2014-04-30 46 views
0

我想問一個問題作爲標題。在一些要求中,我們希望使用內部AD帳戶來運行託管在雲服務中的應用程序池。我們發現雲服務的實例不在內部AD環境中。似乎我們之前應該做一些集成配置,但我對此沒有任何想法。有什麼建議麼?我們可以與Cloud Service和內部AD環境集成嗎

回答

0

傑夫,你需要做到以下幾點:

1)安裝在Azure中的虛擬網絡。

虛擬網絡:http://msdn.microsoft.com/en-us/library/azure/jj156007.aspx

2)從您的內部網絡到Azure的虛擬網絡(VNET)設置一個VPN。您可以使用「點對點」(基本上是「服務器到網絡」)或「站點到站點」(網絡到網絡)VPN。

站點到站點:https://azure.microsoft.com/documentation/articles/vpn-gateway-site-to-site-create/

點到站點:https://azure.microsoft.com/documentation/articles/vpn-gateway-point-to-site-create/

3)至少創建一個虛擬機並將其配置爲它加入到您的內部域的域控制器。這個DC與您在本地設置的任何其他DC沒有區別。

獨立的直流天青:http://msdn.microsoft.com/en-us/library/dn275963.aspx

4)加入域的虛擬機還是PaaS的網絡/輔助角色。 Web/Worker角色有點棘手,但可以完成。

有點老了,但給你一個想法:http://blogs.msdn.com/b/windows_azure_connect_team_blog/archive/2010/12/10/domain-joining-windows-azure-roles.aspx

那麼最後一件事是設置應用程序池用戶,你通常會。

HTH

0

您可以將您的本地Active Directory與Azure Active Directory進行集成。

參見:Azure Active Directory

+0

Brendan,謝謝你的回覆。您能否提供有關如何將雲服務VM與內部部署AD集成的更多詳細信息。 –

+0

如果我們已經與Azure AD和Local AD集成,那麼我們可以使用本地AD帳戶登錄Azure VM? –

相關問題