SlideShare a Scribd company logo
Azure ADで
AWSのManagement Consoleに
SSOしてみた
(代理認証編)
JAWS-UG CLI #13
2015/03/02
Nobuhiro Nakayama
me.json
{
"name“ : "Nobuhiro Nakayama",
"favorite aws services“ : [
"Storage Gateway",
"Directory Service",
"IAM"
],
"certifications“ : [
"AWS Certified Solutions Architect-Associate",
"AWS Certified SysOps Administrator-Associate",
"Microsoft Certified Solutions Expert : Server Infrastructure",
"Microsoft Certified Solutions Expert : SharePoint"
]
}
2015/3/2 2
はじめに
• 本LTにCLI要素はありませんw
• 運用について考えるにあたってのネタにはなると思います。
2015/3/2 3
目次
• はじめに
• Azure ADとは?
• SSO(代理認証)の設定手順
• まとめ
2015/3/2 4
注意事項
• 本資料は個人で準備した環境において、個人的に実施した結果や調査をもとに記載しております。
• また、本資料の内容ならびに閲覧により生じた一切の問題及び不利益について、発表者は一切の責
任を負うことができませんのでご了承ください。
• 自己責任でのご活用をお願いします!
2015/3/2 5
はじめに
2015/3/2 6
はじめに
• 会社で利用するIDとパスワード、何組持ってますか?
• 今日は、管理するIDとパスワードを減らすための手段の1つであるAzure Active Directoryをご
紹介します。
• AWS Management Consoleも利用できます!
2015/3/2 7
Azure ADとは?
2015/3/2 8
Azure ADとは?
• Microsoft Azure Active Directory
• IDMaaS(ID Management System as a Service)
• オンプレミスとのActive Directory Domain Serviceとは別物です。
• ドメイン参加などはできません。
• いろんなSaaSとSSO(Single Sign on)できる。
• もちろん、AWSもOK!
• オンプレミスのActive Directoryと同期することが可能
• 同期ツールはDirSync、AAD Sync、FIM(MIM)、Azure AD Connect、など。
• PowerShellやAPIもある。
• 有料プラン(Premium)を使うと、多要素認証とかパスワードリセットとか、いろんな機能を利用できるよ
うになる。
• 詳しいことはbing先生に聞いて下さいw
2015/3/2 9
SSO(代理認証)の設定手順
2015/3/2 10
設定手順
1. IAMユーザの作成(事前準備) → 本資料では省略
1. ユーザの作成
2. パスワードの有効化
3. IAM User Sign-in URLの確認
4. (IAM Policyの割り当て)
2. ディレクトリの設定
1. ディレクトリの作成
3. ユーザの設定
1. ユーザの作成
4. アプリケーションの設定
1. アプリケーションの追加
2. シングルサインオンの構成
3. ユーザの割り当て
5. 動作確認
1. Access Panelへのアクセス
2015/3/2 11
この手順はSSOの動作を確認するための
(多分)最も簡単な手順です。
ディレクトリの設定
2015/3/2 12
2015/3/2 13
2015/3/2 14
2015/3/2 15
独自ドメインも使えますが、今回は省略
2015/3/2 16
ユーザ設定
2015/3/2 17
2015/3/2 18
オンプレミスのディレクトリと同期する手段は
ありますが、今回はユーザを直接作成します。
2015/3/2 19
2015/3/2 20
予め作成しておいたIAMユーザと
紐付けるユーザです。
2015/3/2 21
2015/3/2 22
2015/3/2 23
アプリケーションの設定
2015/3/2 24
2015/3/2 25
2015/3/2 26
2015/3/2 27
2015/3/2 28
2015/3/2 29
2015/3/2 30
2015/3/2 31
2015/3/2 32
以下の情報を設定
・AWS Account ID(もしくは
IAM User Sign-in URLのカスタマ
イズした部分)
・IAMユーザ名
・パスワード
2015/3/2 33
動作確認
2015/3/2 34
Management Consoleへのアクセス方法
• 以下のURLへアクセス
• http://myapps.microsoft.com/
• SSOには2種類あります。
• アプリケーションからAzure ADへリダイレクトされるパターン
• Office365はこちら
• Azure ADのポータルからアクセスするパターン
• AWSはこちら
2015/3/2 35
2015/3/2 36
2015/3/2 37
Firefoxの場合、
拡張機能が必要です。
「Access Panel Extension」
2015/3/2 38
自動で次の画面に遷移します。
2015/3/2 39
「ユーザの割り当て」で設定し
た情報が自動で入力されます。
自動で次の画面に遷移します。
2015/3/2 40
まとめ
2015/3/2 41
まとめ
• Azure ADのような認証基盤を利用することで、管理するIDとパスワードを減らせます。
• ただし、今回ご紹介した方法を本番環境の運用に利用するには正直しんどい?
• パスワードの周期的な変更への対応がめんどくさい・・・
• IAMのMFAを有効にすると、ログインに失敗。パスワードの入力が必要になる。
• 既にOffice365を導入済み&Management Consoleにアクセスするメンバーがわずかしかいないの
であれば、使えるかも?
• Office365にログインするときにオンプレのADと同じパスワードが使えるようになっている場合、Azure
ADとディレクトリ同期されているはず。
(その場合、IAMユーザの準備とアプリケーションの設定(ユーザの割り当てを含む)を行うだけでOK)
• しかし、MFAが使えないようなので強い権限は与えにくい・・・
• RunInstanceとか、Modify*とか、Delete*とか・・・
2015/3/2 42
次回?
• Active Directory Federation Serviceとの連携
• 本格的な環境の場合にはこちらだと思います。
• これから勉強します。。。
• 前回のBlack Belt Tech Webinarで紹介されていました。
• http://www.slideshare.net/AmazonWebServicesJapan/aws-black-belt-tech-aws-management-console
2015/3/2 43
To be continue・・・?
2015/3/2 44

