-
Notifications
You must be signed in to change notification settings - Fork 0
MS_UPN
nishi_74322014 edited this page Aug 4, 2026
·
1 revision
-
TOP > インフラストラクチャ > アカウント > ドメイン アカウント
- UPN
ユーザー プリンシパル名(UPN : User Principal Name)
- Active Directoryドメインでユーザーを一意に識別するアカウント表記。
- アカウント表記の形式は「ユーザー名@FQDNドメイン名」。
- ユーザー名:ユーザー・ログオン名
- FQDNドメイン名:FQDN形式のドメイン名
(ユーザー・アカウント情報が存在するドメインのドット表記のドメインDNS名)
補足: 元 Wiki は概要のみ。実務上のポイントを補うと、
- 見た目はメールアドレスと同じだが、別の属性(AD の
userPrincipalName)。
値が一致している必要はないが、運用上は揃えることが多い。 -
ドメイン アカウントの「ダウンレベル ログオン名」(
DOMAIN\user)と違い、
フォレスト全体で一意である必要がある。 -
UPN サフィックスは、既定ではドメインの DNS 名だが、
AD の「ドメインと信頼関係」で代替サフィックスを追加できる。
内部ドメインがcorp.contoso.localでも、UPN を@contoso.comにできる。 - Microsoft Entra ID(旧 Azure AD)と同期する場合、
UPN サフィックスが検証済みの公開ドメインでないと.onmicrosoft.comに置き換わる。
.localのような非ルーティング ドメインを使っている環境では、
同期前に代替 UPN サフィックスの設定が必要になる。
Tags: セキュリティ, アカウント, Windows, Active Directory
このWikiは「Open棟梁Project」,「OSSコンソーシアム 開発基盤部会」によって運営されています。