azure active directory 1枚資料 20151125版

3
1 Azure AD ののの Identity as a Service のののののののののののののの • ののののののの のののののののののののののの • のののののののののののの のののの • のののの • のののののののののの のののののののののののののの のの • のののののの • のの • のののの

Upload: junichi-anno

Post on 21-Jan-2017

1.202 views

Category:

Technology


0 download

TRANSCRIPT

Page 1: Azure Active Directory 1枚資料 20151125版

1

Azure AD の役割 ~ Identity as a Service利用者の利便性と管理コスト低減• セルフサービス

クラウドアプリへのアクセス制御• コンディショナ

ルアクセス

証跡管理• 監査ログ• セキュリティレ

ポート

クラウド上のディレクトリサービス• ユーザー管理• 認証• 特権管理

Page 2: Azure Active Directory 1枚資料 20151125版

2

Azure AD Joinパスワード連携

OMA-DM

オンプレミス

SAML 2.0WS-FederationOpenID ConnectOAuth 2.0

Identity is Control Plane

ID 管理

認証

Active Directory

ID Sync

SSO

業界標準プロトコルのサポート

他社 SaaS との ID 連携

MicrosoftPassport

Windows Hello

Windows 10Browser

セキュリティポリシー

アプリ配布 / 利用制限

暗号化 ,権限管理 , 追跡

BYOD/CYOD

社内業務

SAML 2.0WS-Fed.

監査解析ログシャドウ IT 検

AzureMachine Learning

Intune

Azure RMS

SubscriptionRBAC

ProxyConnector

KCD

リバ

ース

プロ

キシ

ID 同期

アクセス制御特権 ID 管理RBAC 多要素認証必須

アクセス OK

アクセス不可ID連携

Rights Management

MDM/MAM/MCM

B2B B2C

Azure IaaSDomain ServicesVPN

2015.11.25 版

Kerberosldap

NTLMGroup Policy

SPNego

IWA

アクセスパネルBusiness

Store

SCIM 2.0

Page 3: Azure Active Directory 1枚資料 20151125版

3

( 参考 )Azure Active Directory 各エディション と Office 365 IAM の比較Azure Active

Directory FreeAzure Active

Directory BasicAzure Active

Directory Premium

Office 365 IAM

Common Features

ディレクトリサービス 500,000 Object Limit No Object Limit No Object Limit No Object limit for Office

365 userユーザー / グループ管理(追加、削除、更新) Yes Yes Yes YesAAD と統合されたアプリ( SaaS/LOB )間の SSO (ユーザーあたり) 10 apps per user 10 apps per user No Limit 10 apps per userユーザーベースのアクセス管理 / プロビジョニング Yes Yes Yes YesAzure AD Connect Yes Yes Yes Yesセキュリティレポート 3 Basic Reports 3 Basic Reports Advanced 3 Basic ReportsB2B ( Preview ) Yes Yes Yes YesB2C ( Preview ) Yes 別料金 Yes 別料金 Yes 別料金ドメインサービス( Preview ) Yes 別料金 Yes 別料金 Yes 別料金

Premium+ Basic Features

グループベースのアクセス管理 / プロビジョニング Yes Yesブランディング機能 (Logon Pages/Access Panel customization) Yes Yes Yesセルフサービス パスワードリセット Yes Yesアプリケーションプロキシー Yes YesSLA Yes 99.9 Yes 99.9 Yes 99.9

Premium Features

Azure AD Connect 拡張属性、デバイス、 NGC の書き戻し Yesセルフサービス グループ管理 Yesパスワードのオンプレミスに書き戻し機能 Yes高度なセキュリティレポート Yes多要素認証プロバイダー ( クラウド&オンプレミス) Yes Office 365 に制限MIM CAL + MIM Server CAL Yes管理機能の委任 YesCloud App Discovery YesAzure AD Connect Health Yes特権 ID 管理 2015 年 10 月 GA 済 Yes動的グループ管理 (Preview) Yesアプリ追加のセルフサービス( Preview ) Yes多要素認証 と場所ベースのアクセス ルール ( Preview ) YesSCIM 2.0 Yes

2015.11.18 版