オンプレとAzure間のAD連携「HAAD参加」の落とし穴と対策

今回は「オンプレとAzure間のAD連携「HAAD参加」の落とし穴と対策」についてご紹介します。

関連ワード (モバイル、新潮流Device as a Serviceの世界等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 今回は、「Hybrid Azure Active Directory Join」(ハイブリッド Azure AD 参加。以下HAAD参加)について解説します。なお、あらかじめ申し上げますと、HAAD参加はあくまで最終手段であり、HAAD参加ありきで検討するものではありません。

 Azure ADや「Windows Autopilot」(以下、Autopilot)の世界は、「Azure AD 参加」がスタンダードです。HAAD参加は、どうしてもオンプレミスのActive Directory(以下、オンプレAD)に参加しなければならないケースのために、緊急避難的に用意されているものです。ですから、「既存のオンプレADがよく分からないし、必要かどうかも分からないから、とりあえずHAAD参加で!」と検討するものではありません。

 HAAD参加には、前提となるOU(Organizational Unit:組織単位)の構成など複雑な前提条件があり、「よく分からないからHAAD参加で」とするようなものではないのです。またHAAD参加は、後から加わった機能ということも認識しておきましょう。たぶん困った顧客がおり、Microsoftも最初からHAAD参加の提供を想定していたわけではないのだと思います(筆者の私見ですが)。

 つまり後付けですから、かなり無理な部分があります。特にAutopilot中のAzure ADとオンプレAD間の「コンピューター オブジェクト」の同期には、かなりの時間がかかります。そもそもクラウドはオンプレとの連携が苦手ですので、HAAD参加の導入は、いたずらにユーザーの負担を増やすことになりかねません。

 よくある思い違いに、「オンプレADに参加しない=オンプレADを廃止する」と思ってしまうケースがあります。これは、正しくありません。あくまでAutopilotによりセットアップしたPCをオンプレADに参加させるか否かだけの話です。オンプレADを必ずしも廃止する必要はありません。

 オンプレADとAzure ADを同期させるには、「Azure AD Connect」(以下、AAD Connect)が構築されていればOKです。前回説明した通り、AAD ConnectさえあればオンプレADに参加しているファイルサーバーとの認証には差し支えありません。認証に問題なければ、あとはPCの制御(オンプレADのグループポリシー)を「Microsoft Intune」(以下、Intune)で行えれば、基本的にはオンプレADに参加する必要はありません。

 Autopilotの導入では、原則として「Azure AD参加(=オンプレADに参加しない)」を検討しましょう。オンプレADへの参加が不要かどうかの確認は、PCをAzure AD参加のみにした状態で使ってみてください。AAD Connectでアカウントが同期されていれば、ほとんどのシステムを問題なく利用できるはずです。検討においては、グループポリシーも重要ですので、その辺は前回の記事をご覧ください。

 その上でどうしても、オンプレADの参加が必要な場合に、HAAD参加を検討します。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
“BeatsのAirPods Pro”こと「Beats Studio Buds」を使ってみた 非Appleチップなのに空間オーディオ対応し、Androidでも探せる (1/3 ページ)
IT関連
2021-08-11 10:01
ファンタジーの世界でドラゴンや魔法とともに算数・語学・科学を学ぶゲーム「PowerZ」が約9.2億円調達
EdTech
2021-07-13 05:46
コンピューター技術者を目指す若者にまずは学位を取らせるEdTech「Edge Pathways」
EdTech
2021-03-20 19:18
グーグルがマップの3D表示大型アップデートを予告、屋内でのARルート案内など新機能を多数発表
ソフトウェア
2021-04-01 07:43
富士フイルムBI、業務連携クラウドを発表–「全員設計」の経験をサービス化
IT関連
2023-10-21 10:12
「freee会計」、「消費税申告ライト」を提供へ–インボイス対応の個人事業主向け機能
IT関連
2023-11-23 16:21
GMが配送業者向け新事業部起ち上げ、商用EVバンと電動アシスト付きパレット発表
モビリティ
2021-01-14 14:31
NEC森田新社長が経営方針会見で見せた「攻めの姿勢」とは
IT関連
2021-05-21 16:11
東急のグループ会社で約5000件の個人情報が流出 元従業員が不正に持ち出し
セキュリティ
2021-03-30 14:39
中国IoTの雄、シャオミのIoT機器が動かなくなった日
IT関連
2022-05-31 10:36
稼げるセキュリティ資格–中上級者にお勧めしたい「新しいセキュリティ」への挑戦
IT関連
2024-01-31 16:10
freeeとGMOあおぞらネット銀行が複数金融機関の事業用口座を一元管理できる法人向け入出金明細管理サービス
フィンテック
2021-07-14 00:38
腕に貼ったセンサーにスマホをかざすだけで血糖値を確認できる「FreeStyleリブレLink」アプリ
ヘルステック
2021-02-13 02:49
29時間でSAP ERPのクラウド移行を完遂–日本ペイントに聞く勘所
IT関連
2023-09-06 17:48