我可以使用Office365或Azure AD作为Active Directory的主记录吗?


12

我们的业务规模很小,目前不需要在我们办公室内使用域名。我们有一个基本网络和一个运行Windows Server 2008 R2的服务器,其中包含一些文件共享和第三方应用程序。

我们使用Office 365并具有Windows Azure订阅。两者似乎使我们组织的Active Directory保持了很好的同步。(即,两个系统上的数据看起来相同)

我们在应用服务器上运行的所有第三方应用都支持LDAP作为身份提供者,但由于我们没有运行域,因此必须让每个用户为这些服务创建新的登录名/密码。

理想情况下,我们希望使该服务器从Azure / Office 365同步,并允许用户使用其Office365凭据进行身份验证。

我发现的所有文献都谈到了从本地到Azure的同步,但是我们希望从Azure / Office 365到本地服务器同步。我猜我们的本地服务器将成为Office 365目录的联合身份提供程序...

这是否可能,或者我们是否需要一些可以从Azure或Office 365联合身份的第三方LDAP提供程序?


如果您在Azure中运行AD,则可以仅对该DC运行请求。不过,您可能需要VPN才能将网络与Azure链接。
内森·C

1
@NathanC在Azure VM实例中运行域控制器(不是此人正在做什么)与为您的O365租户运行带有DirSync的Azure AD之间存在区别,这就是他所说的。
MDMarra

@MDMarra啊,从别人的问题中学到了一些东西。:)
Nathan C

@NathanC是的Azure AD是Azure中存在的东西,可以通过用于管理用户,组和DirSync的Web界面进行访问,以与Office 365和Intune一起使用。您不是可以交互登录的实际服务器。这是一些带有Microsoft Web前端特殊功能的多租户Microsoft AD变体。
MDMarra

1
艾德里安-您最终做了什么?我们正在考虑一条类似的路线,很好奇它最终如何为您解决?
aSkywalker 2014年

Answers:


10

简短答案:不能。但是,就像@ Nathan-C所述,您可以使用Azure Iaas(DC + DirSync + ADFS或DC + Dircync w / pwd同步)站起来所需的服务,以便在您之间实现单点登录您的Office365应用程序和本地应用程序。您将需要在Azure与您的本地网络之间部署VPN链接。

Azure AD不是“常规” Active Directory。


1
谢谢,我怀疑是这种情况。我们设法将大多数第三方应用程序配置为使用OAuth2进行身份提供。然后,我们从Azure存储区安装了auth0服务,并将Azure AD设置为auth0服务的企业身份提供者(连接)。现在,第三方应用程序使用auth0作为ID提供程序,该提供程序与我们的Azure AD联合。(希望我使用正确的术语,但基本上,应用程序使用OAuth2来针对“代理”我们的Azure AD的auth0进行身份验证)
Adrian Hope-Bailie 2013年

关于提议的解决方案的另一条评论:我们不想这样做,因为我们1)喜欢使用Office 365管理我们的用户2)实际上不希望强迫我们的用户登录到我认为实施DC的域参与
Adrian Hope-Bailie

4
使用最新版本的DirSync,您可以将其安装到DC上。过去是您无法做到的。
Trondh

3
但是,从Windows 10开始,客户端计算机可以域加入Azure AD。
Kevin Tianyu Xu

2
@JPHellemons- 这里的 Technet文章解释了如何设置它
Frederik Nielsen


2

所有这些信息都是陈旧的,我只是想帮助正在寻找它的人。今天,2016年10月25日,我有20台左右的Windows 10笔记本电脑,它们直接连接并与Azure AD服务一起使用。它与Microsoft的o365和许多其他“云”服务集成在一起并完美地工作。


1
因此,您的服务器能够在没有本地AD / DC的情况下加入Azure域吗?
user228546 '17

0

否。AzureAD并不是真正的AD。它的功能较少,因为它的架构更受限制,并且作为服务,它不能像真正的Domain Controller和AD一样用于对设备进行身份验证/管理。

他们支持的用例是使用Azure AD来管理Windows 10计算机上的登录。并且您可以使用Microsoft Intune进行任何管理(通过“真实的”完整AD安装获得策略/管理)

我要警告的是,即使是提议的解决方案-尚未完全“成熟”,如果您尝试使用它,则将是早期采用者。它的功能有些不完整(例如,对于Mac,尚不存在管理功能;对于OS X,您无法进行Azure AD连接),而且还存在一些问题(有时计算机可以进行身份​​验证和连接,有时会无提示地失败)。

青年汽车

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.