2016-08-09 72 views
0

我有2個無信任關係AD森林。我想將用於密碼複製的Forest 1和用於聯合的Forest 2同步到單個Azure AD租戶中。天青AD連接到同步多森林

如何實現這一目標?

我必須安裝ADFS森林開始Azure的AD同步前2?

如何配置Azure的AD連接​​,我需要使用快速設置或自定義設置,哪些選項來配置好嗎?

我明白我不能擁有2×Azure的AD連接​​服務器,一個具有明確設置使用密碼複製和另一個聯盟,因爲這是不支持的拓撲結構。

請指導我。

回答

0

你做到以下幾點:

  • 使用Azure的AD連接​​(自定義選項)兩個林
  • 設置通過Azure的AD連接​​ADFS同步。
  • 您還可以選擇PWD同步兩個森林,你可以不通過嚮導將其限制爲一個。
  • 您只需爲您要爲聯盟域配置聯盟設置。

https://azure.microsoft.com/en-us/documentation/articles/active-directory-aadconnect-get-started-custom/是一篇很好的文章,供您閱讀。

謝謝// Sam(@MrADFS)

+0

謝謝山姆。有沒有辦法停止爲我們配置了ADFS的Forest複製密碼?任何Powershell cmdlet可以使用adfs關閉森林上的密碼同步? –