2016-08-09 7 views
0

Ich habe 2 AD-Forests ohne Vertrauensbeziehung. Ich möchte Forest 1 für die Kennwortreplikation und Forest 2 für Federation in einem einzelnen Azure AD-Mandanten synchronisieren.Azure AD Connect, um mehrere Forests zu synchronisieren

Wie erreichen?

Muss ich ADFS für Forest 2 einrichten, bevor Azure AD Sync gestartet wird?

Wie konfiguriert man Azure AD Connect, muss ich Express-Einstellung oder benutzerdefinierte Einstellung verwenden, welche Optionen zu konfigurieren, bitte?

Ich verstehe, ich kann nicht 2 x Azure AD Connect Server haben, einen mit Express-Einstellung für die Verwendung der Kennwortreplikation und einen anderen mit Föderation, da dies keine unterstützte Topologie ist.

Bitte führen Sie mich.

Antwort

0

Sie folgende tun würde:

  • Verwenden Azure AD Connect (individuelle Option) beide Wälder synchronisieren
  • einrichten ADFS durch Azure AD Connect.
  • Sie wählen für beide Gesamtstrukturen auch "Pwd-Synchronisierung", da Sie sie nicht über den Assistenten auf eine einzige beschränken können.
  • Sie konfigurieren die Föderationseinstellungen nur für die Domäne, für die Sie eine Föderation wünschen.

https://azure.microsoft.com/en-us/documentation/articles/active-directory-aadconnect-get-started-custom/ ist ein guter Artikel für Sie durch zu gehen.

Dank // Sam (@MrADFS)

+0

Dank Sam. Gibt es eine Möglichkeit, die Replizierung von Kennwörtern für die Gesamtstruktur, in der wir ADFS konfiguriert haben, zu stoppen? Jedes Powershell-Cmdlet zum Deaktivieren der Kennwortsynchronisierung in der Gesamtstruktur mithilfe von adfs? –

Verwandte Themen