Ceeds Academy教材アプリ教材・症状語・タグで検索
索引グラフ試す
Azure▸Microsoft Entra External ID

Azure: Entra External ID で認証(パスワードレス・MAU無料枠)

knowledge所要 25分最新草稿
前提: Azure: App Service にデプロイ(Linux・Node 22 LTS)
意味グラフ(この教材と内容的に近い教材・1ネスト)
例え(Analogies)
Entra=受付の身元確認代行

自社で会員パスワードを金庫に貯め込む代わりに、信頼できる受付(IdP)に身元確認を任せ、「この人は本人」という通行証(トークン)だけ受け取る。漏えいリスクを外に出せる。

概要

📍 Azure ▸ Entra External ID ▸ 認証 | 種別: knowledge | facts_as_of 2026-06(Microsoft Entra External ID)

公式ドキュメント — knowledge

🎞 スライド

Entra External ID = 顧客向け(B2C)の認証基盤

アプリはパスワードを持たず、認証を委譲する

認証を委譲する流れ(テキスト図)

[ユーザー] ──ログイン──▶ [Entra External ID (IdP)]
│ OIDC/OAuth2
▼
[アプリ] ◀──トークン(JWT)── 受け取り、検証して許可
※アプリはパスワードを保存しない

ログイン方法とコスト

メールOTP / マジックリンク等のパスワードレス
〜50,000 MAU 無料

—
出典(sources)

learn.microsoft.com (Entra External ID) ; User Insights 退役 2026-08-31 ; 2026-06確認

確認問題(Review-Questions)
アプリが自前でパスワードを保存しない利点は?記述
基礎公式
解答・解説▾ 開く

IdPに認証を委譲しトークン検証するため、漏えいリスクと実装負担を下げられる。

Entra External ID でアプリがログイン後に検証するものは?択一
基礎公式
解答・解説▾ 開く

トークン(JWT)。issuer/audience/署名を検証する。

目次
例え概要公式ドキュメント出典確認問題
鮮度
最新
更新: 2026-06-15
次回棚卸し: 2026-12-15
周期: 6か月
版: Microsoft Entra External ID (〜50,000 MAU 無料)
ユーザー→IdP→アプリへトークン
ユーザー→IdP→アプリへトークン

概要

Entra External ID は顧客向け(B2C)の ID/認証基盤。メールOTP/パスワードレス等。アプリは自前でパスワードを持たず認証を委譲する。

公式ドキュメント準拠

  • 外部テナントを作りアプリ登録。OIDC/OAuth2 でログインを委譲し、トークン(JWT)をアプリが検証。
  • ユーザーフロー=メール(OTP/マジックリンク)パスワードレス等。〜50,000 MAU 無料。
  • ⚠️ User Insights は 2026-08-31 退役予定(監視は移行)。

出典: Microsoft Entra External ID / リリース情報

🧭 誤解訂正集

よくある誤解 正しい理解
自前でパスワード保存 IdPに委譲しトークン検証が安全
B2BとB2Cは同じ 外部テナント(顧客)とワークフォースは別

📖 用語

  • IdP(Identity Provider) … ログインを担う認証基盤。ここでは Entra External ID。
  • B2C / B2B(ワークフォース) … 顧客向け / 社員・取引先向け。テナントが別。
  • 外部テナント … 顧客(外部ユーザー)用の独立した管理単位。
  • OIDC / OAuth2 … ログイン委譲・認可の標準プロトコル。
  • トークン(JWT) … 認証済みを示す署名付きの引換券。アプリが検証する。
  • パスワードレス … パスワードを使わない認証(メールOTP・マジックリンク等)。
  • MAU(月間アクティブユーザー) … 課金/無料枠の単位。〜50,000まで無料。

✅ 確認の目安(can-do)

「アプリがパスワードを持たずトークンを検証する」委譲の流れを説明でき、B2C と B2B の使い分け・無料枠(MAU)を踏まえて認証方式を判断できる。