Skip to content
nishi_74322014 edited this page Aug 4, 2026 · 1 revision

UPN

概要

ユーザー プリンシパル名(UPN : User Principal Name)

  • Active Directoryドメインでユーザーを一意に識別するアカウント表記。
  • アカウント表記の形式は「ユーザー名@FQDNドメイン名」。
    • ユーザー名:ユーザー・ログオン名
    • FQDNドメイン名:FQDN形式のドメイン名
      (ユーザー・アカウント情報が存在するドメインのドット表記のドメインDNS名)

詳細

補足: 元 Wiki は概要のみ。実務上のポイントを補うと、

  • 見た目はメールアドレスと同じだが、別の属性(AD の userPrincipalName)。
    値が一致している必要はないが、運用上は揃えることが多い。
  • ドメイン アカウントの「ダウンレベル ログオン名」(DOMAIN\user)と違い、
    フォレスト全体で一意である必要がある。
  • UPN サフィックスは、既定ではドメインの DNS 名だが、
    AD の「ドメインと信頼関係」で代替サフィックスを追加できる。
    内部ドメインが corp.contoso.local でも、UPN を @contoso.com にできる。
  • Microsoft Entra ID(旧 Azure AD)と同期する場合、
    UPN サフィックスが検証済みの公開ドメインでないと .onmicrosoft.com に置き換わる。
    .local のような非ルーティング ドメインを使っている環境では、
    同期前に代替 UPN サフィックスの設定が必要になる。

参考


Tags: セキュリティ, アカウント, Windows, Active Directory

NetDevInfraWiki

マイクロソフト系技術情報 Wiki
Open 棟梁 Wiki

(未着手)

開発基盤部会 Wiki

移行管理: DONETODO

Clone this wiki locally