Azure Active Directory と Azure Active Directory (セルフサービス)の違いは何ですか?

この記事は更新から24ヶ月以上経過しているため、最新の情報を別途確認することを推奨いたします。

Azure Active Directory 管理センターのユーザー権限に表示されている、Azure Active Directory と Azure Active Directory (セルフサービス) の違いは以下となります。

・”Azure Active Directory” と表示されているユーザーは、管理者によって作成されたユーザーになります。
・”Azure Active Directory (セルフサービス)” と表示されているユーザーは、セルフサービス サインアップによって作成されたユーザーになります。

セルフサービス サインアップとは、ユーザーが Azure Active Directory (以下、 Azure AD) による認証を必須とするサービスの利用を開始する際に、 Azure AD にそのユーザーが存在しなかった場合、自動で Azure AD にユーザーが作成される仕組みです。
セルフサービス サインアップ でユーザーが自動で作成される操作としては、 Azure AD に存在しないユーザーで Power BI へサインアップした場合や、Azure AD に存在しないユーザーをゲストとして招待するなどが挙げられます。

なお、参考情報になりますが、 セルフサービス サインアップでユーザーが自動作成される際に、そのユーザーに紐づく Azure AD ディレクトリが存在しない場合、”管理されていない Azure AD ディレクトリ” が作成されます。
“管理されていない Azure AD ディレクトリ” はグローバル管理者が存在しないテナントになります。
セルフサインアップに関する詳細に関しては、以下の公開情報に記載されていますので、必要に応じてご参照ください。

[Azure Active Directory のセルフサービス サインアップについて]
https://docs.microsoft.com/ja-jp/azure/active-directory/users-groups-roles/directory-self-service-signup

=====一部抜粋=====
用語と定義
・セルフサービス サインアップ:ユーザーがこの方法でクラウド サービスにサインアップすると、電子メール ドメインに基づいた ID が Azure AD に自動的に作成されます。
・管理されていない Azure AD ディレクトリ:これは、前述の ID が作成されるディレクトリです。 管理されていないディレクトリは、グローバル管理者がいないディレクトリです。
・電子メール検証済みユーザー:これは Azure AD のユーザー アカウントの一種です。 セルフサービス プランへのサインアップ後に自動作成された ID を持つユーザーは、電子メール検証済みユーザーです。 電子メール検証済みユーザーは、creationmethod=EmailVerified でタグ付けされたディレクトリの通常メンバーです。
==============

いいね (この記事が参考になった人の数:12)
(↑参考になった場合はハートマークを押して評価お願いします)
読み込み中...

注意事項・免責事項

※技術情報につきましては投稿日時点の情報となります。投稿日以降に仕様等が変更されていることがありますのでご了承ください。

※公式な技術情報の紹介の他、当社による検証結果および経験に基づく独自の見解が含まれている場合がございます。

※これらの技術情報によって被ったいかなる損害についても、当社は一切責任を負わないものといたします。十分な確認・検証の上、ご活用お願いたします。

※当サイトはマイクロソフト社によるサポートページではございません。パーソルプロセス&テクノロジー株式会社が運営しているサイトのため、マイクロソフト社によるサポートを希望される方は適切な問い合わせ先にご確認ください。
 【重要】マイクロソフト社のサポートをお求めの方は、問い合わせ窓口をご確認ください