Azure Active Directory Connect深度解析

AADC(Azure Active Directory Connect),这个是微软开发的第四代同步身份同步工具了,从最早的Directory Synchronization 一直到现在。
中小型的企业在使用这个工具的时候,往往就是下一步下一步的设置,就完成了,但是对于企业级用户,有很多需要考虑的地方。这里我们从下面这些点一个一个说起:
1.AADC的拓扑架构
2.数据流
3.同步服务器角色
4.SOA和UPN
5.AADC服务账户
6.同步过滤选项
7.常见问题
8.AADC 健康状态监视

1.AADC的拓扑架构
这个参考官方文档里提到的架构(https://docs.microsoft.com/en-us/azure/active-directory/hybrid/plan-connect-topologies),但是主要记住下面的两种情况,这是很多企业都会犯错的两种架构
在这里插入图片描述
不支持1个AADC服务器向多个Office 365租户同步,也不支持1个林里多个AADC服务器向同一个Office 365 租户同步。
有人会问那右上角这个图,很明显是要做高可用的,如果不支持这个架构,那么高可用怎么做?
在这里插入图片描述
另外架构上需要注意的就是如果你是要跟21世纪互联的Office 365做tango,那么也不属于AADC的支持范围,这个做法参考我另外一篇博客。

2.数据流
整个同步的数据流见下图:(metaverse不知道怎么翻译比较好)
在这里插入图片描述
每个同步过程分6步,但是通过图可以看出来其实是对称的,所以一共是3步:
1.导入–数据导入到metaverse中
2.同步–metaverse中进行同步,应用同步规则,过滤等等设置
3.导出–将同步好的信息导出到本地AD和Azure AD

举个例子:

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值