ID・アクセス定義問題

ある企業がオンプレミスのActive Directory(AD)ドメインと、Azureのクラウドリソース(Microsoft 365など)の両方でユーザーを一元管理したい。オンプレミスADとMicrosoft Entra IDを同期させるためのツールはどれか。

A.Microsoft Entra Domain Services
✗ Microsoft Entra Domain ServicesはAD DSのマネージドクラウド版。オンプレミスADとEntra IDを同期するツールではなく、クラウド上でドメインサービスを提供する。
B.Microsoft Entra Connect← 正解
✓ 正解。Microsoft Entra Connect(旧Azure AD Connect)はオンプレミスのActive DirectoryとMicrosoft Entra IDを同期するハイブリッドID管理ツール。ユーザー・グループ・パスワードハッシュをクラウドに同期し、単一のIDで両環境を管理できる。
C.Active Directory Federation Services(ADFS)
✗ ADFSはオンプレミスのフェデレーションサービス。同期ではなくフェデレーション認証を提供するが、現在はEntra Connectが主流。
D.Microsoft Entra External ID(B2C)
✗ Microsoft Entra External ID(旧Azure AD B2C)は外部顧客向けのIDサービス。企業の社員IDを社内ADと同期するためのものではない。

AZ-900:Microsoft Azure Fundamentals の問題一覧