トップ回答者
Windows 10のMicrosoftアカウントによる設定の同期ができない場合がある

質問
-
次のような環境でWindows 10のMicrosoftアカウント(以下MSアカウント)による設定の同期を調査し、同期できない場合がありました。
網羅できていない環境もあるかとは思いますがなぜ同期できないかわからず、納得のいく答えが見つけられません。皆様のお知恵をお借りできないでしょうか。
また、引き続きMSアカウントによる同期を行う場合の対処法として、以下の方法が良いかどうか意見をお聞きしたいです。
■調査環境
以下Active Directory(以下AD)とAzure AD(以下AAD)はそれぞれ1つのドメインを指します。
ADとAADはディレクトリを同期していません。MSアカウントはいずれも同じものを使用しています。OS ログインアカウント AD接続 AAD接続 備考 設定の同期 パターン1 Pro 1803 ADアカウント o o MSアカウント追加済み 不能 パターン2 Pro 1803 ADアカウント o x MSアカウント追加済み 不能 パターン3 Pro 1803 MSアカウント o o 不能 パターン4 Pro 1803 MSアカウント o x 可能 パターン5 Pro 1803 MSアカウント x o 不能 パターン6 Pro 1803 MSアカウント x x 可能 パターン7 Pro 1803 AADアカウント x o MSアカウント追加済み 不能 パターン8 Pro 1809 MSアカウント o o 不能 パターン9 Home 1809 MSアカウント x o 不能 上記表のようにAD接続の有無ではなく、AAD接続があるかどうかという状況と推測されますが理由はわかりません。
引き続きMSアカウントによる同期を行う場合の対処法として、AAD接続は行わずAADの認証が必要な場合はアプリ毎か都度行うような方法が考えられます。
ADアカウントとMSアカウントの紐付けによる同期については以下のスレッドがありましたので割愛しました。https://social.technet.microsoft.com/Forums/ja-JP/4719d035-d4e7-46fd-88dd-b40df7b4386d/windows-10-fall-creators-update-ver1709?forum=win10itprogeneralJP
回答
-
AAD registered されている場合、元のアカウントが Microsoft アカウントであっても Microsoft アカウントでの同期はできなくなる仕様だそうです。
ご参考まで。
Hebikuzure aka Murachi Akira
- 回答としてマーク 栗下 望Microsoft employee, Moderator 2018年10月30日 8:28
-
> AADアカウントは都度サインインさせる方法がベターでしょうか。
ブラウザーでのアクセスであれば AAD アカウントのパスワードをブラウザーに記憶させてしまえば、SSO とは行きませんがワンクリック(かツークリック)でサインインできるようにはなるので、まあ許容の範囲だと個人的には思います。
Enterprise State Roaming は Azure AD Premium が必要なのがちょっと厳しいですよね。
Hebikuzure aka Murachi Akira
- 回答としてマーク 栗下 望Microsoft employee, Moderator 2018年10月30日 8:28
すべての返信
-
AAD registered されている場合、元のアカウントが Microsoft アカウントであっても Microsoft アカウントでの同期はできなくなる仕様だそうです。
ご参考まで。
Hebikuzure aka Murachi Akira
- 回答としてマーク 栗下 望Microsoft employee, Moderator 2018年10月30日 8:28
-
AAD での SSO と同期を両立させる方法は、AAD Join で AAD アカウントでサインインして、Enterprise State Roaming で同期する、ということのようです。
Hebikuzure aka Murachi Akira
-
AAD での SSO と同期を両立させる方法は、AAD Join で AAD アカウントでサインインして、Enterprise State Roaming で同期する、ということのようです。
Hebikuzure aka Murachi Akira
Hebikuzure aka Murachi Akira さん
参考情報ありがとうございました。
Enterprise State Roaming(以下ESR)の検証環境を用意することができたため設定の同期ができなかった上記パターン3,5,7を試してみました。
結果はいずれも同期可能で上記パターンの場合はESRの使用を検討したいと思います。
ESRはAzure ADの有償機能ということもあり、現状のままの対処方法としてはMSアカウントのみを紐付け、AADアカウントは都度サインインさせる方法がベターでしょうか。 -
> AADアカウントは都度サインインさせる方法がベターでしょうか。
ブラウザーでのアクセスであれば AAD アカウントのパスワードをブラウザーに記憶させてしまえば、SSO とは行きませんがワンクリック(かツークリック)でサインインできるようにはなるので、まあ許容の範囲だと個人的には思います。
Enterprise State Roaming は Azure AD Premium が必要なのがちょっと厳しいですよね。
Hebikuzure aka Murachi Akira
- 回答としてマーク 栗下 望Microsoft employee, Moderator 2018年10月30日 8:28