バックアップ・レプリケーションがすべて自動化されるため、管理者の運用負荷を大幅に削減できます。

自己管理型ドメイン(仮想マシンで管理)

Azure上の仮想マシン(Windows Server)にAD DSをインストールして自社管理する方式です。この場合、マネージドサービスの自動更新は適用されず、管理者が自らOSパッチ・ドメインコントローラーの管理を行う必要があります。柔軟なカスタマイズが可能な反面、運用コストが増加します。

料金

Microsoft Entra Domain Servicesのサービスプランは3種類(Standard・Enterprise・Premium)です。

項目 Standard Enterprise Premium
推奨 認証負荷(時間ピーク) 0〜3,000 3,000〜10,000 10,000〜70,000
推奨 オブジェクト数 0〜25,000 25,000〜100,000 100,000〜500,000
バックアップ頻度 5日ごと 3日ごと 毎日
リソースフォレストの信頼 利用不可 5 10
ユーザーフォレスト(月額・2DCセット) 約¥12,264〜 約¥32,704〜 約¥130,816〜

※価格は為替・Microsoftの価格改定により変動します。最新の料金はMicrosoft公式サイトでご確認ください。各プランとも2つのドメインコントローラーで構成されており、可用性ゾーンに分散配置されます。

押さえておきたいポイント

  • 「Azure AD DS」は2023年に「Microsoft Entra Domain Services」に改名された(機能・料金体系の変更はなし)
  • オンプレミスAD DSのKerberos・NTLM・LDAP認証を、クラウド上のマネージドサービスとしてそのまま提供する
  • ドメインコントローラーのデプロイ・管理・パッチ適用はMicrosoftが自動管理するため運用負荷を削減できる
  • Microsoft Entra ID(旧Azure AD)と統合されており、ユーザー・グループの情報が自動同期される
  • サービスプランはStandard・Enterprise・Premiumの3種類で、想定する認証負荷やオブジェクト数に応じて選ぶ

よくある質問

Q. Azure AD DSとMicrosoft Entra Domain Servicesは別のサービスですか?

同じサービスです。2023年にMicrosoftがブランド統合を実施し、「Azure Active Directory Domain Services(Azure AD DS)」は「Microsoft Entra Domain Services」に改名されました。機能・仕様・料金体系に変更はありません。既存の環境は移行作業なく継続利用できます。

Q. Microsoft Entra IDとEntra Domain Servicesの違いは何ですか?

Microsoft Entra ID(旧Azure AD)はモダンなクラウドアプリ向けの認証サービス(SSO・MFA・OAuth/OIDC対応)です。一方、Entra Domain Servicesはレガシーアプリ向けにKerberos・NTLM・LDAPなどの従来プロトコルをクラウドで提供するマネージドサービスです。多くの場合、両サービスは連携して使用します。

Q. オンプレミスのAD DSを廃止してEntra Domain Servicesに完全移行できますか?

レガシーアプリケーションの認証要件によっては可能です。ただし、オンプレミスAD DSで独自のスキーマ拡張を行っている場合や、複雑なグループポリシー運用が存在する場合は、段階的な移行計画が必要です。まずはハイブリッド構成(オンプレミスAD DS + Entra Domain Services同期)から開始することを推奨します。

まとめ:Microsoft Entra Domain Services(旧Azure AD DS)

この記事のポイント:

  • 「Azure AD DS」は2023年に「Microsoft Entra Domain Services」に改名された(機能変更なし)
  • オンプレミスAD DSのKerberos・NTLM・LDAP認証をクラウドのマネージドサービスとして提供する
  • ドメインコントローラーのデプロイ・管理・パッチ適用はMicrosoftが自動管理
  • Microsoft Entra ID(旧Azure AD)と統合されており、ユーザー・グループが自動同期される
  • レガシーアプリのリフト&シフトや、オンプレミスAD DSとのハイブリッド構成に有効

Azureのディレクトリサービスは名称変更が多く、情報収集の際は「Entra Domain Services」「旧Azure AD DS」の両キーワードで検索すると最新情報が見つかりやすくなります。

関連記事

▼ アクロビジョンについて

👔

一緒に働きましょう

一人ひとりのキャリアに向き合い、
活躍できる現場をご紹介します。

採用サイトを見る →
💻

システム開発のご依頼・ご相談

コンサルティングから運用保守まで、
ワンストップで対応します。

まずはお気軽にご相談ください →

前の記事

Microsoft Azureのサービス一覧

次の記事

Azure ExpressRouteとは?