LoginSignup
1
9

More than 3 years have passed since last update.

Azure AD の学習リソース

Last updated at Posted at 2020-05-06

はじめに

  • Azure の学習リソース の続き
  • Azure Active Directory など、ID管理に関連するものに特化した、簡単なメモを付加したリンクの集まり
  • 自分の学習状況によって、結構、記載は偏っている。網羅的なものはもとより作成するつもりは無い。
  • 情報のソースは公式ドキュメントが中心。ネット上の検索で取得できる一般公開されている情報から得られる情報をもとにしている

Azure Active Directory

概要

用語

ライセンス

ツール

fiddler と postman はどちらも便利そうだが、使い分けるというよりは好みなのだろうか。
まだ深く触れていないので、しばらく使ってみてどちらがどのような場合に使いやすいかは、今後残しておきたい

PowerShell

デバッグ、テスト

  • fiddler
    • 自分の端末とインターネットの間のHTTP/HTTPSトラフィックを記録し、デバッグのために通信の中身を調べたり、リクエスト/レスポンスの中身を書き換えたり、性能やセキュリティーのテストをすることができるツール。
    • Download page
  • postman

その他

SSPR

多要素認証

アプリケーションプロキシ

Azure AD Privileged Identity Management (PIM)

  • Azure AD Privileged Identity Management とは
    • 必要なときだけ管理者権限を使うことができる。だいぶ違うがsudo的なイメージ
    • Identity : authenticationの対象。OSのユーザアカウントや、K8sのサービスアカウントなど。
    • Principal : authorizationされたroleを付与されたIdentity。
    • Service Principal : サービスやアプリで使われるIdentityで、なんらかのRoleを付与されたもの

Azure AD Identity Protection

Azure AD Domain Services

Azure AD DS

AD DS

Azure AD connect

  • Azure AD Connect とは
    • オンプレADとAzure ADの連携
  • Single Sign-On (SSO)
  • ADFS連携
  • パスワードハッシュ認証
  • パススルー認証
  • sSSO (seamless SSO)

SSO, プロトコル, パスワードレスのサインイン

AAD に関連する他サービス、機能

  • Azure Key Vault
    • シークレット、暗号化キー、証明書の管理
  • Azure DNS
    • カスタムドメイン名で使用できる
    • ドメインはどこかであらかじめ購入したうえで使用する
  • Microsoft Intune
    • MDM
    • MAM

Azure CLI

  • ユーザー一覧
 az ad user list -o table
  • グループ一覧
 az ad group list -o table
  • サービスプリンシパル一覧
 az ad sp list -o table
  • 登録されたアプリケーション一覧
 az ad app list
1
9
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
1
9