Entra IDとは?Azure ADとの違いや認証の仕組み、SAMLによるSSOまでわかりやすく解説

Entra IDとは

「Entra IDって最近よく聞くけど、Azure ADと何が違うの?」
「シングルサインオンやSAMLとか、専門用語が多くてよくわからない…」
このように悩んでいませんか?

この記事では、IT初心者の方でも理解できるように、Entra IDの基本からAzure ADやオンプレミスのActive Directoryとの違い、そしてSAMLを使ったシングルサインオン(SSO)の仕組みまで、身近な例えを交えてわかりやすく解説します。

この記事を読むことで、Entra IDが企業でどのように活用されているのか、そして自社に導入する際のメリットやプランの選び方がしっかりとイメージできるようになります。

目次

まずは結論から

  • Entra IDとは、Microsoftが提供するクラウド型のID・アクセス管理サービスのことです。
  • 旧名称である「Azure Active Directory(Azure AD)」から名前が変わっただけで、基本的な機能は同じです。
  • 一度のログインで複数のサービスを使える「シングルサインオン(SSO)」や、セキュリティを高める「多要素認証」を実現します。
  • 社員の「デジタル身分証明書」を発行し、どの部屋(アプリ)に入れるかを管理する警備員のようなイメージです。

Entra IDとAzure ADの違い

Entra IDについて調べると、必ずと言っていいほど「Azure AD」という言葉が出てきます。
結論から言うと、Entra IDとAzure ADは全く同じものです。

Microsoftは2023年10月に、これまで提供していた「Azure Active Directory(Azure AD)」の名称を「Microsoft Entra ID」に変更しました。
これは、Microsoftが提供するセキュリティ製品のブランドを「Microsoft Entra」という名前に統一するための変更です。
名前が変わっただけで、機能や料金プラン、設定画面の使い方などに大きな変更はありません。
すでにAzure ADを利用していた企業も、再契約や特別な手続きをすることなく、そのままEntra IDとして使い続けることができます。

オンプレミスのActive Directoryとの違い

Entra IDと似た名前のサービスに「Active Directory(AD)」があります。
これらは名前こそ似ていますが、作られた目的や得意なことが大きく異なります。

Active Directory(AD)の特徴

従来のActive Directoryは、社内に設置されたサーバー(オンプレミス)で動くシステムです。
主に、社内のネットワークにつながっているパソコンやプリンター、共有フォルダなどの管理を得意としています。
会社という「建物の中」だけで通用する社員証を発行するようなイメージです。

Entra IDの特徴

一方、Entra IDはインターネット上のクラウドで動くシステムです。
Microsoft 365(旧Office 365)や、社外のクラウドサービス(SaaS)へのアクセス管理を得意としています。
会社の中だけでなく、世界中のどこからでも使える「グローバルなデジタルパスポート」を発行するようなイメージです。

最近では、従来のActive DirectoryとEntra IDを連携させ、社内システムもクラウドサービスも同じIDで使えるようにする「ハイブリッド構成」を採用する企業が増えています。

Entra IDの主な機能とできること

Entra IDを導入すると、企業にとって嬉しいさまざまな機能が使えるようになります。
ここでは、特に重要な3つの機能を紹介します。

1. シングルサインオン(SSO)

シングルサインオン(SSO)とは、1回のログインで複数のクラウドサービスを使えるようにする機能です。
通常、新しいシステムを導入するたびに、専用のIDとパスワードを覚える必要があります。
しかし、Entra IDのSSOを使えば、朝パソコンを開いてEntra IDにログインするだけで、メールやチャット、社内システムなど、すべてのサービスにパスワードなしでアクセスできるようになります。
パスワード忘れによるヘルプデスクへの問い合わせも劇的に減らすことができます。

2. 多要素認証(MFA)

多要素認証とは、IDとパスワードだけでなく、スマートフォンへの通知や指紋認証などを組み合わせて本人確認を行う仕組みです。
万が一パスワードが盗まれても、手元にあるスマートフォンでの承認ができなければログインできないため、不正アクセスを強力に防ぐことができます。
最近のサイバー攻撃は巧妙化しているため、多要素認証は企業にとって必須のセキュリティ対策となっています。

3. 条件付きアクセス

条件付きアクセスは、「誰が」「どこから」「どの端末で」アクセスしているかを判断し、状況に応じてログインの許可や拒否を自動で行う機能です。
例えば、「会社のパソコンからアクセスした場合はそのまま通すけれど、個人のスマートフォンからアクセスした場合は多要素認証を求める」といった柔軟なルールを作ることができます。
これにより、利便性を保ちながら高いセキュリティを維持することが可能です。

Entra IDとSAMLによるシングルサインオン(SSO)の仕組み

Entra IDとSAMLによるシングルサインオン(SSO)の仕組み

シングルサインオンを実現する裏側では、「SAML(サムル)」という仕組みがよく使われています。
SAMLとは、異なるサービス間で「この人は確かにうちの社員ですよ」という証明書を安全にやり取りするためのルール(プロトコル)です。

