Azure AD混合部署,实现在本地AD同步到AAD上面

2023-10-08 19:50

本文主要是介绍Azure AD混合部署,实现在本地AD同步到AAD上面,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

一、前期准备

1、进入 Azure云 注册一个账号

2、进入 AAD 管理后台

3、创建一个新的租户

(1)打开管理租户

(2)创建

(3)选择类型 

(4)配置目录名 "xielong"

4、切换目录,添加域名

(1)切换目录

 (2)添加自定义域名,这里要做下验证,所以你要有个线上的域名

5、创建一个全局管理员

(1)这里创建一个 tom.ma 用户

(2)授权角色:全局管理员,这里为了后面同步用

(3)成功,这里标识为 "MicrosoftAccount" 的另一个用户是微软自动创建的

6、添加许可证,可以免费试用一个月

(1)点击许可证

 (2)点击试用/购买

 (3)这里我们选择 "企业移动性+安全性 E5" 进行激活

7、登陆本地AD,创建一个UNP,与AAD上面添加的域名一致

二、安装  Azure AD Connect

1、我是安装在本地AD上面的,生产环境建议安装单独安装

Download Microsoft Azure Active Directory Connect from Official Microsoft Download Center

2、安装后打开软件,这里我们选择自定义

3、 登陆方式我们选择密码

4、 配置全局管理员,这里的账号就是上面我们在AAD上面创建的

5、连接本地的AD

6、 验证本地 AD

(1)输入本地AD的账号,这里我专门建一个AD账员,注意这里不能是管理员账号

(2)验证成功

 7、AAD 登陆配置 

8.1、选择同步的OU,这里我们只选SHA这个OU

8.2、选项功能,这里选择密码同步,实现AD的密码与AAD同步

 

9、一直下一步,直至完成

三、验证同步

1、我们在本地AD上面创建三个用户

2、我们查看AAD,发现已经全部同步过来

3、问题处理:

Microsoft.Online.PasswordSynchronization.DirectoryReplicationServices.DrsException: RPC Error 8453 : Replication access was denied. 

我们拿 lishi@xielong.cn 试着去登陆 office.cn,发现密码不对,这里是因为本地的密码没有同步到 AAD上面,通过本地的 event 日志得出同步的账号没有权限

(1)打开 ADSI Edit

(2)右键属性选项卡,切换到安全,把用于同步的 aad.connect 这个账号加入进来,并勾选全部权限

(3)手动在同步一次,打开同步管理工具,切换到 Connectors

选择增量同步 

这篇关于Azure AD混合部署,实现在本地AD同步到AAD上面的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/167646

相关文章

MyBatis-Plus逻辑删除实现过程

《MyBatis-Plus逻辑删除实现过程》本文介绍了MyBatis-Plus如何实现逻辑删除功能,包括自动填充字段、配置与实现步骤、常见应用场景,并展示了如何使用remove方法进行逻辑删除,逻辑删... 目录1. 逻辑删除的必要性编程1.1 逻辑删除的定义1.2 逻辑删php除的优点1.3 适用场景2.

C#借助Spire.XLS for .NET实现在Excel中添加文档属性

《C#借助Spire.XLSfor.NET实现在Excel中添加文档属性》在日常的数据处理和项目管理中,Excel文档扮演着举足轻重的角色,本文将深入探讨如何在C#中借助强大的第三方库Spire.... 目录为什么需要程序化添加Excel文档属性使用Spire.XLS for .NET库实现文档属性管理Sp

Python+FFmpeg实现视频自动化处理的完整指南

《Python+FFmpeg实现视频自动化处理的完整指南》本文总结了一套在Python中使用subprocess.run调用FFmpeg进行视频自动化处理的解决方案,涵盖了跨平台硬件加速、中间素材处理... 目录一、 跨平台硬件加速:统一接口设计1. 核心映射逻辑2. python 实现代码二、 中间素材处

Java数组动态扩容的实现示例

《Java数组动态扩容的实现示例》本文主要介绍了Java数组动态扩容的实现示例,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一起学习学习吧... 目录1 问题2 方法3 结语1 问题实现动态的给数组添加元素效果,实现对数组扩容,原始数组使用静态分配

Python实现快速扫描目标主机的开放端口和服务

《Python实现快速扫描目标主机的开放端口和服务》这篇文章主要为大家详细介绍了如何使用Python编写一个功能强大的端口扫描器脚本,实现快速扫描目标主机的开放端口和服务,感兴趣的小伙伴可以了解下... 目录功能介绍场景应用1. 网络安全审计2. 系统管理维护3. 网络故障排查4. 合规性检查报错处理1.

Python轻松实现Word到Markdown的转换

《Python轻松实现Word到Markdown的转换》在文档管理、内容发布等场景中,将Word转换为Markdown格式是常见需求,本文将介绍如何使用FreeSpire.DocforPython实现... 目录一、工具简介二、核心转换实现1. 基础单文件转换2. 批量转换Word文件三、工具特性分析优点局

JavaWeb项目创建、部署、连接数据库保姆级教程(tomcat)

《JavaWeb项目创建、部署、连接数据库保姆级教程(tomcat)》:本文主要介绍如何在IntelliJIDEA2020.1中创建和部署一个JavaWeb项目,包括创建项目、配置Tomcat服务... 目录简介:一、创建项目二、tomcat部署1、将tomcat解压在一个自己找得到路径2、在idea中添加

Springboot3统一返回类设计全过程(从问题到实现)

《Springboot3统一返回类设计全过程(从问题到实现)》文章介绍了如何在SpringBoot3中设计一个统一返回类,以实现前后端接口返回格式的一致性,该类包含状态码、描述信息、业务数据和时间戳,... 目录Spring Boot 3 统一返回类设计:从问题到实现一、核心需求:统一返回类要解决什么问题?

Java使用Spire.Doc for Java实现Word自动化插入图片

《Java使用Spire.DocforJava实现Word自动化插入图片》在日常工作中,Word文档是不可或缺的工具,而图片作为信息传达的重要载体,其在文档中的插入与布局显得尤为关键,下面我们就来... 目录1. Spire.Doc for Java库介绍与安装2. 使用特定的环绕方式插入图片3. 在指定位

Java使用Spire.Barcode for Java实现条形码生成与识别

《Java使用Spire.BarcodeforJava实现条形码生成与识别》在现代商业和技术领域,条形码无处不在,本教程将引导您深入了解如何在您的Java项目中利用Spire.Barcodefor... 目录1. Spire.Barcode for Java 简介与环境配置2. 使用 Spire.Barco