Gis*_*mby 5 active-directory domain domain-controller azure
我们正在将一些 VM 和云服务迁移到 Azure,但我们仍需要这些服务连接回我们合作伙伴的 AD。我是一名开发人员,而不是系统管理员,所以我不确定如何做到这一点,或者是否可能。
根据我的理解,我们需要做这样的事情:
我错过了任何步骤吗?例如,是否需要某种 AD 同步,AzureDomain => 合作伙伴的 DC,或 PartnerDomain => Azure DC?
我不在乎 Azure 基础结构中的服务是在 Azure AD 中的帐户下运行,还是在合作伙伴的 AD 中运行。我只想要最简单的解决方案,它允许 Azure 中的服务访问合作伙伴数据中心中的资源。
您将无法在 Azure AD 和 PartnerDomain 之间创建信任。您可能想要做的是使用 DirSync ( http://technet.microsoft.com/en-us/library/jj151800.aspx ) 来保持两个 AD 实例同步。这样,您实际上将 PartnerDomain 扩展到 Azure AD 上。明智的做法是部署至少 1-2 个副本域控制器作为 Azure VM,这样即使站点到站点 VPN 链路出现故障,基于云的服务也能够联系域。
| 归档时间: |
|
| 查看次数: |
4773 次 |
| 最近记录: |