アクティブディレクトリ(Active Directory)

📋 この用語の要点(山崎 将史の視点)

Active Directory(AD)は、Microsoft が提供する企業向けディレクトリサービス。社内のユーザーアカウント・PC・サーバー・ファイル共有・プリンタなどを一元管理する仕組みで、25年Web現場で見てきた限り「社員30人以上の中小企業以上では、ほぼ必須インフラ」と言える存在です。最近はクラウド版の「Microsoft Entra ID(旧Azure AD)」への移行が進み、概念も拡張中。中小企業の経営者・情シス担当者向けに、AD と Entra ID の違いまで整理します。

📖 約9分で読めます。

← 用語集トップへ戻る

Active Directory とは何か

Active Directory(AD)は、Microsoft が1999年に Windows 2000 Server に搭載したディレクトリサービス。「会社の社員名簿+IT資産名簿+アクセス権管理」を一元化したシステムで、企業ITインフラの中核です。

主な役割

  • ユーザーアカウント管理(社員のログイン情報)
  • コンピューター管理(社内PCの登録・管理)
  • グループポリシー適用(PC設定の一括制御)
  • シングルサインオン(社内システムへの統一ログイン)
  • ファイル共有・プリンタ共有のアクセス権管理
  • セキュリティ監査ログ

Active Directory の構成

1. ドメインコントローラー(DC)

AD の中央サーバー。社員情報・PC情報・パスワード認証など、すべてのデータを保持。冗長化のため通常2台以上で運用。

2. ドメイン

1つの管理単位。例:company.local。社員PCはこのドメインに「参加」し、ドメイン管理者の制御下に置かれる。

3. OU(組織単位 / Organizational Unit)

社内の組織構造を反映する論理単位。「総務部」「営業部」「開発部」など。OU別に異なるポリシーを適用可能。

4. グループ

同じ権限を持つユーザーをまとめる仕組み。「経理担当者」「役員」「派遣社員」などのグループを作り、ファイル共有や業務システムのアクセス権を一括管理。

AD のメリット

1. 一元管理

社員の追加・削除・部署異動を、ADで1回更新すれば、社内のすべてのシステムに反映。Excel管理から脱却できる。

2. シングルサインオン

ユーザーがPCにログインすれば、ファイル共有・社内Webアプリ・基幹システム すべてに自動ログイン。社員のパスワード管理負担を激減。

3. グループポリシーによる集中制御

「全社員のPCに特定のソフトを自動配布」「USB持ち出しを禁止」「画面ロック5分自動」など、ポリシーを一括設定・適用。

4. 退職対応の効率化

退職社員のADアカウントを停止すれば、社内すべてのシステムから自動ログアウト。「全システム手動でアカウント削除」の煩雑さから解放。

AD のデメリット・運用上の課題

1. 初期導入コスト

Windows Server ライセンス + サーバー機器 + 専門知識を持つエンジニア。初期投資100〜500万円規模。中小企業には負担大。

2. 運用負荷

パッチ適用・冗長化・バックアップ・セキュリティ監査など、定常運用が必要。ひとり情シスには重い。

3. オンプレ前提の設計

本来は「社内LAN内」で完結する設計。テレワーク・社外アクセスには別途VPN等の仕組みが必要。

4. 攻撃の標的

AD は「会社の鍵束」のような存在。これを乗っ取られれば社内すべてが侵害される。「AD のセキュリティ=会社のセキュリティ」と言って過言ではない。

Microsoft Entra ID(旧 Azure AD)

クラウド版 AD

2010年代後半から、Microsoft はクラウドベースの「Entra ID(Azure AD)」を提供。インターネット経由でAD と同等の機能を提供し、テレワーク・社外アクセスに自然対応。

AD と Entra ID の違い

項目 Active Directory Entra ID(Azure AD)
配置場所 社内サーバー(オンプレ) クラウド
プロトコル LDAP、Kerberos OAuth、SAML、OpenID
テレワーク対応 VPN 必要 どこからでもアクセス可
対応OS Windows メイン Win/Mac/iOS/Android 全対応
サブスク 買い切り 月額(Microsoft 365に含む)

ハイブリッド構成

「社内AD + Entra ID」のハイブリッド構成も可能。社内ファイルサーバーへのアクセスは社内AD、SaaSへのアクセスは Entra ID で管理、という使い分け。Azure AD Connect で両者を同期。

中小企業での適用

社員10名以下:AD 不要

Microsoft 365 / Google Workspace で基本機能を満たせる。AD 導入は ROI が出にくい規模。

社員10〜50名:Entra ID 一択

Microsoft 365 Business Premium に Entra ID が含まれる。テレワーク・SaaS統合・MDM まで一気通貫で導入可能。

社員50〜200名:Entra ID + ハイブリッド検討

社内サーバーが残る場合は AD + Entra ID のハイブリッド。完全クラウド移行か、ハイブリッドかを業務要件で判断。

社員200名超:本格的なAD/Entra ID 運用

大企業レベルの本格運用。専任IT部隊での管理体制が前提。

よくある質問(FAQ)

中小企業でも AD 必要?

2026年現在は Entra ID への移行が主流。新規導入で社内サーバー AD を建てる中小は減っています。Microsoft 365 Business Premium に標準搭載されているため、追加コストなしで導入可能。

Mac は AD/Entra ID に参加できる?

できます。Mac は「Bind to Active Directory」機能、Entra ID は標準対応。Jamf Connect などのツールで連携を強化することも。

Google Workspace の場合は?

Google Cloud Identity が同等機能。Google Workspace 加入企業は標準で利用可能。Microsoft 系より柔軟性は劣るが、シンプルさで人気。

「ドメイン参加」って何?

社員PCを社内ADに登録する操作。ドメイン参加することで、社内アカウントでログイン・ポリシー適用・ファイル共有アクセスが可能になります。

AD のセキュリティで気をつけることは?

①管理者アカウントの二段階認証必須、②パスワードポリシー強化、③ログ監視、④AD専用のセキュリティツール(Microsoft Defender for Identity)導入。AD侵害は全社侵害に直結します。

クラウド移行のメリットは?

①テレワーク対応の標準化、②サーバー管理工数削減、③多OS対応、④SaaSとの連携が容易、⑤BCP(事業継続)の向上。中小企業ほどクラウド移行のメリット大。

Entra ID と AD はどちらが将来性ある?

Entra ID。Microsoft の戦略的注力先で、AD は徐々に保守モードに。新規導入なら Entra ID、既存AD はハイブリッドで段階的にクラウド移行が王道。

小規模で導入の専門家は必要?

Entra ID なら情シス担当者が自学で運用可能。AD(オンプレ)は専門家必須。中小企業で Entra ID への移行を進める時、MSP(マネージドサービスプロバイダー)の活用も有効です。

✏️ 山崎 将史より

25年Web現場で、AD 導入の支援を何度も経験しました。最近は社内サーバーAD から Entra ID への移行プロジェクトが圧倒的に多い。テレワーク・クラウド移行・SaaS連携の流れの中で、自然な選択となっています。中小企業の経営者・情シス担当者には「Entra ID 標準+必要に応じてAD ハイブリッド」が現代の正解と考えます。

← 用語集トップへ戻る

関連する記事

よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!

この記事を書いた人

Web構築に携わり25年。企業および大学のWeb構築・リニューアルを担当。営業として顧客のニーズや苦悩に寄り添い、プロデューサーとして制作現場を仕切り、数々の難局を乗り越えて公開させた案件は数知れず。パソコンなどIT業界の古参で、知識も豊富。「スペック表の裏側にあるあなたの使い方を一緒に考えます。」