Microsoft Entra IDを学び始めると、「ユーザー」「テナント」「デバイス」「MFA」「条件付きアクセス」「Intune」など、多くの用語が登場します。
最初から個別の機能や設定方法を覚えようとすると、それぞれが何のために存在しているのか分かりにくくなります。
そこでこのページでは、まずMicrosoft Entra IDとは何なのか、そしてMicrosoft 365とどのようにつながっているのかを理解します。
細かな設定方法ではなく、最初に全体像をつかむことが目的です。

Microsoft Entra IDとは?
まずは、Microsoft Entra IDを「会社のログイン管理の中心」と考えると分かりやすいです。

会社では、誰でも自由にMicrosoft 365や社内のクラウドサービスを利用できるわけではありません。
例えば社員がMicrosoft 365へサインインするときには、「この人は誰なのか」「正しいユーザーなのか」といった確認が必要です。
Microsoft Entra IDは、このようなユーザーのIDを管理し、アプリやデータ、リソースへのアクセスを制御するためのクラウド型のID・アクセス管理サービスです。
画像では分かりやすく「会社のログイン管理の中心」と表現していますが、もう少し正確に言えば、Entra IDは単にログイン情報を保存しているだけではありません。
- ユーザーを管理する
- グループを管理する
- ユーザーが本人かどうかを認証する
- 利用できるサービスやアプリへのアクセスを管理する
- デバイスの情報を管理する
- MFAなどを利用して認証を強化する
- 条件付きアクセスを使ってアクセス方法を制御する
といった役割を持っています。
このあと学習する「ユーザー」「グループ」「デバイス」「MFA」「条件付きアクセス」も、Entra IDを中心につながっていきます。
Microsoft EntraとMicrosoft Entra IDは同じものではない
Microsoftの資料を見ると、「Microsoft Entra」と「Microsoft Entra ID」という似た名称が登場します。
この2つは同じ意味ではありません。

Microsoft Entraは、Microsoftが提供するIDやアクセス、セキュリティ関連製品をまとめた製品ファミリの名称です。
そのMicrosoft Entra製品ファミリの中にある、中心的なID・アクセス管理サービスの一つがMicrosoft Entra IDです。
初心者のうちは、次のように覚えておけば十分です。
- Microsoft Entra:製品ファミリ全体の名前
- Microsoft Entra ID:ユーザーIDやアクセスを管理するサービス
当サイトのこの入門では、主にMicrosoft Entra IDについて学んでいきます。
Azure ADとMicrosoft Entra IDは何が違う?
Entra IDについて検索すると、「Azure AD」や「Azure Active Directory」という名称が使われている記事を見かけることがあります。
Azure Active Directory(Azure AD)は、現在のMicrosoft Entra IDの以前の名称です。
Microsoftは2023年にAzure Active DirectoryをMicrosoft Entra IDへ名称変更しました。
そのため、以前の資料にある次の名称は、基本的に現在のMicrosoft Entra IDを指しています。
- Azure Active Directory
- Azure AD
- AAD
名称は変わりましたが、名称変更によって既存の環境を作り直す必要が生じたわけではありません。
古い技術資料や過去の記事を読むときには、「Azure ADという名称が出てきたら、現在のMicrosoft Entra IDのこと」と考えると理解しやすくなります。
Active DirectoryとEntra IDは別の仕組み
ここで特に注意したいのが、Windows Serverで使われてきたActive Directory Domain Services(AD DS)との違いです。
名前が似ていますが、Microsoft Entra IDとActive Directoryは同じ仕組みではありません。
| 項目 | Microsoft Entra ID | Active Directory |
|---|---|---|
| 主な利用場所 | クラウド | 主に社内ネットワーク |
| 主な対象 | Microsoft 365やクラウドアプリなど | Windows PCや社内サーバーなど |
| ユーザー認証 | クラウドサービスへのサインイン | Windowsドメインへのサインインなど |
| 端末 | Microsoft Entra joinedなど | Active Directoryドメイン参加など |
Entra IDを「Active Directoryをそのままクラウドへ移したもの」と考えると、あとで混乱しやすくなります。
どちらもユーザーやコンピューターを扱うID基盤ですが、仕組みや利用目的には違いがあります。
既存のActive Directoryを利用しながらEntra IDも利用する構成については、後のデバイス編で「Microsoft Entra hybrid joined」とあわせて説明します。
Microsoft 365とEntra IDはどうつながっている?
Entra IDを理解するうえで最も重要なのが、Microsoft 365との関係です。

Microsoft 365には、Outlook、Teams、SharePoint、OneDriveなど、さまざまなサービスがあります。
それぞれのサービスは異なる機能を提供していますが、会社で利用するときには「誰がそのサービスを使っているのか」を確認する必要があります。
このユーザーのIDを管理し、サインイン時の認証などを担当しているのがMicrosoft Entra IDです。
イメージとしては、次のように考えると分かりやすくなります。
ユーザー → Entra IDで本人確認 → Microsoft 365を利用
例えば社員がTeamsを使う場合でも、SharePointを使う場合でも、OneDriveを使う場合でも、それぞれ別々のユーザーを作成して管理するわけではありません。
Entra IDで管理されているユーザーIDを基に、Microsoft 365の各サービスを利用します。
Entra IDは「認証」だけをするものではない
ここで、もう一つ覚えておきたい点があります。
Entra IDは「ユーザー名とパスワードが正しいか確認するだけのサービス」ではありません。
例えば、ユーザーがMicrosoft 365へアクセスするときには、次のような情報を組み合わせて利用できます。
- 誰がアクセスしているのか
- どのグループに所属しているのか
- どのデバイスからアクセスしているのか
- MFAで本人確認できているか
- どのアプリへアクセスしようとしているのか
- どこからアクセスしているのか
こうした情報を使うことで、単純なIDとパスワードだけではなく、会社のルールに合わせたアクセス管理ができるようになります。
その代表的な仕組みが、後の章で学ぶMFAや条件付きアクセスです。
この章で覚えること
ここまでの内容を整理すると、まずは次の4点を覚えておけば十分です。
- Microsoft Entra IDは、ユーザーIDとアクセスを管理するクラウドサービス
- Microsoft Entraは製品ファミリ、Microsoft Entra IDはその中のサービスの一つ
- Azure ADはMicrosoft Entra IDの以前の名称
- Microsoft 365を利用するユーザーのID管理や認証をEntra IDが担っている
この段階では、MFAや条件付きアクセスの細かな仕組みまで覚える必要はありません。
まず、「Microsoft 365を利用する人を管理する中心にEntra IDがある」という全体像が理解できれば十分です。
次は「テナント・ユーザー・グループ」を理解する
Entra IDの役割が分かったら、次はEntra IDの中でユーザーをどのように管理しているのかを見ていきます。
そこで最初に登場するのが、「テナント」「ユーザー」「グループ」です。
この3つの関係が分かると、Entra IDの管理画面やMicrosoft 365のユーザー管理も理解しやすくなります。