10
23

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

More than 3 years have passed since last update.

Azure AD 関連で参考になった情報

Last updated at Posted at 2020-09-15

はじめに

  • Azure AD関連の情報について、Microsoftの公開情報を中心に、参照したもの、参考になったものを残しておく。
  • 基本的に既に公開された情報へのリンクのため、目新しい情報は無い、自習目的のリンク集である。
  • 自分の知らなかったこと、興味をもったものなどを集めたため、網羅的ではなく偏りがある。

TOC

  1. Azure Active Directory
  2. Azure AD Connect
  3. Cloud Provisioning
  4. AD FS
  5. Account
  6. Office 365
  7. Azure AD DS
  8. Windows Virtual Desktop
  9. Virtual Network
  10. VM
  11. PowerShell
  12. Application
  13. Key Vault
  14. Intune
  15. Tools

Azure Active Directory

一般

機能

ログ、監査

Azure AD Connect

構築

トポロジ、冗長化

アカウント

同期

DB

性能

Azure AD Connect Health

トラブルシューティング

Cloud Provisioning

構築

スキーマ

ツール

AD FS

構築

フェデレーション

証明書

ハイブリッド Azure Active Directory 参加

Azure AD 参加

Account

種類

テナント

ロール

グループベースのライセンス

一括登録、一括招待

パスワード

セルフサービスパスワードリセット(SSPR)

条件付きアクセス

多要素認証、MFA

ロックアウト

Azure B2C

Privileged Identity Management (PIM)

Office

使用

ダウンロード

  • Exchange Server CU download
    • Active Directory で スキーマ拡張の際に必要。mailNickName 属性の同期の検証などで使った。(setup.exe にて DC サーバーに入れた)

Azure AD DS

概要

ネットワーク

同期

Windows Virtual Desktop

概要

Virtual Network

App Service

VPN、ピアリング

VM

概要

ARMテンプレート

Storage

概要

構築

PowerShell

構築

コマンド別マニュアル

Microsoft.PowerShell.Core

Microsoft.PowerShell.Utility

Microsoft.PowerShell.Security

PowerShellGet

MsOnline

Azure AD

Azure AD Connect

ADFS

ADDSDeployment

Azure CLI

Application

概要

アプリの登録

サービスプリンシパル

テナント制限

Key Vault

可用性

Intune

概要

Tools

Ldifde.exe

psr.exe

cert

その他

プレゼンテーション、資料作成

各種管理画面

コマンド

nslookup

Powershell.exe -ExecutionPolicy RemoteSigned -Command {コマンド}
Powershell.exe -ExecutionPolicy ByPass -Command {コマンド }

klist purge
klist purge -li [引数]
ipconfig /flushdns
nbtstat -R

netsh trace start

[Net.ServicePointManager]::SecurityProtocol = [Net.SecurityProtocolType]::Tls12

整理中

非管理対象デバイスからのアクセスを制御する
特定の SharePoint サイトや OneDrive へのアクセスをブロックまたは制限する
https://docs.microsoft.com/ja-jp/sharepoint/control-access-from-unmanaged-devices#block-or-limit-access-to-a-specific-sharepoint-site-or-onedrive

Azure Active Directory でテナントを削除する
https://docs.microsoft.com/ja-jp/azure/active-directory/users-groups-roles/directory-delete-howto

ディレクトリ同期のために非ルーティング ドメインの準備を整える
https://docs.microsoft.com/ja-jp/office365/enterprise/prepare-a-non-routable-domain-for-directory-synchronization

Azure AD の UserPrincipalName の設定
代替ログイン ID
https://docs.microsoft.com/ja-jp/azure/active-directory/hybrid/plan-connect-userprincipalname#alternate-login-id

仮想マシン ロールの割り当てを構成する
https://docs.microsoft.com/ja-jp/azure/virtual-machines/linux/login-using-aad#configure-role-assignments-for-the-vm

マネージド ドメイン用(AD FS なし) Hybrid Azure AD Join を一から構成する
Azure AD へのデバイス同期の確認
https://jpazureid.github.io/blog/azure-active-directory/how-to-create-hybridazureadjoin-managed/

Azure AD サービスの制限と制約 - グループ
https://docs.microsoft.com/ja-jp/azure/active-directory/users-groups-roles/directory-service-limits-restrictions

Azure portal を使用して Azure ロールの割り当てを追加または削除する
https://docs.microsoft.com/ja-jp/azure/role-based-access-control/role-assignments-portal

Azure portal を使用して BLOB とキュー データへのアクセスのための Azure ロールを割り当てる
https://docs.microsoft.com/ja-jp/azure/storage/common/storage-auth-aad-rbac-portal

Azure Active Directory における管理タスク別の管理者ロール
https://docs.microsoft.com/ja-jp/azure/active-directory/users-groups-roles/roles-delegate-by-task

Azure Active Directory での管理者ロールのアクセス許可
https://docs.microsoft.com/ja-jp/azure/active-directory/users-groups-roles/directory-assign-admin-roles

ステージング サーバー
https://docs.microsoft.com/ja-jp/azure/active-directory/hybrid/plan-connect-topologies#staging-server

Azure AD の既存のユーザーとの同期
https://docs.microsoft.com/ja-jp/azure/active-directory/hybrid/how-to-connect-install-existing-tenant#sync-with-existing-users-in-azure-ad

PowerShellGet プライベート リポジトリの操作 - ローカル リポジトリを登録する
https://docs.microsoft.com/ja-jp/powershell/scripting/gallery/how-to/working-with-local-psrepositories?view=powershell-7#registering-a-local-repository

10
23
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
10
23

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?