「マイクロソフト系技術情報 Wiki」は、「Open棟梁Project」,「OSSコンソーシアム .NET開発基盤部会」によって運営されています。
目次  †
概要  †
Microsoft Azure Active Directory
IDMaaS : Identity Management as a Service
Azure ADは、クラウド用ID管理サービスで、
といった機能を提供する。
Edition  †
無償版 (Free)  †
- SaaSに対するSSO
- Azure
 
- Office 365
 
- Salesforce
 
- Google Apps
 
- Dropbox
 
- Facebook
 
 
有償版  †
Basic  †
無償のAzure ADの機能に加え、
- 組織に合わせたサイトのカスタマイズ
 
- グループベースのアクセス制御
 
- ユーザーによるパスワードリセット
 
- 99.9%のSLA
 
Premium  †
Azure AD Basicに加え、
機能  †
シングルドメインのディレクトリサービスとしてクラウドIDを管理  †
マルチテナント  †
条件付きアクセス  †
- 多要素認証
 
- Intune 登録デバイスに制限。
 
- ユーザの場所と IP 範囲で制限。
 
SaaSとSSO認証する。  †
IDフェデレーションをサポートするのは、
SAMLと連携したHybrid-Idp構成のサポート  †
ADFS(WS-FED)と連携したHybrid-Idp構成のサポート  †
参考  †
企業のID管理/シングルサインオンの新しい選択肢「IDaaS」の活用  †
松崎 剛 Blog - Site Home - MSDN Blogs  †
Web SSO 開発  †
WS-FEDやSAMLでSSO。
SaaS 連携  †
SaaSとSAMLでSSO。
OpenID  †
OAuth  †
- HTTP Flow
HTTP Flowは、resourcesというパラメタを使用したAzureADのOAuth2.0拡張っぽい。 
Common Consent Framework  †
- Common Consent Framework を使うと、
- 管理者があらかじめ Microsoft Azure Management Portal や Windows PowerShell を使って Application登録していたものを、
 
- Application 使用時に Consent UI(スコープの認可画面) を表示して権限設定を委譲 (Delegate) できる。
 
 
- Azure Active Directory の Common Consent Framework
 
Hybrid-IdP  †
Multi-Factor Authentication  †
Password-based Single Sign-On  †
UI automationぽい方法。あまりオススメでない。
山市良のえぬなんとかわーるど  †
- お勧めホワイト ペーパー『マイクロソフト ID 保護ソリューション評価ガイド』
http://yamanxworld.blogspot.jp/2016/04/id.html
- Enterprise Mobility Suite および Azure 試用版サインアップ
 
- Azure AD Premium (MFA、ディレクトリ同期、高度なレポート)
 
- Azure AD Privileged Identity Management
 
- Microsoft Identity Manager 2016
 
- Azure RMS
 
- Azure AD Identity Protection
 
- Microsoft Advanced Threat Analytics
 
 
ネスケラボ  †
Always on the clock  †
Tags: :Active Directory, :認証基盤, :クレームベース認証