IT Hands-on Lab

小規模組織向けIT環境の構築・運用に役立つ情報を、ハンズオン形式で紹介しています。

【Microsoft Entra ID】テナント作成1

Microsoft Entra ID テナント作成1

Microsoft社が提供するクラウドベースの認証サービス「Microsoft Entra ID」(Azure Active Directoryから名称変更)のテナント作成方法を紹介します。
これにより、各種クラウドサービスとのシングルサインオン等の認証機能が利用できるようになります(これらは別途紹介予定です)。
  • 操作環境:
    • OS:Windows 11
    • Webブラウザー:Edge
  • 使用プラン:Microsoft Entra ID P1(試用版)
*2023年10月以降、Entra IDの無料プランではテナントを作成できなくなったようです
*Entra ID P1は365のBusiness Premium,E3,E5に包含されます。これらの利用予定がある場合は、365のサインアップ時にテナントを作成し、この記事の工程2をスキップする方が楽です

 

 

テナント・アカウント情報の整理

この例では、既存の組織のテナントやアカウントがなく、これらを新規作成することとします(既存の組織にテナントを追加する形でありません)。
なお、図の一番上の[管理者が受信可能な適当なメールアドレス]は何でも構いません。

図表1-1 テナント・アカウントの情報整理

図表1-1 テナント・アカウントの情報整理

 

テナント・MSシステム管理者作成、Entraサインアップ

WebブラウザーよりMicrosoft Entraのサイトにアクセスし、[Microsoft Entra ID P1]の列の[無料で試す]を選択します。

図表2-1 Entra ID P1試用開始へ

図表2-1 Entra ID P1試用開始へ

 

[メール]欄に管理者が受信可能な適当なメールアドレスを入力し、[次へ]を選択します。

*画面上、「職場または学校のメールアドレスを入力」と指示されていますが、今回のように職場や学校のメールアドレスがまだない場合は、管理者が受信可能な適当なメールアドレスを入力する形となります

図表2-2 Entra ID P1試用開始(管理者の外部メールアドレス指定)

図表2-2 Entra ID P1試用開始(管理者の外部メールアドレス指定)

 

[アカウントのセットアップ]を選択します。

図表2-3 Entra ID P1試用開始(アカウントのセットアップへ)

図表2-3 Entra ID P1試用開始(アカウントのセットアップへ)

 

[アンケートのお願い]画面が表示されたら、必須項目を適宜入力し、[次へ]を選択します。

図表2-4 Entra ID P1試用開始(アンケート)

図表2-4 Entra ID P1試用開始(アンケート)

 

[セキュリティチェック]画面が表示されたら、本人確認用の情報を適宜入力し、[確認コードを送信]を選択します(この例では指定した電話番号にSMSを送信します)。

図表2-5 Entra ID P1試用開始(セキュリティチェック)

図表2-5 Entra ID P1試用開始(セキュリティチェック)

 

指定した電話番号のSMSで受信したコードを入力し、[確認]を選択します。

図表2-6 Entra ID P1試用開始(セキュリティチェックの検証)

図表2-6 Entra ID P1試用開始(セキュリティチェックの検証)

 

Microsoftシステム管理者のユーザー名、ドメイン名、パスワード(二箇所)を入力し、[次へ]を選択します。

図表2-7 Entra ID P1試用開始(システム管理者情報)

図表2-7 Entra ID P1試用開始(システム管理者情報)

 

カード情報の入力を求められたら、必須項目に適宜入力し、[保存]を選択します。

図表2-8 Entra ID P1試用開始(支払情報)

図表2-8 Entra ID P1試用開始(支払情報)

 

[作業の開始]を選択します。
[アカウントを選択する]画面が表示されたら、図表2-7で指定したMicrosoftシステム管理者のアカウントを選択します。

図表2-9 Entra ID P1試用開始(管理者でサインイン)

図表2-9 Entra ID P1試用開始(管理者でサインイン)

 

[Microsoft 365管理センター]画面が表示され、テナントを使用できるようになりました。

図表2-10 Entra ID P1試用開始(完了)

図表2-10 Entra ID P1試用開始(完了)

 

Entra管理C カスタムドメイン設定、TXTレコード確認

前の工程で作成したテナントはドメイン名が@xxxxxx.onmicrosoft.comと長く使いづらいため、@xxxxxx.comを使えるようにします。

図表3-1 Entra ID P1試用開始直後のドメイン設定

図表3-1 Entra ID P1試用開始直後のドメイン設定

 

Microsoft 365管理センターの左メニュー[すべての管理センター]を展開し、[ID]を選択します。

図表3-2 MS365管理センターからEntra管理センターへ

図表3-2 MS365管理センターからEntra管理センターへ

 

Microsoft Entra管理センターが表示されたら、左メニューの[設定>ドメイン名]を選択し、サブメニューの[カスタムドメイン名]を選択し、[カスタムドメインの追加]を選択します。

