オンプレとAzure間のAD連携「HAAD参加」の落とし穴と対策

今回は「オンプレとAzure間のAD連携「HAAD参加」の落とし穴と対策」についてご紹介します。

関連ワード (モバイル、新潮流Device as a Serviceの世界等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 今回は、「Hybrid Azure Active Directory Join」(ハイブリッド Azure AD 参加。以下HAAD参加)について解説します。なお、あらかじめ申し上げますと、HAAD参加はあくまで最終手段であり、HAAD参加ありきで検討するものではありません。

 Azure ADや「Windows Autopilot」(以下、Autopilot)の世界は、「Azure AD 参加」がスタンダードです。HAAD参加は、どうしてもオンプレミスのActive Directory(以下、オンプレAD)に参加しなければならないケースのために、緊急避難的に用意されているものです。ですから、「既存のオンプレADがよく分からないし、必要かどうかも分からないから、とりあえずHAAD参加で!」と検討するものではありません。

 HAAD参加には、前提となるOU(Organizational Unit:組織単位)の構成など複雑な前提条件があり、「よく分からないからHAAD参加で」とするようなものではないのです。またHAAD参加は、後から加わった機能ということも認識しておきましょう。たぶん困った顧客がおり、Microsoftも最初からHAAD参加の提供を想定していたわけではないのだと思います(筆者の私見ですが)。

 つまり後付けですから、かなり無理な部分があります。特にAutopilot中のAzure ADとオンプレAD間の「コンピューター オブジェクト」の同期には、かなりの時間がかかります。そもそもクラウドはオンプレとの連携が苦手ですので、HAAD参加の導入は、いたずらにユーザーの負担を増やすことになりかねません。

 よくある思い違いに、「オンプレADに参加しない=オンプレADを廃止する」と思ってしまうケースがあります。これは、正しくありません。あくまでAutopilotによりセットアップしたPCをオンプレADに参加させるか否かだけの話です。オンプレADを必ずしも廃止する必要はありません。

 オンプレADとAzure ADを同期させるには、「Azure AD Connect」(以下、AAD Connect)が構築されていればOKです。前回説明した通り、AAD ConnectさえあればオンプレADに参加しているファイルサーバーとの認証には差し支えありません。認証に問題なければ、あとはPCの制御(オンプレADのグループポリシー)を「Microsoft Intune」(以下、Intune)で行えれば、基本的にはオンプレADに参加する必要はありません。

 Autopilotの導入では、原則として「Azure AD参加(=オンプレADに参加しない)」を検討しましょう。オンプレADへの参加が不要かどうかの確認は、PCをAzure AD参加のみにした状態で使ってみてください。AAD Connectでアカウントが同期されていれば、ほとんどのシステムを問題なく利用できるはずです。検討においては、グループポリシーも重要ですので、その辺は前回の記事をご覧ください。

 その上でどうしても、オンプレADの参加が必要な場合に、HAAD参加を検討します。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
IBMのオープンソース日本語フォント「IBM Plex Sans JP」の実力をデザイナーが検証してみた :デジタルネイティブのためのフォントとデザイン(1/4 ページ)
イラスト・デザイン
2021-07-31 16:24
AWS、自社製品のために開発したデザインシステム「Cloudscape」オープンソースで公開。UIコンポーネント、デザインパターンなど
AWS
2022-07-26 17:19
Salesforceで障害か 「ログインできない」報告相次ぐ【追記あり】
クラウドユーザー
2021-05-13 06:35
NEC、マルチクラウド環境のデータ配置を最適化するサービスを提供
IT関連
2023-06-14 01:35
SalesforceからAWSのデータベースが直接利用可能に、両社の提携強化により。専用ツールで簡単に接続、オブジェクトとしてアプリケーションから利用可能
AWS
2021-06-29 22:54
開発言語「Python」、3つの新バージョンが公開
IT関連
2022-01-20 09:11
「OK Google」と呼びかけて駐車料金の支払いが可能に、米国400以上の都市の駐車場で
IT関連
2022-03-12 13:10
「Mac」を狙う新しいアドウェアが見つかる–アップルのXProtectでは発見不可
IT関連
2021-08-17 20:14
西武鉄道、3D画像センサーで踏切異常を高精度に検知–踏切事故を未然に防止
IT関連
2022-11-12 01:06
プログラミング言語「Rust」のための「Rust Foundation」設立–AWS、MS、グーグルらメンバー
IT関連
2021-02-10 08:42
Newsweekが「最も愛されている職場 2022年」を発表–デルが首位
IT関連
2022-10-15 13:06
一般的な樹脂ペレット材対応の超大型3Dプリンター・独自新型3Dプリントヘッドを開発するExtraBoldが約3.6億円を調達
ハードウェア
2021-04-02 02:53
OpenAI、AIによる文章を検出するツールを開発か
IT関連
2024-08-07 07:13
在庫管理SaaSとECフルフィルメントで小売産業のDXを支援するロジクラが総額3.6億円の資金調達を実施
ネットサービス
2021-05-12 13:53