SAML認証の仕組みは、遊園地の入場パスポートに例えるとわかりやすいです。

  1. ユーザーがアプリを使おうとする
    社員が、業務で使うクラウドサービス(遊園地のアトラクション)にアクセスします。
  2. アプリがEntra IDに確認を依頼する
    クラウドサービスは、「この人が誰だかわからないので、身分証明書をもらってきてください」と、Entra ID(チケット売り場)へ案内します。
  3. Entra IDでログインする
    社員はEntra IDの画面でIDとパスワードを入力し、本人確認を行います。
  4. 証明書(SAMLアサーション)の発行
    認証が成功すると、Entra IDは「この人は正規の社員です」というデジタルな証明書(SAMLアサーション)を発行します。
  5. アプリが利用可能になる
    クラウドサービスは、受け取った証明書を見て「本物だ」と確認し、社員にサービスの利用を許可します。

このように、SAMLとEntra IDを組み合わせることで、安全で便利なシングルサインオンが実現されています。

Entra IDのよくある利用シーンと企業での活用事例

Entra IDは、実際の企業でどのように活用されているのでしょうか。
よくある利用シーンをいくつか紹介します。

クラウドサービスの利用が増えた企業のID統合

テレワークの普及により、ZoomやSalesforce、Boxなど、複数のクラウドサービスを導入する企業が増えました。
その結果、「社員が入社・退職するたびに、すべてのシステムでアカウントを作ったり消したりするのが大変」という課題が生まれます。
Entra IDを導入すれば、大元のEntra IDでアカウントを一つ作成(または削除)するだけで、連携しているすべてのクラウドサービスに自動で反映されるようになります。

セキュリティを強化したリモートワーク環境の構築

自宅やカフェなど、社外から社内システムにアクセスする機会が増えています。
Entra IDの「条件付きアクセス」を活用すれば、「会社のセキュリティ基準を満たしたパソコンからのみアクセスを許可する」といった設定が可能です。
これにより、情報漏えいのリスクを大幅に減らしながら、安全なリモートワーク環境を構築できます。

自社に合った料金プランの選び方

Entra IDには、無料で使えるものから高度な機能が備わったものまで、複数のプランが用意されています。
自社の目的に合わせて最適なプランを選びましょう。

プラン名 主な特徴と機能 おすすめの企業
Entra ID Free Microsoft 365などを契約すると無料で使える基本プラン。SSOや基本的な多要素認証が可能。 まずはコストをかけずに、最低限のID管理を始めたい企業。
Entra ID P1 Freeの機能に加え、柔軟なルールを作れる「条件付きアクセス」が利用可能。 リモートワークを導入し、セキュリティをしっかり強化したい企業。
Entra ID P2 P1の機能に加え、AIが危険なログインを検知する「ID保護」や、一時的な権限付与ができる「特権ID管理」が利用可能。 厳格なセキュリティ基準が求められる、大企業や金融機関など。

多くの企業では、セキュリティとコストのバランスが良い「Entra ID P1」が選ばれる傾向にあります。

よくある質問

  • Q. Entra IDの導入にはどれくらいの期間がかかりますか?
    • A. 規模や要件によりますが、基本的な初期設定だけであれば数日〜数週間で完了します。ただし、既存のActive Directoryとの連携や、多数のクラウドサービスとのSSO設定を行う場合は、数ヶ月のプロジェクトになることもあります。
  • Q. オンプレミスのActive Directoryはもう不要になりますか?
    • A. すぐに不要になるわけではありません。社内に古いシステムやファイルサーバーが残っている場合は、引き続きオンプレミスのActive Directoryが必要です。当面は両方を連携させるハイブリッド構成が主流となります。
  • Q. SSOを設定すると、万が一Entra IDがダウンした時にすべての業務が止まりませんか?
    • A. 確かにそのリスクはゼロではありません。しかし、Microsoftは世界最高レベルの設備でシステムを運用しており、99.99%以上の稼働率を保証しています。自社でサーバーを管理するよりも、はるかに安全で停止しにくいと言えます。

まとめ

この記事では、Entra IDの基本からAzure ADとの違い、SAMLを使った認証の仕組みまでを解説しました。
最後に、重要なポイントを振り返りましょう。

  • Entra IDは、旧「Azure AD」から名前が変わったクラウド型のID・アクセス管理サービス
  • シングルサインオン(SSO)により、一度のログインで複数のサービスが使える
  • SAMLという仕組みを使って、安全に認証情報をやり取りしている
  • 多要素認証や条件付きアクセスにより、リモートワークのセキュリティを強力に守る
  • まずは自社の課題を整理し、Free、P1、P2の中から最適なプランを選ぶことが重要

クラウドサービスの利用が当たり前になった現代において、ID管理は企業のセキュリティの要です。
まずは現在のパスワード管理やセキュリティ状況を見直し、Entra IDの導入やプランのアップグレードを検討してみてはいかがでしょうか。

  • URLをコピーしました!
目次