Was ist Azure AD Connect? - Azure AD Hybrid 02

preview_player
Показать описание
Azure AD Connect Basics - ✅ So geht's:

In diesem Video aus der Hands-On-Reihe zum Thema "Azure AD Connect" zeigt euch unser Cloud-Experte Thomas, was der Dienst genau macht, wie er funktioniert und wofür er eingesetzt wird. Azure AD Connect ist, wie der Name schon vermuten lässt, dafür da, das Azure AD zu verbinden. Und zwar mit eurem On-Premises Active Directory. Das Azure Active Directory ist der Cloud-Verzeichnisdienst von Microsoft. Eine genaue Erklärung zur Synchronisierung von Benutzern sowie zu AAD Connect findet ihr im Video. 👆

Wichtiger Hinweis: Dieses Video wurde veröffentlicht, bevor Azure AD zu Entra ID umbenannt wurde. Wenn im Video von Azure AD die Rede ist, ist inzwischen Entra ID gemeint. Der Funktionsumfang ist aber grundlegend derselbe.

➡ 🔗 Weiterführende Links:

-- 🔎 Themenübersicht --
00:00 - Intro
00:15 - Grundlegendes
01:11 - Gründe für AAD-Connect
02:49 - Synchronisierung von Benutzern
04:04 - Kennwort-Hash-Synchronisierung (PHS)
06:13 - Passthrough-Authentifizierung (PTA)
06:53 - Federation
07:10 - Seamless Single Sign-On
07:38 - AAD-Connect mit Cloud Passwörtern
07:59 - Azure AD Connect
09:10 - Azure AD Connect Cloud Sync
09:42 - Anwendung in der Praxis
10:22 - Outro
----------------------------------------------

➡ Wir möchten euch beim Weg in die Cloud ☁ behilflich sein und zeigen die Möglichkeiten, Tipps und Tricks, aber auch die dort lauernden Stolperfallen. Wer nichts mehr verpassen möchte, abonniert einfach den Kanal – darüber würden wir uns sehr freuen.

➡ Dieses Video ist Teil unserer Serie zum Thema Azure AD Basics. Wenn euch Microsoft-Cloud-Themen wie dieses interessieren, lasst uns gerne ein Like da. 👍💙

➡ Weitere Cloud Uncovered Videos:

➡ ❓ Wie ist deine Meinung zu dem Thema? Nutzt du bereits Azure AD Connect?

#azure #azuread #aadconnect #aad #azureadconnect #microsoft #office365 #microsoft365 #ms365 #clouduncovered #itelio
Рекомендации по теме
Комментарии
Автор

Zum Thema Gruppen zurückschreiben fällt mir durchaus ein Szenario ein, das wir schon mal hatten:
Bei gewissen Cloud-angelegten Gruppen entscheidet sich nach einer gewissen Benutzungszeit, dass es doch praktisch wäre, diese für einen lokalen Dienst als Sicherheitsgruppe zu nutzen. Dann wäre es sehr praktisch, wenn man die Mitglieder ohne großen Aufwand aus der Wolke ins lokale AD holen könnte, ohne eine neue lokale Gruppe anlegen zu müssen.

Leider funktioniert der Gruppensync ja so nicht und man kann leider ausschließlich Microsoft 365 Gruppen, aber keine Sicherheits- und Verteilergruppen syncen. Zumindest war das vor zwei Jahren so, als ich das mal getestet habe.

Zwei weitere Szenarien wären darüber hinaus einfach mega:
1. Sync von dynamischen Gruppen ins lokale AD (im lokalen AD als Read-Only Objekte)
2. Nutzen von PIM für lokale Rollen wie Hyper-V Administrator etc.

Könnte man bestimmt alles auch irgendwie scripten. Ist denke ich aber eher unsicher und nicht so richtig praktikabel auf Dauer.

thesounditguy
Автор

Top content! Für mich ist mittlerweile der AAD Cloud Sync Agent die Wahl, da ich die Möglichkeit, zwei Agents als Ausfallsicherheit installieren zu können, gut finde. Auch wenn es selten ein Problem ist, wenn der AAD Connect sync nicht funktioniert, wenn es OnPrem ein Problem gibt. Die Daten sind ja synchronisiert. Nur die Änderungen werden für die Zeit des Ausfalls nicht aktualisiert.

Geräte synchronisiere ich nicht, da ich diese komplett AAD joine, wenn sie per Intune gemanged werden sollen. Fileserver-Zugriff geht ja dann trotzdem per SSO.

Ich lese online immer wieder, dass ein Hybrid Azure AD join aufwendig sein soll und wenn man alle Intune Features nutzen möchte, ein AAD only join empfohlen wird. Autopilot soll so such schwieriger zu konfigurieren sein. Habt ihr da Erfahrungen? Was spricht gegen einen hybrid join?

der_klee