トレーニング
認定資格
Microsoft Certified: Identity and Access Administrator Associate - Certifications
ID ソリューションの現代化、ハイブリッド ソリューションの実装、ID ガバナンスの実装を行う Microsoft Entra ID の機能を実証します。
このブラウザーはサポートされなくなりました。
Microsoft Edge にアップグレードすると、最新の機能、セキュリティ更新プログラム、およびテクニカル サポートを利用できます。
サービス間の通信をセキュリティで保護するために使用されるシークレット、資格情報、証明書、キーの管理は、開発者にとって共通の課題です。 マネージド ID により、開発者はこれらの資格情報を管理する必要がなくなります。
開発者は Azure Key Vault にシークレットを安全に保存できますが、サービスには Azure Key Vault にアクセスする手段が必要です。 マネージド ID により、Microsoft Entra ID 認証をサポートするリソースに接続するときに使用される Microsoft Entra のマネージド ID がアプリケーションに提供されます。 アプリケーションは、マネージド ID を使用して、資格情報を管理することなく Microsoft Entra トークンを取得できます。
次のビデオでは、マネージド ID を使用する方法を示します。
以下に、マネージド ID を使用するベネフィットをいくつか紹介します。
マネージド ID には、次の 2 種類があります。
システム割り当て。 仮想マシンなどの一部の Azure リソースでは、リソースでマネージド ID を直接有効にすることができます。 システム割り当てマネージド ID を有効にした場合:
<app-name>/slots/<slot-name>
です。ユーザー割り当て。 スタンドアロンの Azure リソースとしてマネージド ID を自分で作成することもできます。 ユーザー割り当てマネージド ID を作成して、1 つ以上の Azure リソースに割り当てることができます。 ユーザー割り当てマネージド ID を有効にする際は、次の点に注意します。
次の表は、2 種類のマネージド ID の違いを示しています。
プロパティ | システム割り当てマネージド ID | ユーザー割り当てマネージド ID |
---|---|---|
作成 | Azure リソース (たとえば、Azure Virtual Machines または Azure App Service) の一部として作成されます。 | スタンドアロンの Azure リソースとして作成されます。 |
ライフ サイクル | マネージド ID の作成に使用された Azure リソースとの共有ライフ サイクル。 親リソースが削除されると、マネージド ID も削除されます。 |
独立したライフ サイクル。 明示的に削除する必要があります。 |
Azure リソース間で共有されます | 共有できません。 1 つの Azure リソースにのみ関連付けることができます。 |
共有できます。 同じユーザー割り当てマネージド ID を、複数の Azure リソースに関連付けることができます。 |
一般的なユース ケース | 1 つの Azure リソース内に含まれるワークロード。 独立した ID を必要としているワークロード。 たとえば、1 つの仮想マシンで実行されるアプリケーション。 |
複数のリソースで実行され、1 つの ID を共有できるワークロード。 プロビジョニング フローの一部として、セキュリティで保護されたリソースへの事前認可が必要なワークロード。 リソースが頻繁にリサイクルされるものの、アクセス許可は一貫性を保つ必要があるワークロード。 たとえば、複数の仮想マシンが同じリソースにアクセスする必要があるワークロード。 |
マネージド ID は、次の手順に従って使用できます。
Azure リソースのマネージド ID は、Microsoft Entra 認証をサポートするサービスの認証に使用することができます。 サポートされる Azure サービスの一覧については、Azure リソースのマネージド ID をサポートするサービスに関する記事を参照してください。
システム割り当てマネージド ID をサポートするリソースでは、次のことが可能です。
代わりにユーザー割り当てマネージド ID を選択した場合:
マネージド ID に対する操作は、Azure Resource Manager テンプレート、Azure portal、Azure CLI、PowerShell、REST API を使用して実行できます。
トレーニング
認定資格
Microsoft Certified: Identity and Access Administrator Associate - Certifications
ID ソリューションの現代化、ハイブリッド ソリューションの実装、ID ガバナンスの実装を行う Microsoft Entra ID の機能を実証します。
ドキュメント
マネージド ID をサポートする Azure サービス - Managed identities for Azure resources
マネージド ID をサポートするサービスの一覧
Azure リソースのマネージド ID と Azure 仮想マシンの連携 - Managed identities for Azure resources
Azure リソースのマネージド ID と Azure 仮想マシンの連携について説明します。
ユーザー割り当てマネージド ID の管理 - Managed identities for Azure resources
ユーザー割り当てマネージド ID を作成します。