Skip to content

MS_FIMMIM

nishi_74322014 edited this page Aug 4, 2026 · 1 revision

FIM/MIM

概要

Microsoft 社の ID プロビジョニング系の商品。

  • ILM (Identity Lifecycle Manager 2007)
  • → FIM (Forefront Identity Manager 2010)
  • → MIM (Microsoft Identity Manager 2016)

補足: 系譜はさらに遡る。 MMS (Microsoft Metadirectory Services) → MIIS 2003 → ILM 2007 → FIM 2010 → MIM 2016。 一貫して「複数の ID ストアを同期させるメタディレクトリ」が本質である。

詳細

機能

機能 内容
ID プロビジョニング 異なる ID 間での属性マッピング
パスワード同期 異なる ID 間でのパスワード同期
セルフマネージメント ユーザーが自分自身の情報を変更管理できる機能
MIM セルフパスワードリセット ユーザーが自分自身でパスワードリセット
証明書マネージメント ユーザーが使用する証明書を自分自身で登録できる機能
Privileged Access Management (PAM) ユーザーのグループ権限管理を行う機能

補足: MIM の PAM は、 「必要なときだけ、期限付きで特権グループに入れる」という仕組みで、 現在の Microsoft Entra Privileged Identity Management (PIM) の オンプレ版にあたる考え方である。 常時付与された特権アカウントを減らすという発想は、 管理特権が必要になる処理RBAC の「最小限を積み重ねる」方針と同じである。

現在の位置付け

補足(最新化): MIM 2016 は メインストリーム サポートを終了しており、 延長サポートも 2029 年 1 月までである。後継製品の予定は無い。

Microsoft の現在の推奨は、用途ごとに次へ分解することである。

旧 FIM/MIM の役割 現在の後継
オンプレ AD ⇔ クラウドの同期 Microsoft Entra Connect Sync / Cloud Sync
SaaS へのプロビジョニング Entra ID のプロビジョニングSCIM
セルフ サービス パスワード リセット Entra ID SSPR
特権管理 (PAM) Entra Privileged Identity Management (PIM)
HR システム連携 Entra ID の インバウンド プロビジョニング

ただし、HR システムを権威ソースにした複雑な属性変換や、 オンプレの多数のディレクトリ間同期といった用途では、 MIM の柔軟性(同期ルール、宣言型プロビジョニング)を 完全に代替できないケースが残る。 移行時は、まず要件を上表のどれに当てはめられるかを整理すること。

参考


Tags: 認証基盤

NetDevInfraWiki

マイクロソフト系技術情報 Wiki
Open 棟梁 Wiki

(未着手)

開発基盤部会 Wiki

移行管理: DONETODO

Clone this wiki locally