Azure AD混合部署,实现在本地AD同步到AAD上面

这篇具有很好参考价值的文章主要介绍了Azure AD混合部署,实现在本地AD同步到AAD上面。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

一、前期准备

1、进入 Azure云 注册一个账号

Azure AD混合部署,实现在本地AD同步到AAD上面,Windows AD,azure,microsoft

2、进入 AAD 管理后台

Azure AD混合部署,实现在本地AD同步到AAD上面,Windows AD,azure,microsoft

3、创建一个新的租户

(1)打开管理租户

Azure AD混合部署,实现在本地AD同步到AAD上面,Windows AD,azure,microsoft

(2)创建

Azure AD混合部署,实现在本地AD同步到AAD上面,Windows AD,azure,microsoft

(3)选择类型 

Azure AD混合部署,实现在本地AD同步到AAD上面,Windows AD,azure,microsoft

(4)配置目录名 "xielong"

Azure AD混合部署,实现在本地AD同步到AAD上面,Windows AD,azure,microsoft

4、切换目录,添加域名

(1)切换目录

Azure AD混合部署,实现在本地AD同步到AAD上面,Windows AD,azure,microsoft

 (2)添加自定义域名,这里要做下验证,所以你要有个线上的域名

Azure AD混合部署,实现在本地AD同步到AAD上面,Windows AD,azure,microsoft

5、创建一个全局管理员

(1)这里创建一个 tom.ma 用户

Azure AD混合部署,实现在本地AD同步到AAD上面,Windows AD,azure,microsoft

(2)授权角色:全局管理员,这里为了后面同步用

Azure AD混合部署,实现在本地AD同步到AAD上面,Windows AD,azure,microsoft

(3)成功,这里标识为 "MicrosoftAccount" 的另一个用户是微软自动创建的

Azure AD混合部署,实现在本地AD同步到AAD上面,Windows AD,azure,microsoft

6、添加许可证,可以免费试用一个月

(1)点击许可证

Azure AD混合部署,实现在本地AD同步到AAD上面,Windows AD,azure,microsoft

 (2)点击试用/购买

Azure AD混合部署,实现在本地AD同步到AAD上面,Windows AD,azure,microsoft (3)这里我们选择 "企业移动性+安全性 E5" 进行激活

Azure AD混合部署,实现在本地AD同步到AAD上面,Windows AD,azure,microsoft

7、登陆本地AD,创建一个UNP,与AAD上面添加的域名一致

Azure AD混合部署,实现在本地AD同步到AAD上面,Windows AD,azure,microsoft

二、安装  Azure AD Connect

1、我是安装在本地AD上面的,生产环境建议安装单独安装

Download Microsoft Azure Active Directory Connect from Official Microsoft Download Center

2、安装后打开软件,这里我们选择自定义

Azure AD混合部署,实现在本地AD同步到AAD上面,Windows AD,azure,microsoft

3、 登陆方式我们选择密码

Azure AD混合部署,实现在本地AD同步到AAD上面,Windows AD,azure,microsoft

4、 配置全局管理员,这里的账号就是上面我们在AAD上面创建的

Azure AD混合部署,实现在本地AD同步到AAD上面,Windows AD,azure,microsoft

5、连接本地的AD

Azure AD混合部署,实现在本地AD同步到AAD上面,Windows AD,azure,microsoft

6、 验证本地 AD

(1)输入本地AD的账号,这里我专门建一个AD账员,注意这里不能是管理员账号

Azure AD混合部署,实现在本地AD同步到AAD上面,Windows AD,azure,microsoft

(2)验证成功

Azure AD混合部署,实现在本地AD同步到AAD上面,Windows AD,azure,microsoft

 7、AAD 登陆配置 

Azure AD混合部署,实现在本地AD同步到AAD上面,Windows AD,azure,microsoft

8.1、选择同步的OU,这里我们只选SHA这个OU

Azure AD混合部署,实现在本地AD同步到AAD上面,Windows AD,azure,microsoft

8.2、选项功能,这里选择密码同步,实现AD的密码与AAD同步

Azure AD混合部署,实现在本地AD同步到AAD上面,Windows AD,azure,microsoft 

9、一直下一步,直至完成

Azure AD混合部署,实现在本地AD同步到AAD上面,Windows AD,azure,microsoft

三、验证同步

1、我们在本地AD上面创建三个用户
Azure AD混合部署,实现在本地AD同步到AAD上面,Windows AD,azure,microsoft

2、我们查看AAD,发现已经全部同步过来

Azure AD混合部署,实现在本地AD同步到AAD上面,Windows AD,azure,microsoft

3、问题处理:

Microsoft.Online.PasswordSynchronization.DirectoryReplicationServices.DrsException: RPC Error 8453 : Replication access was denied. 

