Tal como venimos hablando de Azure AD, hoy vamos a ver como crear múltiples directorios en Azure AD. Como servicio de IdMaaS, Azure AD nos permite crear varios directorios que podemos utilizar para realizar pruebas u otro uso no relacionado con nuestro ambiente de producción, o para gestionar datos sincronizados desde varios directorios de identidad locales, etc. El portal de gestión clásica de Azure nos permite añadir Directorios y gestionar los ya existentes. A continuación, podemos administrar todos nuestros directorios desde el portal: https://manage.windowsazure.com

www.radians.com.ar © 2017

Estos directorios son recursos totalmente independientes. En otras palabras, como se hemos dicho antes, cada directorio es un peer, con todas las funciones y lógicamente independiente de otros directorios que administremos. No existe una relación padre-hijo entre directorios.

Para agregar un directorio, demos realizar los pasos siguientes:
1. Abrimos el portal de gestión de Azure en https://manage.windowsazure.com
2. Iniciamos sesión en el portal de administración de Azure con las credenciales de nuestra cuenta de Microsoft.
3. En el portal de gestión, hacemos clic en NEW en la bandeja de la parte inferior y, a continuación, seleccionamos APP SERVICES, ACTIVE DIRECTORY, DIRECTORY, y luego CUSTOM CREATE. Aparecerá un cuadro de diálogo Add Directory.

www.radians.com.ar © 2017

4. En el cuadro de diálogo Add directory , configuramos las propiedades básicas de nuestro nuevo directorio, es decir, su nombre, nombre de dominio predeterminado y el país o región de la siguiente manera:
a. En Nombre, escribimos un nombre para el directorio que nos ayudará a distinguirlo de nuestros otros directorios en nuestra suscripción de Azure, por ejemplo "Fabrikam Corporation".
b.. En Nombre de dominio, escribimos un nombre de dominio predeterminado que puede utilizar para inicializar el uso de este directorio, por ejemplo "corpfabrikam.onmicrosoft.com".
c. En País o región, elejimos un país o una región para nuestro directorio. Esta configuración es utilizada por Azure AD para determinar la (s) región (es) del centro de datos para nuestro directorio. No se puede cambiar más tarde.
d. Dejemos sin tildar la opcion: This is a B2C directory.

5. A continuación, hacemos clic en el icono de marca de verificación en la parte inferior derecha del cuadro de diálogo y, en pocos segundos, veremos que nuestro nuevo directorio se ha creado y está disponible para usarse.

Nuestra cuenta de usuario se incluye en ese nuevo directorio y está asignada a la función de administrador global. Esto nos permite administrar el directorio que creó sin iniciar sesión como un usuario diferente de ese directorio. Como administrador de un directorio, también podemos agregar usuarios de otro directorio del que sea miembro. Esto es útil, por ejemplo, cuando hay usuarios en su directorio de producción que necesitarán colaborar en una aplicación que se está desarrollando o probando en un entorno que no sea de producción. Un usuario puede ser un miembro de hasta 20 directorios.

Espero les sea de interes y utilidad. Saludos. Roberto Di Lelloa

Avatar photo

By Roberto Di Lello

Hola, soy Roberto Di Lello trabajo como Consultor Senior en Infraestructura, especializado en Tecnologias Microsoft con mas de 25 años en la industria. He sido galardonado como MS-MVP en Active Directory-Enterprise Mobility por 10 años, y actualmente soy MVP Windows Insider, ademas de poseer otras certificaciones de Microsoft. He trabajado en distintos projectos que involucran Migraciones, Implementaciones, y soporte de Active Directory y Microsoft Exchange, y en los ultimos años me he desempeñado armando equipos de trabajo para diferentes paises y areas de sistemas, he planificado a distintas migraciones a datacenters (ambiente cloud y mixtos). He tenido la oportunidad de participar como miembro del staff de Microsoft en eventos internacionales como ser TechEd NorteAmerica y MS Ignite (NA) al ser Trainer Certificado por Microsoft (MCT).

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

This site uses Akismet to reduce spam. Learn how your comment data is processed.