-
Notifications
You must be signed in to change notification settings - Fork 0
MS_FIMMIM
nishi_74322014 edited this page Aug 4, 2026
·
1 revision
-
TOP > インフラストラクチャ > 認証基盤
- FIM/MIM
- SCIM
- STS系ミドルウェア
Microsoft 社の ID プロビジョニング系の商品。
- ILM (Identity Lifecycle Manager 2007)
- → FIM (Forefront Identity Manager 2010)
- → MIM (Microsoft Identity Manager 2016)
補足: 系譜はさらに遡る。 MMS (Microsoft Metadirectory Services) → MIIS 2003 → ILM 2007 → FIM 2010 → MIM 2016。 一貫して「複数の ID ストアを同期させるメタディレクトリ」が本質である。
| 機能 | 内容 |
|---|---|
| ID プロビジョニング | 異なる ID 間での属性マッピング |
| パスワード同期 | 異なる ID 間でのパスワード同期 |
| セルフマネージメント | ユーザーが自分自身の情報を変更管理できる機能 |
| MIM セルフパスワードリセット | ユーザーが自分自身でパスワードリセット |
| 証明書マネージメント | ユーザーが使用する証明書を自分自身で登録できる機能 |
| Privileged Access Management (PAM) | ユーザーのグループ権限管理を行う機能 |
補足: MIM の PAM は、 「必要なときだけ、期限付きで特権グループに入れる」という仕組みで、 現在の Microsoft Entra Privileged Identity Management (PIM) の オンプレ版にあたる考え方である。 常時付与された特権アカウントを減らすという発想は、 管理特権が必要になる処理 や RBAC の「最小限を積み重ねる」方針と同じである。
補足(最新化): MIM 2016 は メインストリーム サポートを終了しており、 延長サポートも 2029 年 1 月までである。後継製品の予定は無い。
Microsoft の現在の推奨は、用途ごとに次へ分解することである。
旧 FIM/MIM の役割 現在の後継 オンプレ AD ⇔ クラウドの同期 Microsoft Entra Connect Sync / Cloud Sync SaaS へのプロビジョニング Entra ID のプロビジョニング(SCIM) セルフ サービス パスワード リセット Entra ID SSPR 特権管理 (PAM) Entra Privileged Identity Management (PIM) HR システム連携 Entra ID の インバウンド プロビジョニング ただし、HR システムを権威ソースにした複雑な属性変換や、 オンプレの多数のディレクトリ間同期といった用途では、 MIM の柔軟性(同期ルール、宣言型プロビジョニング)を 完全に代替できないケースが残る。 移行時は、まず要件を上表のどれに当てはめられるかを整理すること。
- 認証基盤
- SCIM
- Active Directory
- Microsoft Azure Active Directory
- Microsoft Identity Manager - Microsoft Learn
- ID連携の花形!MIM 2016やってみる?(1) - NTTデータ先端技術
Tags: 認証基盤
このWikiは「Open棟梁Project」,「OSSコンソーシアム 開発基盤部会」によって運営されています。