27. ID フェデレーションとは?
自社運用の AD と
Microsoft Federation Gateway
を連携させる
自社運用 AD で認証をする事により
クラウド サービスを利用可能になる。
(シングル サインオンを実現)
AD FS Microsoft クラウド
ユーザー環境 Live ID
2.0 Federation
Gateway
サービス 環境
サーバー Microsoft
ID マネージド Online
Active
提供者 ドメイン
Server Apps Directory Live Identity Exchange
プラットフォーム Online
27
28. ディレクトリ同期とは?
アカウント情報の一元管理を実現
クラウドのアカウント情報管理に自社運用 AD を利用
ユーザー、グループ、連絡先を同期
お客様サイト Microsoft データセンター
② 同期ツールに
お客様フォレスト よる片方向同期 Microsoft Online Services 側 AD
(手動 or 3 時間毎)
ドメイン
コントローラー
インターネット
アカウント
管理者
管理システム
① お客様 AD 環境の
Windows ③ 同期完了後、
アカウントの管理を実施 同期ユーザーの
(作成・変更・削除) Activate 処理
28
47. 関連セッション
T 1-304: 次期 Microsoft Online Services の ID およびアクセス
管理~ AD FS 2.0 によるシングル サインオンの実現 1 ~
T 1-302:
次世代 Microsoft Online Services の最新情報
T 1-310:
Microsoft Online Services 展開時の実践テクニック
T 1-306:
Exchange Server のクラウド対応セキュリティ対策
T 1-301:
企業内 PC の運用を変える Windows Intune
47
48. リファレンス
Microsoft Online Services 製品情報
http://www.microsoft.com/japan/online/default.mspx
Microsoft Online Services 開発者向け情報
http://msdn.microsoft.com/ja-jp/ms. online.aspx
Microsoft Online Services 技術者向け情報 (TechCenter)
http://technet.microsoft.com/ja-jp/msonline/default.aspx
Microsoft Online Services のトライアル サイト
http://www.microsoft.com/japan/online/trial.mspx
Microsoft Online Services の体験サイト (手続きなしで利用可能)
http://www.microsoft.com/japan/online/trial 2.mspx
48