web-dev-qa-db-ja.com

オンプレミスサーバーを使用したAzureAD認証

オフィス内のすべてのユーザーにAzureAD認証を設定しても、同じ資格情報を使用してローカルサーバーにアクセスすることはできますか?もしそうなら、私はそれをどのように設定しますか?

少し背景:インフラストラクチャをできるだけ多くクラウドに移行しようとしていますが、一部のサーバーはオンプレミスのままにする必要があります。

ありがとう。

1
takesides

オフィスのすべてのユーザーにAzureAD認証を適用することはできますか?

あなたの説明によると、あなたはあなたのインフラストラクチャの多くをAzureに移動したいと思っています、私たちはAzure AD+オンプレミスAD+Azure ADドメインサービスマネージャーユーザーへ、このようにして、オンプレミスADをオンプレミスのままにしておく必要があります。そうすれば、ユーザーは元のアカウントを使用して、Azure上のローカルファイルサーバーとVMにアクセスできます。

Azure AD connect を使用してAzure ADとオンプレミスADを接続できます。ADconnectは、オンプレミスユーザーアカウントをAzure ADに同期し、AzureADはそれらのアカウントをAADDSに同期します。このようにして、ローカルファイルサーバーはこれらのアカウントを介してアクセスでき、Azure上のVMはAzure AD DSに参加し、ユーザーはこれらのアカウントを使用してAzure上のVMにアクセスできます。

別の方法として、オンプレミスとAzureの間に[〜#〜] vpn [〜#〜]をセットアップし、オンプレミスADをAzure(Azure VM)、次に他のAzure VMをこのAD(オンライン)に参加させます。次に、オンプレミスのように機能します。 VPNを介して、ローカルおよびオンラインのリソースにアクセスできます。

2
Jason Ye