Azure ADとその他のサービスを統合する基本知識
最終更新日:2026年8月10日
この記事でわかること
【要注意】名称変更について
本記事で扱う「Azure AD(Azure Active Directory)」は、2023年に「Microsoft Entra ID」へ名称変更されています。機能・仕組み自体は継続していますが、Azureポータルやドキュメント上の表記はすべて「Microsoft Entra ID」に統一されています。本記事も現在の名称に合わせて更新しています。
はじめに
| 項目 | Microsoft Azure | AWS | Google Cloud |
|---|---|---|---|
| シェア(国内) | 約30% | 約35% | 約15% |
| 強み | Microsoft製品連携 | サービス数・実績 | データ分析・AI |
| 無料枠 | 12ヶ月無料 | 12ヶ月無料 | 常時無料枠あり |
| 主な資格 | AZ-900 / AZ-104 | CLF / SAA | ACE / PCA |
Microsoft社が提供するクラウドサービス「Azure」の機能に、ID・アクセス管理サービスの「Microsoft Entra ID」(旧称:Azure AD/Azure Active Directory)が存在します。
このMicrosoft Entra IDを各種サービスと統合して利用することで、様々なネットワークサービスを利用するために必要なアカウント情報やパスワードの一括管理を可能とし、セキュリティ水準を維持したままそれぞれのアカウントに依存しているIDやパスワードなどの情報の一括管理を可能とします。
今回はこのMicrosoft Entra IDを他クラウドサービスやアプリケーションと統合する仕組みと種類について簡単にご紹介します。
Microsoft Entra ID(旧Azure AD)のシステムについて
Microsoft Entra IDは[IAM:Identity and Access Management]システムを採用しており、様々なネットワークサービスを利用するためのアカウント情報など、デジタルIDに関係する情報を保存・管理しています。
そのためMicrosoft Entra IDを介して他のクラウドサービスやアプリケーションへアクセスする場合、当然ですがMicrosoft Entra IDに対して対象の他サービスを連携し、1つのテナントとして統合する必要があります。この統合を行い、Microsoft Entra IDが他のサービスへの認証情報とそれら認証プロセスを行う処理をまとめて[アプリケーション管理]と呼びます。
IAM(Identity and Access Management)とは
IAMは連携した対象のアプリケーションで使用するそれぞれの認証情報を一括管理し、その管理場所を提供するシステムになります。
クラウドサービスに限らず、ネットワーク上で個人を特定し、サービスを提供するためには個人が作成した[アカウント]が必要となります。このアカウント情報は個別に割り振られた[ID]と[パスワード]によって認証処理が行われていますが、利用しているサービスが多岐にわたり、利用サービスそれぞれがユーザー認証のために個別にアカウント情報を求めた場合、ログイン作業の負担が非常に増加してしまいます。
そこでIAMを利用することで、IAMへの認証処理さえ行えばその他のアプリケーションへの認証処理を自動的に行い、管理負担の軽減を可能にします。
Microsoft Entra IDとアプリケーションの統合後の処理
先も述べた通り、Microsoft Entra IDは[Azure]というクラウドサービスのIAMシステムになります。そのためMicrosoft Entra IDとアプリケーションを統合する必要がありますが、全てのアプリケーションを統合可能とするわけではありません。以下にMicrosoft Entra IDが統合可能なアプリケーションの種類をご紹介します。
Microsoft Entra IDと統合可能なアプリケーションの種類
①アプリギャラリーに登録されたアプリケーション:Microsoft Entra IDにはあらかじめ統合可能なアプリケーションとして非常に豊富な数が一覧として用意されています。ここで用意されているアプリケーションは多岐にわたるため、まずはここで検索することを推奨します。アプリケーションの統合方法はそれぞれによって異なるため、公式サイトのチュートリアルを参照してください。
②アプリケーションプロキシを使用するオンプレミス環境のアプリケーション:たとえオンプレミス環境のWebアプリであっても[Microsoft Entra アプリケーションプロキシ]を使用することで統合が可能となり、シングルサインオンを利用することが出来ます。
③カスタム開発アプリケーション:自社開発の業務アプリケーションを作成した場合でもMicrosoft Entra IDと統合してシングルサインオンを可能とします。加えてアプリケーションの認証ポリシーも管理することが出来ます。
④非ギャラリーアプリケーション:ユーザー独自のアプリケーションとMicrosoft Entra IDを統合します。こちらも統合することでシングルサインオンを可能とし、サポートします。
※アプリケーションが事前に準備されていない場合や、公式のアプリギャラリー一覧にない場合は[ユーザー名とパスワードのフィールドをレンダリングするWebリンクかアプリケーション][SAMLかOpenID Connectプロトコルをサポートするアプリケーション][SCIMの標準サポートを行うアプリケーション]のいずれかと統合が可能です。
シングルサインオンと条件付きアクセスを組み合わせる
Microsoft Entra IDと統合し、シングルサインオンを利用することでアプリケーションや各サービスへのアクセスリスクを軽減出来ます。そこに[条件付きアクセス]を組み合わせることでさらに強固なセキュリティを実現することが出来ます。
押さえておきたいポイント
- 「Azure AD」は2023年に「Microsoft Entra ID」へ名称変更されている。ドキュメントやポータル表記を参照する際は最新の名称で検索するのが確実。
- シングルサインオン(SSO)はMicrosoft Entra IDに対象アプリケーションを統合することで実現でき、ID・パスワードの一元管理と利用者の負担軽減につながる。
- 条件付きアクセスを組み合わせることで、シングルサインオンの利便性を保ちながらセキュリティレベルをさらに高められる。
よくある質問
Azure ADとMicrosoft Entra IDは同じものですか?
はい、同一のサービスです。2023年にAzure ADから「Microsoft Entra ID」へ名称が変更されましたが、IAM(Identity and Access Management)としての機能や仕組みはそのまま継続しています。
すべてのアプリケーションをMicrosoft Entra IDと統合できますか?
いいえ、統合可能なアプリケーションには条件があります。アプリギャラリーに登録済みのアプリケーションのほか、SAMLやOpenID Connect、SCIMなど所定のプロトコル・仕様に対応したアプリケーション、またはアプリケーションプロキシ経由のオンプレミスWebアプリなどが対象となります。
条件付きアクセスとは何ですか?
ユーザーの状況(利用端末、アクセス元の場所、リスクレベルなど)に応じて、多要素認証の要求やアクセス制限などを動的に適用するMicrosoft Entra IDの機能です。シングルサインオンと組み合わせることで、利便性を保ちながらセキュリティを強化できます。
さいごに
いかがでしょうか。Microsoft Entra ID(旧Azure AD)システムの基本概要と統合する対象アプリケーションの種類について簡単にご紹介しました。統合するアプリケーションによってそれら統合手順が異なりますが、公式のチュートリアルには写真画像つきで説明が掲載されていますので、不明・疑問が生じた場合は参照してください。
今やAzureに限らずAWSなど各社のクラウドサービスにも様々な特徴があります。必要に応じて使い分けを迫られることもあります。そんな環境で少しでも日常業務の負担を賢く軽減していきましょう。少しでもこの記事が参考になれば幸いです。ここまで読んで頂きありがとうございました。
▼ アクロビジョンについて


