1
3

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

More than 5 years have passed since last update.

オンプレAD のアカウント無効化がどのように Azure AD に連携されるのかを確認してみる

Last updated at Posted at 2019-08-31

オンプレAD でユーザーアカウントがロックアウトされたり、ユーザーアカウントを無効化とすると、Azure AD 上の同期ユーザーも認証が行われなくなります。

その具体的な動作をまとめました。

#####1. オンプレ AD でユーザー アカウントがロック アウト or 無効化される
pic14.png

#####2. AADC の同期によって、無効化状態が Azure AD に連携されます。
Synchronization Service Manager で同期処理されるユーザーを確認すると、userAccountControl”514” として連携されていることが確認できます。
512 (NORMAL_ACCOUNT) + 2 (ACCOUNTDISABLE) = 514 ということ。
pic15.png

https://support.microsoft.com/ja-jp/help/305144/how-to-use-useraccountcontrol-to-manipulate-user-account-properties
image.png

#####3. Azure AD 上の同期ユーザーの accountEnabled 属性が “False“ に設定される
上記の AADC の同期処理によって、Azure AD 上の同期ユーザーの属性 "accountEnabled"True -> False に変更されます。
Azure ポータル上で対象のユーザー アカウントを確認すると、“サインインのブロック” - “はい” に変更されていることが確認できます。
pic16.png

1
3
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
1
3

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?