2017-03-22 44 views
0

有什麼方法可以將用戶從一個azure活動目錄同步到另一個azure活動目錄。當搜索到這個時,我發現很多選項(例如使用AAD連接)在AD AD到Azure Active Directory上同步有兩種實際AAD之間的方法。在兩個azure AD之間同步用戶

我想實現的是,office365的用戶和用戶組(它意味着它具有AAD)同步到另一個azure活動目錄(將第二個活動目錄移動到365 AAD不是一個選項)。因此,當用戶被添加到365時,它會被添加到其他AAD中,但也會在被刪除時(第二個活動目錄不需要向後同步)。

回答

0

AFAIK,沒有這樣的設置/工具,我們可以在不同Azure AD之間同步用戶。

要達到目標,您需要自己編寫代碼。例如,您可以編寫一個服務,從兩個Azure AD中抽取用戶並進行比較。然後根據需要同步使用Azure AD Graph的用戶。

+0

感謝您的回覆,據我所知,這裏也沒有一個簡單的工具(我可能會考慮用Azure圖來做這件事) – bulzaiguard

+0

如果您開發該工具,您需要考慮如何實現密碼仔細同步。據我所知,密碼不能從Azure AD導出。作爲替代,您可以使用中間繼電器在兩個Azure AD之間同步帳戶。例如,AD Connect + PIM/MIM。請參閱以下文章瞭解更多詳情。 [Azure AD Connect的拓撲](https://docs.microsoft.com/zh-cn/azure/active-directory/connect/active-directory-aadconnect-topologies) –

+0

有沒有什麼方法可以通過編程方式添加外部用戶?就像您可以在Azure門戶 – bulzaiguard