【发布时间】:2013-12-07 20:06:06
【问题描述】:
我已经设置了我们的公司 AD 以与我们的 Azure AD 同步,并且有一个关于子域和最佳实践的问题要问社区或 WAAD 团队。
在 WAAD 上,我已经验证了我们的corporate.net 域,但我们的本地 AD 位于域 hq.corporate.net。
我的 CTO 告诉我,在公司内创建子 AD 域是正常的。这意味着当用户同步时,他们只会将 username@
我通过将 hq.corporate.net 也验证到 WAAD 解决了这个问题,并且所有用户都已更新,因此他们现在可以使用 username@hq.corporate.net 在使用 WAAD 的应用程序上登录。
这是解决此问题的预期方法吗?我的第一印象是,我希望我们所有的员工都能够使用 username@corporate.net 登录,而不必包含 AD“分支”前缀/子域。
我必须有哪些选择才能实现这一目标?如果不是,最好的做法是告诉我们的邮件服务器 username@hq.corporate.net 应该将邮件交给 username@corporate.net 吗? username@hq.corporate.net 之所以不那么好,是因为用户必须记住总部。前缀,也是应用程序登录时作为身份传递给应用程序的电子邮件,其中他们的真实电子邮件实际上是 username@corporate.net。
【问题讨论】:
标签: azure active-directory sync azure-active-directory