我们正在将一些虚拟机和云服务迁移到Azure,但是我们需要这些服务来连接到我们的合作伙伴的AD。 我是一个开发人员,而不是一个系统pipe理员,所以我不知道如何做到这一点,或者甚至是可能的。
从我的理解,我们将需要做这样的事情:
我有没有错过任何步骤? 例如,是否需要某种types的AD同步,AzureDomain =>合作伙伴的DC或PartnerDomain => Azure DC?
我不关心Azure基础架构中的服务在Azure AD中的帐户下运行,还是在合作伙伴的AD中运行。 我只想要最简单的解决scheme,它将允许Azure中的服务访问合作伙伴数据中心中的资源。
您将无法在Azure AD和您的PartnerDomain之间创build信任关系。 您可能想要做的是使用DirSync( http://technet.microsoft.com/en-us/library/jj151800.aspx )保持两个AD实例同步。 这样,您实际上将您的PartnerDomain扩展到Azure AD。 将至less1-2个副本域控制器部署为Azure虚拟机是非常明智的,这样即使站点到站点vpn链路断开,您的基于云的服务也能够联系域。