More Related Content

PDF
AWS Black Belt Techシリーズ AWS Management Console
PDF
AWS Blackbelt 2015シリーズ AWS Lambda
PDF
Amazon Glacierのご紹介(機能編)
PDF
AWS Black Belt Tech シリーズ 2015 - Amazon API Gateway
PDF
[AWSマイスターシリーズ]Identity and Access Management (IAM)
PDF
[AWSマイスターシリーズ] AWS SDK for Java / .NET
PDF
CloudFormation 詳細 -ほぼ週刊AWSマイスターシリーズ第6回-
PDF
AWS Black Belt Techシリーズ AWS Directory Service
AWS Black Belt Techシリーズ AWS Management Console
AWS Blackbelt 2015シリーズ AWS Lambda
Amazon Glacierのご紹介(機能編)
AWS Black Belt Tech シリーズ 2015 - Amazon API Gateway
[AWSマイスターシリーズ]Identity and Access Management (IAM)
[AWSマイスターシリーズ] AWS SDK for Java / .NET
CloudFormation 詳細 -ほぼ週刊AWSマイスターシリーズ第6回-
AWS Black Belt Techシリーズ AWS Directory Service

What's hot (20)

PDF
AWS CLIでAssumeRole
PDF
AWS Lambda ハンズオン 2-Tier アーキテクチャで未来へ
PDF
AWS Black Belt Techシリーズ AWS CloudFormation
PDF
AWS Black Belt Online Seminar 2017 AWS体験ハンズオン~Amazon S3 バックアップ~
PDF
AWS IoT アップデート 2016.02.16
PDF
初心者向けWebinar AWSで開発環境を構築しよう
PDF
AWS初心者向けWebinar AWSクラウドにおけるVDIソリューション
PDF
AWS Black Belt Tech シリーズ 2016 - Amazon SQS / Amazon SNS
PDF
AWS Black Belt Techシリーズ AWS CloudTrail & CloudWatch Logs
PDF
Amazon Simple Workflow Service (SWF)
PDF
AWS 初級トレーニング (Windows Server 2012編)
PDF
AWS Black Belt Online Seminar Antipattern
PDF
[AWSマイスターシリーズ] AWS Client Side SDK -Android,iOS & JavaScript-
PDF
AWS Black Belt Online Seminar 2016 AWS上でのActive Directory構築
PDF
AWS Black Belt Techシリーズ AWS re:Invent 2014 最新情報のアップデート
PDF
AWS Black Belt Tech シリーズ 2015 - AWS IoT
PDF
AWS Black Belt Techシリーズ Amazon Workspaces
PDF
AWS Black Belt Tech シリーズ 2015 AWS CLI & AWS Tools for Windows Powershell
PDF
AWS初心者向けWebinar これで完璧、AWSの運用監視
PPTX
Awsをオンプレドメコンに連携させる
AWS CLIでAssumeRole
AWS Lambda ハンズオン 2-Tier アーキテクチャで未来へ
AWS Black Belt Techシリーズ AWS CloudFormation
AWS Black Belt Online Seminar 2017 AWS体験ハンズオン~Amazon S3 バックアップ~
AWS IoT アップデート 2016.02.16
初心者向けWebinar AWSで開発環境を構築しよう
AWS初心者向けWebinar AWSクラウドにおけるVDIソリューション
AWS Black Belt Tech シリーズ 2016 - Amazon SQS / Amazon SNS
AWS Black Belt Techシリーズ AWS CloudTrail & CloudWatch Logs
Amazon Simple Workflow Service (SWF)
AWS 初級トレーニング (Windows Server 2012編)
AWS Black Belt Online Seminar Antipattern
[AWSマイスターシリーズ] AWS Client Side SDK -Android,iOS & JavaScript-
AWS Black Belt Online Seminar 2016 AWS上でのActive Directory構築
AWS Black Belt Techシリーズ AWS re:Invent 2014 最新情報のアップデート
AWS Black Belt Tech シリーズ 2015 - AWS IoT
AWS Black Belt Techシリーズ Amazon Workspaces
AWS Black Belt Tech シリーズ 2015 AWS CLI & AWS Tools for Windows Powershell
AWS初心者向けWebinar これで完璧、AWSの運用監視
Awsをオンプレドメコンに連携させる
Ad

