Simple AD から Microsoft Managed AD へ移行する際に、一時的に同一サイト名を使用することは可能か教えてください

2023.10.14

困っていること

弊社は Simple AD を利用して WorkDocs のサイトを構築し運用しています。
しかしながら、WorkDocs に MFA を付与しなければならないなどの要件が発生した為、AD を Microsoft Managed AD にして、新規 WorkDocs サイトを構築する予定です。 運用の観点より、新規 WorkDocs のサイト名は今まで使用していたサイト名にしたいと考えています。
旧環境(Simple AD)から新環境(Microsoft Managed AD)へ移行する際に、一時的に同一サイト名を使用することは可能か教えてください

どう対応すればいいの?

いいえ、サイト名を含むアクセス先 URL はグローバルに一意である必要があるので、同一サイト名を使用することはできません。 仮に Simple AD ディレクトリの「WorkDocs サイト」を削除した場合でも、Microsfot Managed AD ディレクトリにて、Simple AD ディレクトリで利用していたサイト名を指定することはできません。
また、ディレクトリのアクセス URL の設定は、設定後に変更することはできません。

Amazon WorkDocs などの AWS アプリケーションとサービスで使用するアクセス URL を使用して、ディレクトリに関連付けられたログインページにアクセスします。URL はグローバルに一意である必要があります。以下の手順を実行して、ディレクトリのアクセス URL を作成できます。
警告
このディレクトリのアプリケーションアクセス URL は、作成した後では変更できません。アクセス URL が作成された後は、他のユーザーが使用することはできません。ディレクトリを削除すると、アクセス URL も削除され、他のアカウントで使用することができます。

代替案

移行元 Simple AD ディレクトリと同一のサイト名を利用したいご要件である場合は以下が考えられるので、ご検討ください。

  1. Simple AD ディレクトリを削除する。
  2. Microsoft AD ディレクトリ側でサイトを作成する。

参考資料

アクセス URL の作成 - AWS Directory Service