Назад | Перейти на главную страницу

Настройка доверия между Azure AD и локальным AD

Мы перемещаем некоторые виртуальные машины и облачные службы в Azure, но нам нужны эти службы для обратного подключения к AD нашего партнера. Я разработчик, а не системный администратор, поэтому не знаю, как это сделать и возможно ли это вообще.

Насколько я понимаю, нам нужно будет сделать что-то вроде этого:

  1. Настроить виртуальную сеть в Azure
  2. Настройте VPN типа "сеть-сеть" между Azure и партнерским центром обработки данных.
  3. Настройте облачные службы / виртуальные машины в Azure (внутри виртуальной сети с №1)
  4. Настройте домен в Azure AD, скажем, мы называем его «AzureDomain»
  5. Установите доверительные отношения между доменом Azure AD и доменом AD нашего партнера («PartnerDomain»).
  6. Настройте службы Windows / пулы приложений IIS в облачных службах Azure / виртуальных машинах для работы под учетной записью в нашем домене Azure AD, например, «AzureDomain \ service_account»
  7. Попросите партнера предоставить разрешения для «AzureDomain \ service_account» для доступа к любому сетевому ресурсу, базе данных и т. Д., Которые ему нужны.

Я пропустил какие-то шаги? Например, нужна ли какая-то синхронизация AD: AzureDomain => DC партнера или PartnerDomain => Azure DC?

Меня не волнует, работают ли службы в инфраструктуре Azure под учетной записью в Azure AD или под учетной записью партнера AD. Мне просто нужно максимально простое решение, которое позволит службам в Azure получать доступ к ресурсам в центре обработки данных партнера.

Вы не сможете установить доверительные отношения между Azure AD и вашим партнерским доменом. Вероятно, вы захотите использовать DirSync (http://technet.microsoft.com/en-us/library/jj151800.aspx) для синхронизации двух экземпляров AD. Таким образом, вы фактически расширяете свой партнерский домен на Azure AD. Разумно развернуть как минимум 1-2 реплики контроллеров домена в качестве виртуальных машин Azure, чтобы ваши облачные службы могли связываться с доменом, даже если связь между сайтами vpn разорвется.