図表3-3 Entra管理センターのカスタムドメイン設定へ

図表3-3 Entra管理センターのカスタムドメイン設定へ

 

[カスタムドメイン名]を入力し、[ドメインの追加]を選択します。
[レコードの種類]がTXTになっていることを確認し、同じ画面の各項目の値を確認しておきます(次の工程で使用します)。

図表3-4 カスタムドメイン設定

図表3-4 カスタムドメイン設定

 

 

 

ドメインプロバイダー カスタムドメイン取得

この例では、ドメインプロバイダーとして「お名前.com」を使用することにします。


Webブラウザーの新規タブより下記サイトでカスタムドメインの取得可否を確認します。

図表4-1 お名前.com ドメイン検索

図表4-1 お名前.com ドメイン検索

 

取得するドメインを選択し、[料金確認へ進む]を選択します。

*右側の[選択した商品]にxxxxxx.net等の類似ドメインも選択されている場合、不要なら[×]印から削除します

図表4-2 お名前.com ドメイン取得(使用ドメイン選択)

図表4-2 お名前.com ドメイン取得(使用ドメイン選択)

 

[決めていない・他社サーバーをご利用予定の方はこちら]を選択します。

図表4-3 お名前.com ドメイン取得(用途選択)

図表4-3 お名前.com ドメイン取得(用途選択)

 

[お申込み内容]に取得したいカスタムドメインだけが含まれていることを確認し、お名前IDを持っていない場合は受信可能なメールアドレスとパスワードを入力し、[次へ]を選択します。< /p>

*xxxxxx.net等の類似ドメインも選択されている場合、不要ならゴミ箱アイコンから削除します

図表4-4 お名前.com ドメイン取得(料金確認,アカウント指定)

図表4-4 お名前.com ドメイン取得(料金確認,アカウント指定)

 

会員情報を入力し、[次へ進む]を選択します。

図表4-5 お名前.com ドメイン取得(会員情報)

図表4-5 お名前.com ドメイン取得(会員情報)

 

支払情報を入力し、[申込む]を選択します。

図表4-6 お名前.com ドメイン取得(支払情報)

図表4-6 お名前.com ドメイン取得(支払情報)

 

[お申込みを受け付けました。]と表示されたら、その下の[管理画面へ]を選択します。
図表4-4で指定したお名前IDのメールアドレス宛に認証コードが記載されたメールが送付されていますので、[メールアドレス有効性確認]画面に値を入力し、[次へ]を選択します。

図表4-7 お名前.com ドメイン取得(有効性確認)

図表4-7 お名前.com ドメイン取得(有効性確認)

 

[ドメイン]画面が表示され、カスタムドメインが表示されたら、取得完了です。取得した[ドメイン名]を選択し、次の工程に進みます。

図表4-8 お名前.com ドメイン取得(取得完了)

図表4-8 お名前.com ドメイン取得(取得完了)

 

ドメインプロバイダー カスタムドメインのTXTレコード設定

[ドメイン詳細]画面が表示されたら、[DNSレコード]の[設定]を選択します。

図表5-1 お名前.com ドメイン設定(DNSレコード設定へ)

図表5-1 お名前.com ドメイン設定(DNSレコード設定へ)

 

対象のドメイン名が選択されていることを確認し、[次へ]を選択します。

図表5-2 お名前.com ドメイン設定(ドメイン選択)

図表5-2 お名前.com ドメイン設定(ドメイン選択)

 

[DNSレコード設定を利用する]の[設定する]を選択します。

図表5-3 お名前.com ドメイン設定(指定ドメインのDNSレコード設定へ)

図表5-3 お名前.com ドメイン設定(指定ドメインのDNSレコード設定へ)

 

工程3で確認したMicrosoft365管理センターのカスタムドメイン画面の設定値を入力し、[追加]を選択します。

図表5-4 お名前.com ドメイン設定(指定ドメインのDNSレコード追加)

図表5-4 お名前.com ドメイン設定(指定ドメインのDNSレコード追加)

 

[追加]欄に図表5-4で追加したDNSレコードが表示されることを確認し、[確認画面へ進む]を選択します。
[意図しないDNS設定変更を防ぐために]画面が表示されたら、[設定しない]を選択します。

図表5-5 お名前.com ドメイン設定(指定ドメインのDNSレコード追加の続き)

図表5-5 お名前.com ドメイン設定(指定ドメインのDNSレコード追加の続き)

 

[設定する]を選択します。

図表5-6 お名前.com ドメイン設定(指定ドメインのDNSレコード設定の確認)

図表5-6 お名前.com ドメイン設定(指定ドメインのDNSレコード設定の確認)

 

お名前.comでの作業が完了しました。お名前.comからログアウトしてMicrosoft365管理センターのカスタムドメインの設定画面に戻ります。

図表5-7 お名前.com ドメイン設定(DNSレコード設定完了)

図表5-7 お名前.com ドメイン設定(DNSレコード設定完了)

 

次の記事に続きます。

 

 

当ブログ内の連載記事

elmgrn.hatenablog.com