Mamy małą firmę i obecnie nie potrzebujemy domeny w naszym biurze. Mamy podstawową sieć i pojedynczy serwer z systemem Windows Server 2008 R2 z niektórymi udziałami plików i aplikacjami innych firm.
Używamy Office 365 i mamy subskrypcję Windows Azure. Wygląda na to, że dość dobrze synchronizują Active Directory dla naszej organizacji. (tzn. dane wyglądają tak samo w obu systemach)
Wszystkie aplikacje firm trzecich, które uruchamiamy na naszym serwerze aplikacji, obsługują LDAP jako dostawcę tożsamości, ale ponieważ nie prowadzimy domeny, musimy nakłonić każdego użytkownika do utworzenia nowego loginu / hasła do tych usług.
Idealnie chcielibyśmy, aby ten serwer został zsynchronizowany z Azure / Office 365 i umożliwić użytkownikom uwierzytelnianie przy użyciu poświadczeń Office365.
Cała literatura, którą znalazłem, mówi o synchronizacji z lokalnego na Azure, ale chcielibyśmy raczej zsynchronizować z Azure / Office 365 na naszym lokalnym serwerze. Wydaje mi się, że nasz lokalny serwer został federacyjnym dostawcą tożsamości dla naszego katalogu Office 365 ...
Czy jest to możliwe, czy potrzebujemy zewnętrznego dostawcy LDAP, który może federować tożsamości z platformy Azure lub Office 365?
źródło
Odpowiedzi:
Krótka odpowiedź: nie. Jednak, jak opisano @ Nathan-C, możesz znieść wymagane usługi przy użyciu Azure Iaas (DC + DirSync + ADFS lub DC + Dircync z synchronizacją pwd) w celu uzyskania pojedynczego logowania między swoim Twoje aplikacje Office365 i aplikacje dodatkowe. Konieczne będzie wdrożenie łącza VPN między platformą Azure a siecią lokalną.
Usługa Azure AD NIE jest „zwykłą” usługą Active Directory.
źródło
Firma Microsoft niedawno rozpoczęła oferowanie rzeczywistych usług Active Directory na platformie Azure: https://azure.microsoft.com/en-us/services/active-directory-ds ; jeśli potrzebujesz tylko scentralizowanego uwierzytelnienia, mogą one w pełni zastąpić lokalną AD.
źródło
Wszystkie te informacje są stare, chciałem tylko pomóc komuś, kto ich szukał. Dzisiaj 25.10.2016 Mam około 20 laptopów z systemem Windows 10, które łączą się i współpracują bezpośrednio z usługami Azure AD. Integruje się i doskonale współpracuje z o365 i wieloma innymi usługami „chmurowymi” firmy Microsoft.
źródło
Nie. Azure AD nie jest tak naprawdę AD. Ma mniejszą funkcjonalność, ponieważ ma bardziej ograniczony schemat, a jako usługa nie może być używana do uwierzytelniania / zarządzania urządzeniami, jak to możliwe przy użyciu prawdziwego kontrolera domeny i AD.
Obsługiwany przez nich przypadek użycia polega na użyciu usługi Azure AD do zarządzania loginami na komputerach z systemem Windows 10; i możesz używać Microsoft Intune do dowolnego zarządzania (które uzyskasz dzięki zasadom / zarządzaniu z „prawdziwej” pełnej instalacji AD)
Ostrzegam, że nawet proponowane rozwiązanie - nie jest jeszcze w pełni „wypieczone”, a jeśli spróbujesz, będziesz wczesnym adoptatorem. Jest to nieco niekompletna funkcjonalność (na przykład zarządzanie dla komputerów Mac nie istnieje; nie można dołączyć do usługi Azure AD dla systemu OS X) i jest nieco wadliwe (czasami komputery mogą się uwierzytelniać i dołączać, a czasem po cichu kończą się niepowodzeniem).
YMMV
źródło