且构网

分享程序员开发的那些事...
且构网 - 分享程序员编程开发的那些事

Azure 中国篇之应用服务--Azure目录同步

更新时间:2022-10-13 18:15:45

建立了本地 Active Directory 环境的许多公司的一个常见要求就是能够利用现有的本地用户帐户和组帐户。利用现有的本地用户帐户和组帐户能够大幅降低运营成本,并可以让最终用户更方便地访问订阅的 Microsoft 云服务。目录同步是标识与访问管理解决方案的基本但至关重要的方案,用于与 Azure Active Directory 进行集成。借助目录同步,你可以使用本地 Active Directory 管理工具来管理云用户帐户与组帐户的整个生命周期。实施此方案后,可以根据在本地 Active Directory 中找到的信息自动设置和取消设置云中的用户帐户和组帐户。

目录同步分为四个步骤,如下图:

Azure 中国篇之应用服务--Azure目录同步

1. 添加域。点击“active directory”,进行本地域的添加

Azure 中国篇之应用服务--Azure目录同步

2. 点击“域”-“添加”

Azure 中国篇之应用服务--Azure目录同步

3. 输入本地域名,点击“添加”。配置如下图

Azure 中国篇之应用服务--Azure目录同步

4. 完成添加后,页面跳转到“目录集成”

Azure 中国篇之应用服务--Azure目录同步

5. 在目录集成中的目录同步中,点击“已激活”,最后保存。

Azure 中国篇之应用服务--Azure目录同步

6. 经过上述两个步骤,已经完成了“添加域”和“配置单一登录并且准备目录同步”。下载目录同步工具。

Azure 中国篇之应用服务--Azure目录同步

7. 安装好目录同步工具。运行配置向导。这里输入azure管理员的帐号和密码,点击”下一步”。

Azure 中国篇之应用服务--Azure目录同步

8. 输入本地域管理员帐号和密码,点击”下一步”。

Azure 中国篇之应用服务--Azure目录同步

9. 勾选“启用混合部署”,点击”下一步”。

Azure 中国篇之应用服务--Azure目录同步

10. 点击”下一步”。

Azure 中国篇之应用服务--Azure目录同步

11. 点击”下一步”

Azure 中国篇之应用服务--Azure目录同步

12. 点击“完成”。

Azure 中国篇之应用服务--Azure目录同步

13. 在安装目录同步工具的路径下找到miisclient,双击打开。

C:\Program Files\Windows Azure Active Directory Sync\SYNCBUS\Synchronization Service\UIShell

Azure 中国篇之应用服务--Azure目录同步

14. 对azure域控制器进行同步

Azure 中国篇之应用服务--Azure目录同步

Azure 中国篇之应用服务--Azure目录同步

15. 对本地域控制器进行同步。

Azure 中国篇之应用服务--Azure目录同步

16. 在azure的管理页面上查看本地用户是否同步成功。这里已经同步成功。

Azure 中国篇之应用服务--Azure目录同步

17. 由于aaa.com这个域名是没有经过验证的,所以无法验证这个域。

Azure 中国篇之应用服务--Azure目录同步



本文转自 月缺 51CTO博客,原文链接:http://blog.51cto.com/yueque/1600634,如需转载请自行联系原作者