2016-08-09 2 views
0

신뢰 관계가없는 2 개의 AD 포리스트가 있습니다. 암호 복제를 위해 포리스트 1을 동기화하고 연합을 위해 포리스트 2를 단일 Azure AD 테넌트로 동기화하려고합니다.Azure AD 여러 포리스트를 동기화하기 위해 연결

어떻게해야합니까?

Azure AD 동기화를 시작하기 전에 포리스트 2에 대해 ADFS를 설정해야합니까?

Azure AD Connect를 구성하는 방법, 빠른 설정 또는 사용자 정의 설정을 사용해야합니까, 구성 할 옵션은 무엇입니까?

필자는 비밀 번호 복제를 사용하는 익스프레스 설정과 페더레이션이 지원되는 토폴로지가 아닌 Azure AD Connect 서버를 2 개 가질 수 없다는 것을 알고 있습니다.

안내해주세요.

답변

0

는 다음을 수행 할 것 :

  • 사용 푸른 AD 연결 (사용자 지정 옵션)

    은 모두 숲 푸른 AD Connect를 통해
  • 설정 ADFS를 동기화 할 수 있습니다.
  • 두 포리스트 모두에 대해 pwd sync를 선택할 수도 있습니다. 마법사를 통해이를 제한 할 수는 없기 때문입니다.
  • 페더레이션을 설정할 도메인에 대해서만 페더레이션 설정을 구성합니다.

https://azure.microsoft.com/en-us/documentation/articles/active-directory-aadconnect-get-started-custom/은 좋은 기사입니다.

감사합니다. Sam (@MrADFS)

+0

감사합니다. Sam. ADFS를 구성한 포리스트의 암호 복제를 중지하는 방법이 있습니까? Powfshell을 사용하여 포리스트에서 암호 동기화를 해제하는 모든 Powershell cmdlet? –