Azure DevOps間のテナントを跨ぐ認証認可について。

河合 丈瑠 40 評価のポイント
2026-09-15T01:44:20.87+00:00

Azure DevOps クロステナント構成図

Azure DevOpsについて、添付画像のような構成を考えている。

オーガナイナイゼーション、Entraテナントを跨いでDevOps間でコードのPushが可能かをご教授いただきたいです。

①本番テナントでサービスプリンシパルを構成。
② ①でフェデレーション資格情報を作成
③ 開発環境でserviceConnection(ARM?)を想定。
④ここで、別テナントのサービスプリンシパルを登録できるか。
⑤テナントをまたいでWIF認証を実施

上記か可能かを確認したい。

代案として、
①本番テナントでサービスプリンシパルを構成。
② ①でシークレットを発行
③ 開発環境でPipelineのvariablesでシークレットを登録
④Pipelineないで、呼び出す形で、テナントを跨ぐPAT認証を実施

両パターンとも、発行したサービスプリンシパルを本番DevOpsへ追加して、権限を付与することが必要と理解しています。
パターン1の設計が可能かをご教授ください。
よろしくお願いいたします。

Azure DevOps

質問作成者が受け入れた回答
Mohammad Altaf 450 評価のポイント Microsoft 外部スタッフ モデレーター
2026-09-29T09:12:00.26+00:00

@河合 丈瑠

ご質問ありがとうございます。

前回ご案内した内容は、Azure DevOps の Workload Identity Federation (WIF) に関する公開情報および Azure DevOps 組織間アクセスのサポート情報に基づくものです。

お問い合わせいただいている**「異なる**** Microsoft Entra テナント間 (Cross-Tenant) での WIF 認証がサポートされていることを明示した Microsoft **の公式ドキュメント」 について確認いたしましたが、現時点ではそのシナリオを明示的に説明している Microsoft の公開ドキュメントは確認できておりません。 [learn.microsoft.com]

公開されている関連ドキュメントとしては、Azure DevOps における WIF 認証および Azure DevOps 組織間アクセスについて説明している以下の資料がございます。 [learn.microsoft.com]

そのため、ご要望いただいている Cross-Tenant** WIF **認証を明示的にサポート対象として記載した公式ドキュメント については、現時点ではご案内できる公開資料を確認できておりません。

よろしくお願いいたします。

この回答は役に立ちましたか?

1 人がこの回答が役に立ったと思いました。
0 件のコメント コメントはありません

0 件の追加の回答

並べ替え方法: 最も役に立つ

お客様の回答

質問作成者は回答に "承認済み"、モデレーターは "推奨" とマークできます。これにより、ユーザーは作成者の問題が回答によって解決したことを把握できます。