Azure AD Connect とフェデレーションAzure AD Connect and federation

Azure Active Directory (Azure AD) Connect を使用すると、オンプレミスの Active Directory フェデレーション サービス (AD FS) と Azure AD でフェデレーションを構成できます。Azure Active Directory (Azure AD) Connect lets you configure federation with on-premises Active Directory Federation Services (AD FS) and Azure AD. フェデレーション サインインでは、ユーザーはオンプレミスのパスワードを使用して Azure AD ベースのサービスにサインインできます。また、企業ネットワーク上では、パスワードを再度入力する必要はありません。With federation sign-in, you can enable users to sign in to Azure AD-based services with their on-premises passwords--and, while on the corporate network, without having to enter their passwords again. AD FS によるフェデレーション オプションを使用すると、AD FS の新しいインストールをデプロイすることも、Windows Server 2012 R2 ファームの既存のインストールを指定することもできます。By using the federation option with AD FS, you can deploy a new installation of AD FS, or you can specify an existing installation in a Windows Server 2012 R2 farm.

このトピックは Azure AD Connect のフェデレーション関連の機能に関する情報のホームであり、This topic is the home for information on federation-related functionalities for Azure AD Connect. すべての関連トピックへのリンクを示しています。It lists links to all related topics. Azure AD Connect へのリンクについては、「 オンプレミス ID と Azure Active Directory の統合」を参照してください。For links to Azure AD Connect, see Integrating your on-premises identities with Azure Active Directory.

Azure AD Connect: フェデレーションに関するトピックAzure AD Connect: federation topics

トピックTopic 内容What it covers and when to read it
Azure AD Connect ユーザーのサインイン オプションAzure AD Connect user sign-in options
ユーザー サインイン オプションについてUnderstand user sign-in options さまざまなユーザー サインイン オプションと、各オプションが Azure サインイン ユーザー エクスペリエンスに及ぼす影響について説明します。Learn about various user sign-in options and how they affect the Azure sign-in user experience.
Azure AD Connect を使用した AD FS のインストールInstall AD FS by using Azure AD Connect
前提条件Prerequisites Azure AD Connect 経由の正常な AD FS インストールの前提条件を確認します。See the prerequisites for a successful AD FS installation via Azure AD Connect.
AD FS ファームの構成Configure an AD FS farm Azure AD Connect を使用して、新しい AD FS ファームをインストールします。Install a new AD FS farm by using Azure AD Connect.
代替ログイン ID を使用して Azure AD とフェデレーションするFederate with Azure AD using alternate login ID 代替ログイン ID を使用してフェデレーションを構成するConfigure federation using alternate login ID
AD FS 構成の変更Modify the AD FS configuration
信頼を修復するRepair the trust オンプレミスの AD FS と Office 365 または Azure 間の現在の信頼を修復します。Repair the current trust between on-premises AD FS and Office 365/Azure.
新しい AD FS サーバーの追加Add a new AD FS server 初期インストール後に、追加の AD FS サーバーで AD FS ファームを拡張します。Expand an AD FS farm with an additional AD FS server after initial installation.
新しい AD FS WAP サーバーの追加Add a new AD FS WAP server 初期インストール後に、追加の Web アプリケーション プロキシ (WAP) サーバーで AD FS ファームを拡張します。Expand an AD FS farm with an additional Web Application Proxy (WAP) server after initial installation.
新しいフェデレーション ドメインの追加Add a new federated domain Azure AD とフェデレーションする別のドメインを追加します。Add another domain to be federated with Azure AD.
TLS/SSL 証明書の更新Update the TLS/SSL certificate AD FS ファームの TLS/SSL 証明書を更新します。Update the TLS/SSL certificate for an AD FS farm.
Office 365 および Azure AD 用のフェデレーション証明書の更新Renew federation certificates for Office 365 and Azure AD Azure AD で O365 証明書を更新します。Renew your O365 certificate with Azure AD.
他のフェデレーション構成Other federation configuration
Azure AD の複数のインスタンスと AD FS の単一インスタンスのフェデレーションを行うFederate multiple instances of Azure AD with single instance of AD FS 複数の Azure AD と単一の AD FS ファームとのフェデレーションFederate multiple Azure AD with single AD FS farm
カスタムの会社のロゴまたはイラストの追加Add a custom company logo/illustration AD FS サインイン ページに表示されるカスタム ロゴを指定して、サインイン エクスペリエンスを変更します。Modify the sign-in experience by specifying the custom logo that is shown on the AD FS sign-in page.
サインインの説明を追加するAdd a sign-in description AD FS サインイン ページのサインインの説明を変更します。Change the sign-in description on the AD FS sign-in page.
AD FS の要求規則を変更するModify AD FS claim rules Azure AD Connect 同期構成に対応する AD FS の要求規則を変更または追加します。Modify or add claim rules in AD FS that correspond to Azure AD Connect sync configuration.

その他のリソースAdditional resources