オンプレミスのADでできることはEntra IDでも全て可能ですか?

D 20 評価のポイント
2024-07-26T04:27:10.5433333+00:00

オンプレミスのADでできることはEntra IDでも全て可能ですか?

Copilotは全て可能と回答しました。これは正しいでしょうか?

できないものがある場合、そのすべてを把握したいです。

ご教授ください。

Azure
Azure
Microsoft が管理する世界のデータ センター ネットワークを介してアプリケーションとサービスを構築、配置、および管理するインフラストラクチャおよびクラウド コンピューティング プラットフォーム。
410 件の質問
Active Directory
Active Directory
Windows Server に含まれるディレクトリベースのテクノロジのセット。
27 件の質問
0 件のコメント コメントはありません
{count} 件の投票

承認済みの回答
  1. Yanhong Liu 12,180 評価のポイント Microsoft ベンダー
    2024-07-26T08:40:58.5633333+00:00

    こんにちは,

    Q&Aフォーラムに投稿していただきありがとうございます。

    オンプレミス AD の多くの機能は、Microsoft Azure Active Directory (Azure AD) によってレプリケートまたは置き換えることができますが、2 つの間にはいくつかの制限と違いがあります。 ここでは、完全には利用できない機能や、オンプレミスの AD と比較して Azure AD で実装される機能の例をいくつか紹介します。

    1. グループ ポリシー オブジェクト (GPO): GPO は Azure AD で作成および管理できますが、オンプレミスの GPO と比較すると機能が制限されます。 たとえば、Azure AD では、GPO での WMI フィルターの使用はサポートされていません。
    2. Active Directory フェデレーション サービス (ADFS): 組織がフェデレーションに ADFS に依存している場合、Azure AD は ADFS をすぐにサポートしていないため、Azure で別の ADFS デプロイを設定する必要があります。
    3. Active Directory Domain Services (AD DS): Azure は、オンプレミスの AD DS と直接同等のものを提供していません。 ただし、Azure AD Domain Services を使用して、ドメインに参加しているデバイスと Azure のリソースへのアクセスを提供できます。
    4. オンプレミス ツール: Microsoft SQL Server などの一部のオンプレミス ツールは、オンプレミス AD とは異なるか、Azure AD との統合が制限されている場合があります。
    5. カスタム スクリプト: 組織がカスタム PowerShell スクリプトや、オンプレミスの AD と対話するその他のカスタム ソリューションに依存している場合は、それらのスクリプトをリファクタリングするか、Azure AD で代替ソリューションを見つける必要がある場合があります。

    上記の情報がお役に立てば幸いです。

    よろしくお願いいたします

    Yanhong Liu

    ============================================

    回答が役に立った場合は、「回答を受け入れる」をクリックして賛成票を投じてください。

    1 人がこの回答が役に立ったと思いました。

1 件の追加の回答

並べ替え方法: 最も役に立つ
  1. Hebikuzure aka Murachi Akira 9,786 評価のポイント MVP
    2024-07-27T02:49:52.51+00:00

    質問の意図が今一つはっきりしないのですが、「同じことがすべてできるか」ということに単純に答えれば「できません」が回答です。

    オンプレミスの AD DS は Kerberos 認証を提供しますが、Entra ID ではこれはできません。そのため Kerberos 認証を必要とする動作(例えば NTFS の ACL へのアクセス制御)は Entra ID では実現できません。そのためそれを補うために Hybrid Entra ID Join や Entra ID Domain Services のような仕組みは用意されています。

    グループ ポリシーについては Intune で admx がサポートされていますし、MDM/MAM でほぼ同じことができるので、ここはオンプレ AD でないとできないことは少なくなっています。

    0 件のコメント コメントはありません

お客様の回答

回答は、質問作成者が [承諾された回答] としてマークできます。これは、ユーザーが回答が作成者の問題を解決したことを知るのに役立ちます。