将AD从多个本地服务器同步到Office 365

我想从多个内部部署服务器(位于不同位置并具有相同的域名)迁移到Office 365的活动目录帐户。

我正在使用Azure AD Connect来同步这些帐户,并通过创build虚拟环境(单台服务器)进行testing。 一切工作正常。 现在我想知道的是,我可以在所有服务器上类似地configurationAzure AD Connect,以便所有服务器上的帐户都将在Office 365上同步。

这里要注意的是:

  1. 我的服务器上的用户名没有任何冲突
  2. 我已经有Office 365用户的电子邮件帐户,并希望根据用户名/电子邮件地址合并本地和Office 365帐户
  3. 我想要密码同步
  4. 为Office 365帐户启用SSO(单一login

我主要的疑问是关于SSO,因为当我在单服务器虚拟环境中configurationAzure AD Connect时,它configuration了SSO,因此如果我将在所有服务器上执行同样的操作,还需要执行SSOconfiguration还是必须另外执行此步骤服务器?

我build议你阅读这篇MS文章:

https://docs.microsoft.com/en-us/azure/active-directory/connect/active-directory-aadconnect-topologies

具体这个部分:

单林,多个同步服务器到一个Azure AD租户

在这里输入图像说明

除登台服务器之外, 不支持将多个Azure AD Connect同步服务器连接到相同的Azure AD租户即使将这些服务器configuration为与一组互斥对象同步,也不受支持 。 如果您无法从单个服务器访问林中的所有域,或者想要在多个服务器上分配负载,则可能会考虑此拓扑。

您可以有一个或多个STAGING服务器,但它们仅用于DR目的,实际上甚至不需要记住您的configuration/同步设置。

如果您导出并logging您的AADConnect设置/映射/自定义,则您可以在灾难恢复scheme中轻松地重build新的AADConnect服务器。

您的环境中不能有多个AADConnect同步服务器连接到相同的Azure AD租户。