【问题标题】:How to sync on-premises domain with Azure AD when on-premises has .local suffix当本地具有 .local 后缀时,如何将本地域与 Azure AD 同步
【发布时间】:2018-09-28 09:27:18
【问题描述】:

为了将本地域同步到 Azure,我认为我需要执行以下操作。

  1. 添加与我的本地域名匹配的自定义域名
  2. 验证此域名
  3. 从加入我的本地域的计算机运行 AD Sync

运行域同步时,它表明 mydomain.local 尚未验证,这是使用本地凭据登录 Azure AD 所必需的。

由于 .local 后缀,这是一个只有本地域知道的 DNS 名称,我们如何验证它?

【问题讨论】:

    标签: azure azure-active-directory


    【解决方案1】:

    运行域同步时,表明 mydomain.local 没有 已经过验证,这是能够登录到 Azure AD 所必需的 本地凭据。

    由于您的本地域是私有域,因此您无法使用 Azure AD 进行验证。 Azure AD 只能验证公开注册的域。

    您需要公开注册一个新域,然后使用这个新域与 Azure AD 进行验证。验证完域后,将其添加到本地 DNS,这样就不需要更改 .local 后缀,然后在同步到 Azure AD 时,本地域可以与 Azure AD 匹配。

    【讨论】:

    • 是否会同步附加到 .local 私有域的现有用户并可用于 Azure 的凭据,还是只有添加到新公共域的用户才能使用?
    • 添加到本地 DNS 后,本地域中的现有用户可以同步到 AAD,并可用于 Azure 凭据。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多