Viewers also liked (13)

PPTX
はじめての Bluemix でシングルサインオン ~ 雲間を越えて、つなげたい
PDF
Active Directory のクラウド武装化計画 V2~"AD on Azure IaaS" or "Windows Azure Active Di...
PPTX
Azure Active Directory 1枚資料 20151125版
PPTX
Azureの管理権限について
PDF
JAWS-UG CLI #27 LT ActiveDirectoryのユーザとパスワードでManagement Consoleにログインする
PPTX
GoAzure 2015 Azure AD for Developers
PPTX
はじめてのBluemixでシングルサインオン ~ 希望編!
PDF
Azureサブスクリプションの整理
PDF
クラウドにおける Windows Azure Active Directory の役割
PDF
第5回 cogbot勉強会!
PDF
クラウドデザインパターンから始めるクラウドの利点と弱点の理解~提案から設計・開発・保守に活かす!~
PPTX
AWS/Azure二大クラウドプラットフォーム十番勝負
PDF
Azure ADにみるエンタープライズ領域におけるフェデレーションとIDaaSの活用
はじめての Bluemix でシングルサインオン ~ 雲間を越えて、つなげたい
Active Directory のクラウド武装化計画 V2~"AD on Azure IaaS" or "Windows Azure Active Di...
Azure Active Directory 1枚資料 20151125版
Azureの管理権限について
JAWS-UG CLI #27 LT ActiveDirectoryのユーザとパスワードでManagement Consoleにログインする
GoAzure 2015 Azure AD for Developers
はじめてのBluemixでシングルサインオン ~ 希望編!
Azureサブスクリプションの整理
クラウドにおける Windows Azure Active Directory の役割
第5回 cogbot勉強会!
クラウドデザインパターンから始めるクラウドの利点と弱点の理解~提案から設計・開発・保守に活かす!~
AWS/Azure二大クラウドプラットフォーム十番勝負
Azure ADにみるエンタープライズ領域におけるフェデレーションとIDaaSの活用
Ad

Similar to JAWS-UG CLI専門支部 #13 Azure ADで AWSのManagementConsoleに SSOしてみた (代理認証編) (20)

PDF
JAWS-UG CLI #34 LT AWS Directory Serviceで Microsoft ADがリリース されたので利用してみた
PDF
AWS Summit Tokyo 2015 - JAWS-UG 東京 LT大会 JAWS-UG 初心者支部について
PDF
JAWS-UG CLI専門支部 #81 EC2 Systems Manager 入門
PDF
JAWS-UG CLI #26 LT - AWSアカウントに秘密の質問を設定する必要はあるのか?
PDF
JAWS-UG CLI #33 LT - AWS Directory Serviceを LDAP Serverとして 利用してみた
PDF
JAWS-UG CLI専門支部 #17 IAM Managed Policy入門
PDF
JAWS-UG CLI専門支部 #58 KMS入門
PDF
JAWS-UG アーキテクチャ専門支部(ハイブリッド分科会) #9 EC2 Run Commnadのいいところ
PDF
はじめてのAWS CLI
PPTX
アプリ開発&チーム管理で 役立った拡張機能
PDF
10分でできる!vpsサービスAmazon lightsailを使いこなす
PDF
AWS Black Belt Techシリーズ AWS IAM
PDF
JAWSDAYS2017 新訳 とあるアーキテクトのクラウドデザインパターン目録 AMI Maintenance Environment
PDF
JAWS-UG CLI #32 - AWS Directory Service 入門
PDF
【第21回Elasticsearch勉強会】aws環境に合わせてelastic stackをログ分析基盤として構築した話
PDF
JAWS-UG 情シス支部 #3
PDF
JAWS-UG CLI専門支部 CLIカンファレンス2016 ハンズオン
PPTX
クラウド移行で改善するガバナンスファーストのWebサービス障害対策について
PDF
JAWS-UG CLI専門支部 #67 Amazon Machine Learning 入門
PDF
AWS Black Belt Online Seminar AWS上のJenkins活用方法
JAWS-UG CLI #34 LT AWS Directory Serviceで Microsoft ADがリリース されたので利用してみた
AWS Summit Tokyo 2015 - JAWS-UG 東京 LT大会 JAWS-UG 初心者支部について
JAWS-UG CLI専門支部 #81 EC2 Systems Manager 入門
JAWS-UG CLI #26 LT - AWSアカウントに秘密の質問を設定する必要はあるのか?
JAWS-UG CLI #33 LT - AWS Directory Serviceを LDAP Serverとして 利用してみた
JAWS-UG CLI専門支部 #17 IAM Managed Policy入門
JAWS-UG CLI専門支部 #58 KMS入門
JAWS-UG アーキテクチャ専門支部(ハイブリッド分科会) #9 EC2 Run Commnadのいいところ
はじめてのAWS CLI
アプリ開発&チーム管理で 役立った拡張機能
10分でできる!vpsサービスAmazon lightsailを使いこなす
AWS Black Belt Techシリーズ AWS IAM
JAWSDAYS2017 新訳 とあるアーキテクトのクラウドデザインパターン目録 AMI Maintenance Environment
JAWS-UG CLI #32 - AWS Directory Service 入門
【第21回Elasticsearch勉強会】aws環境に合わせてelastic stackをログ分析基盤として構築した話
JAWS-UG 情シス支部 #3
JAWS-UG CLI専門支部 CLIカンファレンス2016 ハンズオン
クラウド移行で改善するガバナンスファーストのWebサービス障害対策について
JAWS-UG CLI専門支部 #67 Amazon Machine Learning 入門
AWS Black Belt Online Seminar AWS上のJenkins活用方法

