Azure AD混合部署,实现在本地AD同步到AAD上面

2023-10-08 19:50

本文主要是介绍Azure AD混合部署,实现在本地AD同步到AAD上面,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

一、前期准备

1、进入 Azure云 注册一个账号

2、进入 AAD 管理后台

3、创建一个新的租户

(1)打开管理租户

(2)创建

(3)选择类型 

(4)配置目录名 "xielong"

4、切换目录,添加域名

(1)切换目录

 (2)添加自定义域名,这里要做下验证,所以你要有个线上的域名

5、创建一个全局管理员

(1)这里创建一个 tom.ma 用户

(2)授权角色:全局管理员,这里为了后面同步用

(3)成功,这里标识为 "MicrosoftAccount" 的另一个用户是微软自动创建的

6、添加许可证,可以免费试用一个月

(1)点击许可证

 (2)点击试用/购买

 (3)这里我们选择 "企业移动性+安全性 E5" 进行激活

7、登陆本地AD,创建一个UNP,与AAD上面添加的域名一致

二、安装  Azure AD Connect

1、我是安装在本地AD上面的,生产环境建议安装单独安装

Download Microsoft Azure Active Directory Connect from Official Microsoft Download Center

2、安装后打开软件,这里我们选择自定义

3、 登陆方式我们选择密码

4、 配置全局管理员,这里的账号就是上面我们在AAD上面创建的

5、连接本地的AD

6、 验证本地 AD

(1)输入本地AD的账号,这里我专门建一个AD账员,注意这里不能是管理员账号

(2)验证成功

 7、AAD 登陆配置 

8.1、选择同步的OU,这里我们只选SHA这个OU

8.2、选项功能,这里选择密码同步,实现AD的密码与AAD同步

 

9、一直下一步,直至完成

三、验证同步

1、我们在本地AD上面创建三个用户

2、我们查看AAD,发现已经全部同步过来

3、问题处理:

Microsoft.Online.PasswordSynchronization.DirectoryReplicationServices.DrsException: RPC Error 8453 : Replication access was denied. 

我们拿 lishi@xielong.cn 试着去登陆 office.cn,发现密码不对,这里是因为本地的密码没有同步到 AAD上面,通过本地的 event 日志得出同步的账号没有权限

(1)打开 ADSI Edit

(2)右键属性选项卡,切换到安全,把用于同步的 aad.connect 这个账号加入进来,并勾选全部权限

(3)手动在同步一次,打开同步管理工具,切换到 Connectors

选择增量同步 

这篇关于Azure AD混合部署,实现在本地AD同步到AAD上面的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/167646

相关文章

SpringBoot基于沙箱环境实现支付宝支付教程

《SpringBoot基于沙箱环境实现支付宝支付教程》本文介绍了如何使用支付宝沙箱环境进行开发测试,包括沙箱环境的介绍、准备步骤、在SpringBoot项目中结合支付宝沙箱进行支付接口的实现与测试... 目录一、支付宝沙箱环境介绍二、沙箱环境准备2.1 注册入驻支付宝开放平台2.2 配置沙箱环境2.3 沙箱

Nginx实现高并发的项目实践

《Nginx实现高并发的项目实践》本文主要介绍了Nginx实现高并发的项目实践,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一起学习学习吧... 目录使用最新稳定版本的Nginx合理配置工作进程(workers)配置工作进程连接数(worker_co

python中列表list切分的实现

《python中列表list切分的实现》列表是Python中最常用的数据结构之一,经常需要对列表进行切分操作,本文主要介绍了python中列表list切分的实现,文中通过示例代码介绍的非常详细,对大家... 目录一、列表切片的基本用法1.1 基本切片操作1.2 切片的负索引1.3 切片的省略二、列表切分的高

基于Python实现一个PDF特殊字体提取工具

《基于Python实现一个PDF特殊字体提取工具》在PDF文档处理场景中,我们常常需要针对特定格式的文本内容进行提取分析,本文介绍的PDF特殊字体提取器是一款基于Python开发的桌面应用程序感兴趣的... 目录一、应用背景与功能概述二、技术架构与核心组件2.1 技术选型2.2 系统架构三、核心功能实现解析

使用Python实现表格字段智能去重

《使用Python实现表格字段智能去重》在数据分析和处理过程中,数据清洗是一个至关重要的步骤,其中字段去重是一个常见且关键的任务,下面我们看看如何使用Python进行表格字段智能去重吧... 目录一、引言二、数据重复问题的常见场景与影响三、python在数据清洗中的优势四、基于Python的表格字段智能去重

Spring AI集成DeepSeek实现流式输出的操作方法

《SpringAI集成DeepSeek实现流式输出的操作方法》本文介绍了如何在SpringBoot中使用Sse(Server-SentEvents)技术实现流式输出,后端使用SpringMVC中的S... 目录一、后端代码二、前端代码三、运行项目小天有话说题外话参考资料前面一篇文章我们实现了《Spring

Nginx中location实现多条件匹配的方法详解

《Nginx中location实现多条件匹配的方法详解》在Nginx中,location指令用于匹配请求的URI,虽然location本身是基于单一匹配规则的,但可以通过多种方式实现多个条件的匹配逻辑... 目录1. 概述2. 实现多条件匹配的方式2.1 使用多个 location 块2.2 使用正则表达式

使用Apache POI在Java中实现Excel单元格的合并

《使用ApachePOI在Java中实现Excel单元格的合并》在日常工作中,Excel是一个不可或缺的工具,尤其是在处理大量数据时,本文将介绍如何使用ApachePOI库在Java中实现Excel... 目录工具类介绍工具类代码调用示例依赖配置总结在日常工作中,Excel 是一个不可或缺的工http://

SpringBoot实现导出复杂对象到Excel文件

《SpringBoot实现导出复杂对象到Excel文件》这篇文章主要为大家详细介绍了如何使用Hutool和EasyExcel两种方式来实现在SpringBoot项目中导出复杂对象到Excel文件,需要... 在Spring Boot项目中导出复杂对象到Excel文件,可以利用Hutool或EasyExcel

Python如何实现读取csv文件时忽略文件的编码格式

《Python如何实现读取csv文件时忽略文件的编码格式》我们再日常读取csv文件的时候经常会发现csv文件的格式有多种,所以这篇文章为大家介绍了Python如何实现读取csv文件时忽略文件的编码格式... 目录1、背景介绍2、库的安装3、核心代码4、完整代码1、背景介绍我们再日常读取csv文件的时候经常