Articulo de referencia

Microsoft Entra Connect

Microsoft Entra Connect (anteriormente conocido como Azure AD Connect ) [ 1 ] es una herramienta para conectar la infraestructura de identidad local con Microsoft Entra ID . El ...

Microsoft Entra Connect (anteriormente conocido como Azure AD Connect ) [ 1 ] es una herramienta para conectar la infraestructura de identidad local con Microsoft Entra ID . El asistente implementa y configura los requisitos previos y los componentes necesarios para la conexión, incluyendo la programación de la sincronización y los métodos de autenticación. [ 2 ] Entra Connect abarca la funcionalidad que se lanzó anteriormente como Dirsync y AAD Sync. Estas herramientas ya no se lanzan individualmente, y todas las mejoras futuras se incluirán en las actualizaciones de Entra Connect. [ 3 ] [ 4 ]

Microsoft Entra Connect sincroniza los objetos locales presentes en Active Directory con un servicio de Azure AD correspondiente dentro de un inquilino de Microsoft 365. [ 5 ] Los objetos locales compatibles incluyen cuentas de usuario, pertenencias a grupos y hashes de credenciales. [ 6 ] La sincronización se puede configurar para operar en configuraciones de flujo bidireccional. En una configuración unidireccional, los cambios en un objeto local actualizan el objeto correspondiente en Azure AD. Las configuraciones de sincronización bidireccional permiten que los cambios en los objetos se realicen tanto localmente como dentro de Azure AD/Microsoft 365 y actualicen el objeto correspondiente en el extremo opuesto. [ 7 ]

Azure AD Connect (ahora Entra Connect) se lanzó al público el 24 de junio de 2015 [ 8 ] y actualmente se encuentra en la versión 2.1.16.0. [ 9 ] El 31 de agosto de 2022 se retiraron todas las versiones 1.x de Azure AD Connect. El 15 de marzo de 2023 se retirarán las versiones 2.0.3.0 a 2.0.91.0.

La versión actual ofrece las siguientes opciones de alto nivel: [ 10 ]

Actualización de Dirsync

Las organizaciones que ya cuentan con una implementación de Dirsync pueden actualizarla in situ (para directorios con menos de 50.000 objetos) o migrar sus ajustes de Dirsync a Entra Connect.

Configuración rápida

La opción Configuración rápida es la predeterminada e implementa la sincronización con la opción de sincronización de hash de contraseña para un dominio de Active Directory local de un solo dominio y un solo bosque. Esto permite la autenticación y autorización de recursos en Azure/Microsoft 365 en función de las contraseñas de Active Directory.

Configuración personalizada

Con la configuración personalizada, el administrador puede conectar uno o varios dominios y bosques de Active Directory y elegir entre la sincronización de hash de contraseñas, la autenticación de paso directo y los Servicios de federación de Active Directory (AD FS) para la autenticación. La configuración personalizada también permite al administrador seleccionar opciones de sincronización, como la escritura inversa de restablecimiento de contraseñas y las implementaciones híbridas de Exchange.

Características principales

Lo que hace

Cuando un administrador instala y ejecuta el asistente de Microsoft Entra Connect, se realizan los siguientes pasos:

  1. Instala requisitos previos como .NET Framework , el módulo de PowerShell de Azure Active Directory y el Asistente de inicio de sesión de Microsoft Online Services.
  2. Instala y configura el componente de sincronización (anteriormente llamado AAD Sync) para uno o varios bosques de Active Directory y habilita la sincronización en el inquilino de Azure AD.
  3. Configura la sincronización de hash de contraseñas o AD FS con proxy de aplicación web, según la opción de autenticación que haya elegido el administrador, e incluye cualquier configuración necesaria en Azure.

Utilizar con PowerShell

El módulo Azure AD PowerShell permite a los administradores un control granular sobre los comportamientos de sincronización. [ 13 ] Para comenzar a trabajar con el módulo Azure AD PowerShell, debe importarse:

Import-Module AzureAD

Para ejecutar manualmente una sincronización con las configuraciones actuales:

#Especifique Delta para sincronizar únicamente los objetos que se hayan actualizado desde la última sincronización Start-AADSyncSyncCycle -PolicyType Delta#Especifique Initial para sincronizar todos los objetos Start-AADSyncSyncCycle -PolicyType Initial

Para recuperar la configuración actual del programa de sincronización:

#Mostrar la configuración del programa de sincronización Get-ADSyncScheduler <# AllowedSyncCycleInterval : hh:mm:ss CurrentlyEffectiveSyncCycleInterval : hh:mm:ss CustomizedSyncCycleInterval : hh:mm:ss NextSyncCyclePolicyType : Delta/Initial NextSyncCycleStartTimeInUTC : MM/DD/YYY hh:mm:ss AM/PM PurgeRunHistoryInterval : DD:hh:mm:ss SyncCycleEnabled : True/False MaintenanceEnabled : True/False StagingModeEnabled: : True/False SchedulerSuspended: : True/False #>

Para cambiar la configuración actual del programa de sincronización:

Set-ADSyncScheduler - $Configuración $Valor

Referencias

  1. "Nuevo nombre para Azure Active Directory" . Microsoft . Consultado el 25/11/2024 .
  2. Artículo de Mary Jo Foley sobre Azure AD Connect , ZDNet, 15 de diciembre de 2014
  3. Artículo del blog del equipo de Active Directory sobre la vista previa de Azure AD Connect , Microsoft, 15 de diciembre de 2014
  4. Artículo de Windows IT Pro sobre la vista previa de Azure AD Connect , Microsoft, 15 de diciembre de 2014
  5. "¿Qué es Azure Active Directory?" . Microsoft Ignite . 14 de septiembre de 2022 . Consultado el 28 de septiembre de 2022 .
  6. "Cómo funciona la sincronización en Azure AD Domain Services" . Microsoft Ignite . 23 de agosto de 2022. Consultado el 28 de septiembre de 2022 .
  7. "Sincronización de Azure AD Connect: Entienda y personalice la sincronización" . Microsoft Ignite . 21 de septiembre de 2022. Consultado el 28 de septiembre de 2022 .
  8. Artículo del blog del equipo de Active Directory sobre la disponibilidad general de Azure AD Connect , Microsoft, 24 de junio de 2015
  9. "Azure AD Connect: historial de versiones" . Microsoft Ignite . 19 de septiembre de 2022. Consultado el 28 de septiembre de 2022 .
  10. Documentación de Microsoft Azure sobre Azure AD Connect , Microsoft, 6 de agosto de 2015
  11. "Habilitar la escritura inversa de contraseñas de Azure Active Directory" . Microsoft Ignite . 9 de septiembre de 2022. Consultado el 28 de septiembre de 2022 .
  12. "¿Qué es la administración de aplicaciones?" . Microsoft Ignite . 20 de septiembre de 2022 . Consultado el 28 de septiembre de 2022 .
  13. "Módulo AzureAD" . Microsoft Ignite . Consultado el 28 de septiembre de 2022 .