arch

Muchas empresas se empiezan a plantear el subir su directorio activo a Azure, es decir su directorio (On-premises) a Azure Active Directory. Esto trae muchas ventajas a la hora de flexibilidad. Ya que un usuario del dominio podría acceder con su extensión de dominio (@dominio.onmicrosoft.com). Desde cualquier parte fuera de la empresa.

Para este proceso, se requiere tener un Active directory en una maquina local y un servicio llamado “Azure Active directory

La herramienta de Microsoft dedicada a la sincronización del directorio es “Azure AD Connect”. Esta herramienta se instala en la maquina local y se va configurando con nuestra suscripción de Azure, donde tenemos el directorio.

Azure Active Directory Connect tiene tres componentes principales: los servicios de sincronización, el componente opcional de los servicios de federación de Active Directory y el componente de supervisión denominado Azure AD Connect Health.

  • Sincronización: este componente es responsable de la creación de usuarios, grupos y otros objetos. También es responsable de asegurarse de que la información de identidad de los usuarios y los grupos de su entorno local coincide con la de la nube.
  • AD FS: la federación es una parte opcional de Azure AD Connect y puede utilizarse para configurar un entorno híbrido. Mediante una infraestructura local de AD FS. Las organizaciones pueden utilizar esto para abordar implementaciones complejas como un inicio de sesión único de unión a dominio, la aplicación de la directiva de inicio de sesión de AD y MFA mediante tarjeta inteligente o de terceros.
  • Supervisión de estado: Azure AD Connect Health puede ofrecer una sólida supervisión. Ademas proporcionar una ubicación central en el Portal de Azure para ver esta actividad. Para más información, consulte Supervisión de la infraestructura de identidad local y los servicios de sincronización en la nube.

Azure AD Connect

Azure AD Connect es una herramienta que conecta funcionalidades de sus dos predecesores: Windows Azure Active Directory Sync.  Azure AD Connect será ahora la única herramienta de sincronización de directorios admitida por Microsoft.

Ventajas:

  • Una de las grandes ventajas es poder usar tu cuenta de usuario donde quieras dentro de tu directorio.
  • Sincronizar usuarios con Azure AD es una característica gratuita.

Desventajas:

  • La eliminación de las cuentas de usuario que han sido creadas previamente en local. No se pueden eliminar desde el portal de azure.
  • El active directory de azure sincronizado con el active directory on-premises, funciona únicamente si el active directory on-premises está funcional.

 

Leave a Comment

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *