適用対象: ✔️ SMB ファイル共有
Azure Filesでは、SMB 経由の ID ベースの認証で、ストレージ アカウントごとに 1 つの ID ソースのみがサポートされます。 ある ID ソースから別の ID ソースに切り替える場合は、最初に現在の ID ソースを無効にしてから、新しい ID ソースを有効にする必要があります。
ご使用の環境に適した ID ソースの選択に関するガイダンスについては、「 SMB アクセス用のAzure Files ID ベースの認証の概要」を参照>。
Important
現在の ID ソースを無効にすると、ストレージ アカウント内のすべてのファイル共有に対する ID ベースのアクセスが直ちに削除されます。 新しい ID ソースを有効にして構成するまで、ユーザーは ID ベースの認証を使用して共有にアクセスできません。
手順 1: 現在の ID ソースを確認する
まず、ストレージ アカウントで現在有効になっている ID ソースを確認します。 SMB Azure ファイル共有でサポートされている ID ソースは、Active Directory Domain Services (AD DS)、Microsoft Entra Domain Services、および Kerberos Microsoft Entraです。
Azure ポータルにサインインし、ストレージ アカウントを選択します。
サービス メニューの [データ ストレージ] で、[ クラシック ファイル共有] を選択します。
ID ベースのアクセスの横で、構成の状態を確認します。 [構成済み] と表示されている場合は、次の手順に進みます。 [ 未構成] と表示されている場合は、ストレージ アカウントで ID ソースが有効になっていないため、「 新しい ID ソースを有効にする」に進むことができます。
[構成済み]を選択します。
ポータルには、ストレージ アカウントで有効になっている ID ソースとその構成状態が表示されます。 その他の ID ソースは淡色表示されます。この例では、Microsoft Entra Kerberos がストレージ アカウントの ID ソースとして有効になっています。
手順 2: 現在の ID ソースを無効にする
Azure ポータル、Azure PowerShell、またはAzure CLIを使用して、現在の ID ソースを無効にします。
Active Directory Domain Services (AD DS)
ストレージ アカウントで AD DS を無効にするには、次の手順に従います。
- [Active Directory Domain Services (AD DS) で、Configure を選択します。
- このストレージ アカウントの Disable Active Directory チェック ボックスをオンにします。
- 保存を選びます。
Important
AD DS 認証を無効にした後、オンプレミス AD のストレージ アカウントを表すために作成した AD DS コンピューター アカウントまたはサービス ログオン アカウントを削除することを検討してください。 AD DS に ID を残した場合は、孤立したオブジェクトとして残ります。
Microsoft Entra Domain Services
ストレージ アカウントMicrosoft Entra Domain Services を無効にするには、次の手順に従います。
- [Microsoft Entra Domain Services で、Configure を選択します。
- ドメイン サービス Microsoft Entraを有効にする] チェック ボックスをオフにします。
- 保存を選びます。
Microsoft Entra Kerberos
ストレージ アカウントMicrosoft Entra Kerberos を無効にするには、次の手順に従います。
- [Microsoft Entra Kerberos で、Configure を選択します。
- Microsoft Entra Kerberos チェック ボックスをオフにします。
- 保存を選びます。
手順 3: 新しい ID ソースを有効にする
現在の ID ソースを無効にした後、有効にする新しい ID ソースの指示に従います。
- Active Directory Domain Services (AD DS): 使用可能な AD DS 認証を参照してください。
- Microsoft Entra Domain Services: Microsoft Entra Domain Services の認証を有効にする方法を参照してください。
- Microsoft Entra Kerberos: ハイブリッド ID とクラウド専用 ID については、「Enable Microsoft Entra Kerberos 認証を参照してください。