Azure AD Connect - это инструмент для подключения локальной инфраструктуры удостоверений к Microsoft Azure AD. Мастер развертывает и настраивает предварительные условия и компоненты, необходимые для подключения, включая синхронизацию и вход в систему. [1] Azure AD Connect включает функции, которые ранее были выпущены как Dirsync и AAD Sync. Эти инструменты больше не выпускаются по отдельности, и все будущие улучшения будут включены в обновления для Azure AD Connect. [2] [3]
Общедоступная версия Azure AD Connect GA была выпущена 24 июня 2015 г. [4]
Версия GA предлагает следующие варианты высокого уровня: [5]
Обновление Dirsync [ править ]
Организации с существующим развертыванием Dirsync могут выполнить обновление на месте (для каталогов с менее чем 50 000 объектов) или иным образом перенести свои параметры Dirsync в Azure AD Connect.
Экспресс-настройки [ править ]
Экспресс-настройки - это параметр по умолчанию, который развертывает синхронизацию с параметром синхронизации хэша пароля для одного леса. Это позволяет входить в облачные ресурсы на основе паролей Active Directory.
Пользовательские настройки [ править ]
С помощью настраиваемых параметров администратор может подключить один или несколько лесов Active Directory и выбрать для входа синхронизацию хэша паролей, сквозную проверку подлинности и службы федерации Active Directory (AD FS). Пользовательские настройки также позволяют администратору выбирать параметры синхронизации, такие как сброс пароля, обратная запись и гибридное развертывание Exchange.
Что он делает [ править ]
Когда администратор устанавливает и запускает мастер подключения к Azure AD, он выполняет следующие действия:
- Устанавливает предварительные требования, такие как .NET Framework, модуль Azure Active Directory Powershell и помощник по входу в Microsoft Online Services.
- Устанавливает и настраивает компонент синхронизации (ранее называвшийся AAD Sync) для одного или нескольких лесов Active Directory и включает синхронизацию в клиенте Azure AD.
- Настраивает синхронизацию хэша паролей или AD FS с прокси-сервером веб-приложения в зависимости от того, какой вариант входа выбрал администратор, и включая любую необходимую конфигурацию в Azure.
Ссылки [ править ]
- ^ Статья Мэри Джо Фоули об Azure AD Connect , ZDNet, 15 декабря 2014 г.
- ^ Статья блога группы разработчиков Active Directory о предварительной версии Azure AD Connect , Microsoft, 15 декабря 2014 г.
- ^ Статья Windows IT Pro о предварительной версии Azure AD Connect , Microsoft, 15 декабря 2014 г.
- ^ Статья блога группы разработчиков Active Directory об Azure AD Connect GA , Microsoft, 24 июня 2015 г.
- ^ Документация Microsoft Azure по Azure AD Connect , Microsoft, 6 августа 2015 г.