More from Nobuhiro Nakayama (18)

PDF
New features of AWS Systems Manager
PDF
AWSのセキュリティを考える!「AWS Well-Architected Tool」活用術セミナー セキュリティの柱を解説
PDF
Well-Architected Framework Security Pillar Deep Dive ~セキュリティからはじめるより良い設計~
PDF
PCI DSSにおける認証認可 インフラ編
PDF
AWS Well-Architected Tool 活用術セミナー セキュリティ編
PDF
【勉強会資料】ネットワークアクセス制御(管理編) for PCI DSS
PDF
【勉強会資料】Systems Managerによるパッチ管理 for PCI DSS
PDF
「AWSアカウントの現状を把握できてますか?それ、Dome9でよく見えますよ。」 Developers.IO 2019 Security
PDF
Parameter store 20190226
PDF
Well Architected Tool 使い方セミナー(コスト最適化編)
PDF
re:Growth 2018 Tokyo:Amazon FSx for Windows File Server はみんなが夢見たファイルサーバーなのか
PDF
Developers.IO 2018 ビジネスを阻害しない!AWS アカウントの管理
PDF
JAWS-UG CLI専門支部 #76 Amazon AppStream 2.0 入門
PDF
JAWS-UG CLI専門支部 #74 Amazon Kinesis Firehose 入門
PDF
JAWS-UG 東京 #25 CLI専門支部紹介
PDF
JAWS-UG CLI専門支部 #49 Redshift入門
PDF
JAWS-UG CLI #37 AWS CodeCommit入門
PPTX
JAWS-UG Hybrid #1 Code Commitに光をあててみた
New features of AWS Systems Manager
AWSのセキュリティを考える!「AWS Well-Architected Tool」活用術セミナー セキュリティの柱を解説
Well-Architected Framework Security Pillar Deep Dive ~セキュリティからはじめるより良い設計~
PCI DSSにおける認証認可 インフラ編
AWS Well-Architected Tool 活用術セミナー セキュリティ編
【勉強会資料】ネットワークアクセス制御(管理編) for PCI DSS
【勉強会資料】Systems Managerによるパッチ管理 for PCI DSS
「AWSアカウントの現状を把握できてますか?それ、Dome9でよく見えますよ。」 Developers.IO 2019 Security
Parameter store 20190226
Well Architected Tool 使い方セミナー(コスト最適化編)
re:Growth 2018 Tokyo:Amazon FSx for Windows File Server はみんなが夢見たファイルサーバーなのか
Developers.IO 2018 ビジネスを阻害しない!AWS アカウントの管理
JAWS-UG CLI専門支部 #76 Amazon AppStream 2.0 入門
JAWS-UG CLI専門支部 #74 Amazon Kinesis Firehose 入門
JAWS-UG 東京 #25 CLI専門支部紹介
JAWS-UG CLI専門支部 #49 Redshift入門
JAWS-UG CLI #37 AWS CodeCommit入門
JAWS-UG Hybrid #1 Code Commitに光をあててみた

JAWS-UG CLI専門支部 #13 Azure ADで AWSのManagementConsoleに SSOしてみた (代理認証編)