我们拿 lishi@xielong.cn 试着去登陆 office.cn,发现密码不对,这里是因为本地的密码没有同步到 AAD上面,通过本地的 event 日志得出同步的账号没有权限

Azure AD混合部署,实现在本地AD同步到AAD上面,Windows AD,azure,microsoft

Azure AD混合部署,实现在本地AD同步到AAD上面,Windows AD,azure,microsoft

(1)打开 ADSI Edit

Azure AD混合部署,实现在本地AD同步到AAD上面,Windows AD,azure,microsoft

(2)右键属性选项卡,切换到安全,把用于同步的 aad.connect 这个账号加入进来,并勾选全部权限

Azure AD混合部署,实现在本地AD同步到AAD上面,Windows AD,azure,microsoft

Azure AD混合部署,实现在本地AD同步到AAD上面,Windows AD,azure,microsoft

(3)手动在同步一次,打开同步管理工具,切换到 Connectors

Azure AD混合部署,实现在本地AD同步到AAD上面,Windows AD,azure,microsoft

选择增量同步 

Azure AD混合部署,实现在本地AD同步到AAD上面,Windows AD,azure,microsoft文章来源地址https://www.toymoban.com/news/detail-552410.html

到了这里,关于Azure AD混合部署,实现在本地AD同步到AAD上面的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 本地部署Canal笔记-实现MySQL与ElasticSearch7数据同步

    本地搭建canal实现mysql数据到es的简单的数据同步,仅供学习参考 建议首先熟悉一下canal同步方式:https://github.com/alibaba/canal/wiki 本地搭建MySQL数据库 本地搭建ElasticSearch 本地搭建canal-server 本地搭建canal-adapter 本地环境为window11,大部分组件采用docker进行部署,MySQL采用8.0.27, 推荐

    2024年02月02日
    浏览(38)
  • 本地电脑部署微力同步私人网盘,端口映射实现远程访问

    ✨个人主页:bit me👇 转发自CSDN远程穿透的文章:轻NAS搭建 - 使用微力同步搭建私人云盘,无需公网IP也能远程访问 私有云盘作为云存储概念的延伸,虽然谈不上多么新颖,但是其广泛的应用场景和不受限制的资料存取,仍然吸引了大批忠实用户。很多用户都会通过各种云存

    2024年02月05日
    浏览(26)
  • Java接入Microsoft Azure AD实现SSO登录

    应用程序通过单点登录解决账号创建问题 SSO(SingleSign-On,单点登录)通过在IDP(身份验证提供商)登录成功后,就可以访问IDP关联的应用程序以及相关权限 为了解决以下问题: 用户使用多个应用程序时,需要创建多个账号 如果用户在所有平台创建的账号密码一致,可能会

    2024年02月05日
    浏览(29)
  • 基于群组实现从 Azure AD 到极狐GitLab 的单点登录

    目录 配置单点登录 在 Azure AD 中创建企业应用 SAML 基础配置 配置 Azure “Attributes Claims” 配置用户同步 在极狐GitLab 创建 SCIM Token 配置 Azure Provisioning Azure 手动用户预配 测试单点登录 Azure 自动用户同步 配置群组同步 配置 SAML 群组链接 Azure 配置 Group Claim 可能遇到的问题 单点登

    2024年02月11日
    浏览(34)
  • 如何在windows上本地部署SadTalker,实现AI数字人

    设备配置:CPU E3-1240v3, RAM 32G, SSD 1T, GPU0 Nvidia 1080ti,GPU1 Nvidia T4 OS:Windows10专业版 【python安装】 1、下载安装python 3.10.9 https://www.python.org/ftp/python/3.10.9/python-3.10.9-amd64.exe 2、下载安装git https://git-scm.com/downloads   3、下载解压ffmpeg 打开:https://github.com/GyanD/codexffmpeg/releases 下载:

    2024年02月16日
    浏览(26)
  • Windows本地部署Ollama+qwen本地大语言模型Web交互界面并实现公网访问

    本文主要介绍如何在Windows系统快速部署Ollama开源大语言模型运行工具,并安装Open WebUI结合cpolar内网穿透软件,实现在公网环境也能访问你在本地内网搭建的大语言模型运行环境。 近些年来随着ChatGPT的兴起,大语言模型 LLM(Large Language Model)也成为了人工智能AI领域的热门话

    2024年04月16日
    浏览(46)
  • Windows系统本地部署MariaDB数据库并结合内网穿透实现远程访问

    本篇教程将使用cpolar内网穿透本地MariaDB数据库,并实现在外公网环境下使用navicat图形化工具远程连接本地内网的MariaDB数据库。 1. 配置MariaDB数据库 1.1 安装MariaDB数据库 进入MariaDB数据库官网https://mariadb.com/downloads/community/,然后下载相应的windows版本 下载好后点击安装,出现设置

    2024年01月23日
    浏览(52)
  • Azure AD认证和Azure AD B2C的token获取

    工作当中使用过Azure AD认证和B2C的认证,今天抽时间再回顾一下。 个人理解比较浅显,我认为Azure AD和Azure AD B2C都可作为用户管理的系统,他们提供了自己的登录认证画面,统一使用Graph API对自己的用户和其他功能做管理。 Azure AD功能强大,微软的老牌认证方式,可以很方便

    2024年02月07日
    浏览(35)
  • 【Microsoft Azure 的1024种玩法】二十六. 在Azure VM中手动部署Windows Admin Center管理平台

    Windows Admin Center是微软开发的一套可以部署在本地基于浏览器的GUI的工具集平台,其平台可用于管理Windows相关服务器和PC机器,我们可以利用Windows Admin Center完全控制整个服务器的各个方面基础结构,是windows系列内部管理工具中(服务器管理及MMC)的演进版本,因Windows Admin

    2024年02月04日
    浏览(46)
  • Windows→Linux,本地同步到服务器

    本地-远程,增删改移全自动,不限文件/夹文件。注意是 本地到远程 单向,反之 远程-本地 无法自动同步,需要手动download到本地。 当然远程文件都是只读的,你肯定是操作本地文件的,除了远程代码生成的新文件,这里是唯一需要手动download到本地的。 配置文件会生成在项

    2024年03月25日
    浏览(42)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包