Movatterモバイル変換


[0]ホーム

URL:


くらう道

Microsoft Azure のみちしるべ

フォローする

Azure AD 認証でLinuxへログイン!!

2018/5/29Microsoft Entra

以前、「Linux ログインをAzureADで認証する!!」では、Node.jsでスクリプトを書き、AzureAD認証を実現しました。今回は、AzureAD認証用のエージェントがリリースされたので試したいと思います。

こちらの方が、楽に実装できるのでオススメです!!
※現時点では、Azure Linux のみサポート


全体の流れ

Step1:Linuxサーバーの作成とエージェントのインストール
Step2:Linux認証用ユーザーの作成
Step3:RBACでの権限付与
Step4:Linuxサーバーへの接続


Step1:Linuxサーバーの作成とエージェントのインストール

仮想マシンを新規作成ー[Azure Active Directoryでログインする]を有効
※CentOSの場合は表示されないので、手動でエージェントをインストールします。

CentOSの場合 ※Cloud Shellより実施

az vm extension set –publisher Microsoft.Azure.ActiveDirectory.LinuxSSH –name AADLoginForLinux –resource-groupxxxxx –vm-namexxxxx


Step2:Linux認証用ユーザーの作成

AzureAD にて、Linux認証用のユーザーを作成します。
※先頭文字が大文字の場合、認証時にエラーがでる可能性が大


Step3:RBACでの権限付与

作成したLinuxサーバー [アクセス制御]ー[追加]

役割:[仮想マシンの管理者ログイン / 仮想マシンのユーザーログイン]のどちらかを選択
※管理者権限の有無
アクセスの割り当て先:AzureADのユーザー、グループまたはアプリケーション
選択:Linux認証用のユーザーを選択


Step4:Linuxサーバーへの接続

ターミナルソフト(TeraTerm)から接続

「認証コード」を控える

ブラウザで「https://microsoft.com/devicelogin」接続し、[認証コード]を入力する

Step2で作成したLinux認証用ユーザーでサインイン

無事、認証が完了

プロンプトがAzureADで作成したユーザー名になっている事が確認できる。


おまけ

Cloud Shellから実施した場合
※ssh -l <User_name> <Server_IP>

※同じように「https://microsoft.com/devicelogin」接続し、[認証コード]を入力する

プロンプトがAzureADで作成したユーザー名になっている事が確認できる。

@tushigami

関連記事

Azure AD でシングル サインオン!! ~フェデレーション編~

Azure AD でシングル サインオン!! ~フェデレーション編~

前回「Azure AD でシングル サインオン!! ~パスワード編~」では、事前にアカウント情報を Azure ADに登録しシングル...

記事を読む

Azure AD でシングル サインオン!! ~パスワード編~

Azure AD でシングル サインオン!! ~パスワード編~

それでは、Azure Active Directory を利用したシングル サインオン環境を構成してみましょう!! 今回は、事前にア...

記事を読む

Azure Active Directory とは?

Azure Active Directory とは?

Azure Active Directory (Azure AD) とはAzureの中で、「認証」と「認可」の機能を提供するサービス...

記事を読む

AzureAD Connect Health を試す!

AzureAD Connect Health を試す!

AzureAD Connect Healthとは、AzureADとの同期に必要となるサーバー群の同期状態やパフォーマンスを監視す...

記事を読む

Azure AD Connect の作成

Azure AD Connect の作成

Azure AD Connect (AADC)を使い、Active Directory ドメイン サービス (ADDS) と Azu...

記事を読む

Azure Multi-Factor Authentication (多要素認証) を試す!!

Azure Multi-Factor Authentication (多要素認証) を試す!!

Azure AD を利用してSaaSアプリケーションへのシングル サインオンを構成してきました。「Azure AD でシングル ...

記事を読む

Azure AD Connect を見る!!

Azure AD Connect を見る!!

Azure AD Connect をインストールすると、下記がインストールされます。少しだけ、見てみましょう!!・Azure...

記事を読む

Azure AD Connect Cloud Sync とは?

Azure AD Connect Cloud Sync とは?

Active Directoryに登録しているユーザーアカウントをAzureADに同期するしくみを提供します。これにより、Activ...

記事を読む

Azure AD MFA と ハードウェアトークン

Azure AD MFA と ハードウェアトークン

ついに来た~~!Azure ADでもハードウェアトークンによるMFA(Multi Factor Authentication)が...

記事を読む

Azure AD に参加してみる!!

Azure AD に参加してみる!!

Windows10 搭載デバイスから、Azure AD に「参加」する事が出来ます。※ADDSにドメイン参加するようなイメージで...

記事を読む


筆者:牛上 貴司 (うしがみ たかし)
大阪出身 東京→大阪在住

日本マイクロソフト 所属
[受賞歴]
Microsoft MVP、VMware vExpert
最近は、Azure Virtual Desktop 推し!
※発言は個人のもので御座います。
※ご用命の方は[お問い合わせ]よりご連絡ください。

新着・更新記事

WordPress ThemeSimplicity
Copyright©くらう道 All Rights Reserved.

[8]ページ先頭

©2009-2025 Movatter.jp