ID アーキテクチャの設計

Microsoft Entra ID
Microsoft Entra 外部 ID

ID およびアクセス管理 (IAM) アーキテクチャは、データとリソースを保護するためのフレームワークを提供します。 内部ネットワークは、オンプレミス システムでセキュリティの境界を確立します。 クラウド環境で、アプリとデータへのアクセスを管理するためには、境界ネットワークとファイアウォールでは不十分です。 代わりに、パブリック クラウド システムは境界セキュリティ向けの ID ソリューションに依存します。

ID ソリューションは、組織のアプリとデータへのアクセスを制御します。 ユーザー、デバイス、アプリケーションには ID があります。 IAM コンポーネントは、これらの ID と他の ID の認証と認可をサポートします。 認証プロセスは、誰が、または何がアカウントを使用するかを制御します。 認可は、ユーザーがアプリケーションで何を実行できるかを制御します。

ID ソリューションの評価を始めたところでも、現在の実装の拡張を予定している場合でも、Azure には多くのオプションが用意されています。 その一例が Microsoft Entra ID です。これは、ID 管理とアクセス制御機能を提供するクラウド サービスです。 ソリューションを決定するには、このサービスと他の Azure コンポーネント、ツール、参照アーキテクチャについて学習することから始めます。

Architecture diagram that shows Microsoft Entra ID in a cloud environment. Connections to apps, devices, and other components are also visible.

Azure での ID の概要

IAM を使用するのが初めての場合は、Microsoft Learn から開始することをお勧めします。 この無料のオンライン プラットフォームでは、さまざまな製品やサービスのビデオ、チュートリアル、実践的なトレーニングが提供されています。

次のリソースは、IAM の主要な概念を学習するために役立ちます。

ラーニングパス

モジュール

運用へのパス

ID 管理の基礎を把握したら、次のステップはソリューションの開発です。

デザイン

ID ソリューションのオプションを調べるには、次のリソースを参照してください。

実装

アプローチを決定したら、次は実装です。 デプロイに関する推奨事項については、次のリソースを参照してください。

ベスト プラクティス

ベースライン実装のスイート

これらの参照アーキテクチャは、さまざまなシナリオのベースライン実装を提供します。

ID を最新の状態に保つ

Microsoft Entra ID は随時改善されています。

その他のリソース

次のリソースは、特定のシナリオに関する実用的な推奨事項と情報を提供しています。

教育環境での Microsoft Entra ID

アマゾン ウェブ サービス (AWS) および Google Cloud のプロフェッショナル向け情報