我想从多个内部部署服务器(位于不同位置并具有相同的域名)迁移到Office 365的活动目录帐户。
我正在使用Azure AD Connect来同步这些帐户,并通过创build虚拟环境(单台服务器)进行testing。 一切工作正常。 现在我想知道的是,我可以在所有服务器上类似地configurationAzure AD Connect,以便所有服务器上的帐户都将在Office 365上同步。
这里要注意的是:
我主要的疑问是关于SSO,因为当我在单服务器虚拟环境中configurationAzure AD Connect时,它configuration了SSO,因此如果我将在所有服务器上执行同样的操作,还需要执行SSOconfiguration还是必须另外执行此步骤服务器?
我build议你阅读这篇MS文章:
具体这个部分:
单林,多个同步服务器到一个Azure AD租户
![]()
除登台服务器之外, 不支持将多个Azure AD Connect同步服务器连接到相同的Azure AD租户 。 即使将这些服务器configuration为与一组互斥对象同步,也不受支持 。 如果您无法从单个服务器访问林中的所有域,或者想要在多个服务器上分配负载,则可能会考虑此拓扑。
您可以有一个或多个STAGING服务器,但它们仅用于DR目的,实际上甚至不需要记住您的configuration/同步设置。
如果您导出并logging您的AADConnect设置/映射/自定义,则您可以在灾难恢复scheme中轻松地重build新的AADConnect服务器。
您的环境中不能有多个AADConnect同步服务器连接到相同的Azure AD租户。