AZURE Automationと活用したユーザー管理とライセンス割り当て

フォーチュン500に選ばれた企業の子会社へAzure Automationを導入し、ユーザー管理とライセンス割り当てを実装

プロジェクトの背景

Fortune 500に名を連ねるある企業は、多数の子会社をグローバルに展開しており、大規模なユーザー基盤を効率的に管理し、多様なビジネスユニットにソフトウェアライセンスを付与するという課題に直面していた。子会社にライセンスを割り当てる手動作業は、コスト分散を妨げ、非効率な運用が生じていた。お客様は、この複雑な作業を自動化し、拡張性を高め、ライセンス管理を円滑にしようとしていた。

プロセスと課題

  1. 大規模なユーザー基盤: 50万人のユーザー基盤を管理するには、拡張可能で自動化されたアプローチが必要であった。

  2. ライセンス割り当ての複雑さ:  さまざまな子会社へのライセンス割り当てには、正確で自動化された追跡機能が必要であった。

  3. 統合の課題: セキュリティと規制コンプライアンスを維持しながらAzure ADとSharePointのシームレスな統合不可欠であった。

ソリューション設計

  • Azure Automationの展開
    自動化アカウントの設定: 必要なモジュールとロールを割り当てたAzure Automationアカウントを作成し、円滑な自動化フローの実行を可能にした。

    イメージ図 1)

  • 「実行アカウント」の実装:
    「実行アカウント」を使用することで、サービスアカウントの制限、特に多要素認証(MFA: Multi-Factor Authentication)を実行できない制限を克服した。ロールとAPIアクセスを備えたこれらのアカウントは、AzureリソースとExchangeのような非Azureリソースの両方を管理し、タスクを効率的に自動化した。
    イメージ図 2)

  • ライセンス割り当ての自動化:
    Microsoftユーザーにライセンスを割り当てるためにPowerShellを採用した。これには、管理者アカウントへのログイン、利用可能なライセンスの特定、ライセンスのないユーザーへの割り当てが含まれていたため、子会社へのライセンス割り当て作業が効率化された。

  • ライセンス割り当て追跡のためのSharePoint統合:
    JSON形式でデータ保存: ライセンス使用状況データをJSON形式でSharePointに保存し、子会社へのライセンス割り当てを追跡および分析するためのアクセス可能な構造を提供した。

イメージ図 1

イメージ図 2

結果

  • 運用効率: 50万人のユーザーを自動管理し、手作業とエラー率を低減させた。

  • 明確なライセンス割り当て追跡: 子会社へのライセンスを割り当てる際に透明性が高い追跡と分析を実現し、リソースの割り当てと予算編成を支援した。

  • 拡張性と適応性: このソリューションは柔軟性が高いことが証明され、大企業の進化するニーズを満たした。

  • セキュリティの強化: 自動化により、手動作業に関連するセキュリティ侵害の可能性を減少した。

Azure AutomationとSharePointの統合展開により、膨大なユーザー基盤の管理と、子会社へのライセンス割り当ての複雑な作業が大幅に改善された。このケーススタディでは、大規模な運用上の課題や複雑なライセンス管理タスクの処理するクラウド自動化の有効性を示した。