【あくてぃぶでぃれくとりー】
Active Directory とは?
💡 社内の「IDカード発行センター」兼「入館管理システム」
📌 このページのポイント
Active Directoryって何?会社でよく聞くんだけど。
1回ログインするだけで全部使えるのはなんで?毎回パスワード入れなくていいの?
それが「シングルサインオン(SSO)」という機能なんだ。Active Directoryの中心にある「ドメインコントローラー」というサーバーが認証を引き受けて、「この人はログイン済みで信用できます」という証明書を発行する。各サービスはその証明書を見て「OK、どうぞ」ってアクセスを許可する仕組みなんだよ。
「ドメインコントローラー」が壊れたら全員ログインできなくなるの?
理論上はそうなんだ。だから普通は冗長化といって、複数台のドメインコントローラーを用意してどれかが壊れても動き続けるようにしているよ。企業のインフラでは最重要サーバーの1つとして扱われているんだ。
ドメインコントローラーが認証するとき、内部でどんな仕組みで動いているの?
まとめ:ざっくりこれだけ覚えればOK!
「Active Directory」って出てきたら「社内のユーザーやPCを一元管理して1回のログインで複数サービスを使えるようにするMicrosoftの仕組みのことだな」と思えればだいたいOK!
📖 おまけ:英語の意味
「Active Directory」 = 活性化されたディレクトリ(名簿・住所録)
💬 Directoryは「住所録・名簿」の意味。ユーザーやコンピューターの情報を管理する「生きた名簿システム」というイメージだよ