none
AD export/import RRS feed

  • 質問

  • Azure Active Directory に対して、オンプレミス(自社)のADの情報を移行する方法を考えています。

    以下の方法は実現可能でしょうか?また関連するリソースがあれば教えていただけるとありがたいです

    ・ADのディレクトリ情報をExport / Importで移行する

    ・Azure Active Directory と 自社のADDCを信頼関係を結ぶ

    よろしくお願いいたします。

    2015年9月26日 14:45

回答

  • オンプレミスのADとクラウドの情報を移行する方法として記載しますが、いくつかの方法があります。

    オンプレミスとAzureをVirtualNetworkからS2Sゲートウェイで拡張(VPN/ExpressRoute)接続を行い、その延長にReadOnlyDC(読み取り専用ドメインコントローラ)を設置し、オンプレミスのADと信頼関係を結ぶ
    このケースは既存のオンプレミス運用を維持しながら、Azure仮想マシンの運用ボリュームが多い場合には有効だと思います。

    また、AzureADは主にディレクトリ管理というよりは、現時点ではディレクトリの多要素認証拡張やシングルサインオンの統合機能として扱われています。
    ADとAzureAD間の情報同期にはAAD Connectというツールを用いて、オンプレミスADの情報をAADに同期する事が可能です。
    詳しい情報は以下を参照して頂ければと思います。

    https://msdn.microsoft.com/ja-jp/library/azure/jj573653.aspx

    • 回答の候補に設定 星 睦美 2015年10月6日 0:22
    • 回答としてマーク 星 睦美 2015年10月8日 0:53
    • 回答としてマークされていない 宋RYU就活 2016年5月29日 16:02
    • 回答としてマーク 宋RYU就活 2016年5月29日 16:02
    2015年10月5日 2:53