📋 この用語の要点(山崎 将史の視点)
Active Directory(AD)は、Microsoft が提供する企業向けディレクトリサービス。社内のユーザーアカウント・PC・サーバー・ファイル共有・プリンタなどを一元管理する仕組みで、25年Web現場で見てきた限り「社員30人以上の中小企業以上では、ほぼ必須インフラ」と言える存在です。最近はクラウド版の「Microsoft Entra ID(旧Azure AD)」への移行が進み、概念も拡張中。中小企業の経営者・情シス担当者向けに、AD と Entra ID の違いまで整理します。
📖 約9分で読めます。
Active Directory とは何か
Active Directory(AD)は、Microsoft が1999年に Windows 2000 Server に搭載したディレクトリサービス。「会社の社員名簿+IT資産名簿+アクセス権管理」を一元化したシステムで、企業ITインフラの中核です。
主な役割
- ユーザーアカウント管理(社員のログイン情報)
- コンピューター管理(社内PCの登録・管理)
- グループポリシー適用(PC設定の一括制御)
- シングルサインオン(社内システムへの統一ログイン)
- ファイル共有・プリンタ共有のアクセス権管理
- セキュリティ監査ログ
Active Directory の構成
1. ドメインコントローラー(DC)
AD の中央サーバー。社員情報・PC情報・パスワード認証など、すべてのデータを保持。冗長化のため通常2台以上で運用。
2. ドメイン
1つの管理単位。例:company.local。社員PCはこのドメインに「参加」し、ドメイン管理者の制御下に置かれる。
3. OU(組織単位 / Organizational Unit)
社内の組織構造を反映する論理単位。「総務部」「営業部」「開発部」など。OU別に異なるポリシーを適用可能。
4. グループ
同じ権限を持つユーザーをまとめる仕組み。「経理担当者」「役員」「派遣社員」などのグループを作り、ファイル共有や業務システムのアクセス権を一括管理。
AD のメリット
1. 一元管理
社員の追加・削除・部署異動を、ADで1回更新すれば、社内のすべてのシステムに反映。Excel管理から脱却できる。
2. シングルサインオン
ユーザーがPCにログインすれば、ファイル共有・社内Webアプリ・基幹システム すべてに自動ログイン。社員のパスワード管理負担を激減。
3. グループポリシーによる集中制御
「全社員のPCに特定のソフトを自動配布」「USB持ち出しを禁止」「画面ロック5分自動」など、ポリシーを一括設定・適用。
4. 退職対応の効率化
退職社員のADアカウントを停止すれば、社内すべてのシステムから自動ログアウト。「全システム手動でアカウント削除」の煩雑さから解放。
AD のデメリット・運用上の課題
1. 初期導入コスト
Windows Server ライセンス + サーバー機器 + 専門知識を持つエンジニア。初期投資100〜500万円規模。中小企業には負担大。
2. 運用負荷
パッチ適用・冗長化・バックアップ・セキュリティ監査など、定常運用が必要。ひとり情シスには重い。
3. オンプレ前提の設計
本来は「社内LAN内」で完結する設計。テレワーク・社外アクセスには別途VPN等の仕組みが必要。
4. 攻撃の標的
AD は「会社の鍵束」のような存在。これを乗っ取られれば社内すべてが侵害される。「AD のセキュリティ=会社のセキュリティ」と言って過言ではない。
Microsoft Entra ID(旧 Azure AD)
クラウド版 AD
2010年代後半から、Microsoft はクラウドベースの「Entra ID(Azure AD)」を提供。インターネット経由でAD と同等の機能を提供し、テレワーク・社外アクセスに自然対応。
AD と Entra ID の違い
| 項目 | Active Directory | Entra ID(Azure AD) |
|---|---|---|
| 配置場所 | 社内サーバー(オンプレ) | クラウド |
| プロトコル | LDAP、Kerberos | OAuth、SAML、OpenID |
| テレワーク対応 | VPN 必要 | どこからでもアクセス可 |
| 対応OS | Windows メイン | Win/Mac/iOS/Android 全対応 |
| サブスク | 買い切り | 月額(Microsoft 365に含む) |
ハイブリッド構成
「社内AD + Entra ID」のハイブリッド構成も可能。社内ファイルサーバーへのアクセスは社内AD、SaaSへのアクセスは Entra ID で管理、という使い分け。Azure AD Connect で両者を同期。
中小企業での適用
社員10名以下:AD 不要
Microsoft 365 / Google Workspace で基本機能を満たせる。AD 導入は ROI が出にくい規模。
社員10〜50名:Entra ID 一択
Microsoft 365 Business Premium に Entra ID が含まれる。テレワーク・SaaS統合・MDM まで一気通貫で導入可能。
社員50〜200名:Entra ID + ハイブリッド検討
社内サーバーが残る場合は AD + Entra ID のハイブリッド。完全クラウド移行か、ハイブリッドかを業務要件で判断。
社員200名超:本格的なAD/Entra ID 運用
大企業レベルの本格運用。専任IT部隊での管理体制が前提。
よくある質問(FAQ)
中小企業でも AD 必要?
2026年現在は Entra ID への移行が主流。新規導入で社内サーバー AD を建てる中小は減っています。Microsoft 365 Business Premium に標準搭載されているため、追加コストなしで導入可能。
Mac は AD/Entra ID に参加できる?
できます。Mac は「Bind to Active Directory」機能、Entra ID は標準対応。Jamf Connect などのツールで連携を強化することも。
Google Workspace の場合は?
Google Cloud Identity が同等機能。Google Workspace 加入企業は標準で利用可能。Microsoft 系より柔軟性は劣るが、シンプルさで人気。
「ドメイン参加」って何?
社員PCを社内ADに登録する操作。ドメイン参加することで、社内アカウントでログイン・ポリシー適用・ファイル共有アクセスが可能になります。
AD のセキュリティで気をつけることは?
①管理者アカウントの二段階認証必須、②パスワードポリシー強化、③ログ監視、④AD専用のセキュリティツール(Microsoft Defender for Identity)導入。AD侵害は全社侵害に直結します。
クラウド移行のメリットは?
①テレワーク対応の標準化、②サーバー管理工数削減、③多OS対応、④SaaSとの連携が容易、⑤BCP(事業継続)の向上。中小企業ほどクラウド移行のメリット大。
Entra ID と AD はどちらが将来性ある?
Entra ID。Microsoft の戦略的注力先で、AD は徐々に保守モードに。新規導入なら Entra ID、既存AD はハイブリッドで段階的にクラウド移行が王道。
小規模で導入の専門家は必要?
Entra ID なら情シス担当者が自学で運用可能。AD(オンプレ)は専門家必須。中小企業で Entra ID への移行を進める時、MSP(マネージドサービスプロバイダー)の活用も有効です。
✏️ 山崎 将史より
25年Web現場で、AD 導入の支援を何度も経験しました。最近は社内サーバーAD から Entra ID への移行プロジェクトが圧倒的に多い。テレワーク・クラウド移行・SaaS連携の流れの中で、自然な選択となっています。中小企業の経営者・情シス担当者には「Entra ID 標準+必要に応じてAD ハイブリッド」が現代の正解と考えます。
