{"id":3106,"date":"2016-04-27T20:24:20","date_gmt":"2016-04-27T23:24:20","guid":{"rendered":"http:\/\/www.radians.com.ar\/blog\/?p=3106"},"modified":"2018-01-16T16:03:39","modified_gmt":"2018-01-16T19:03:39","slug":"creando-y-administrando-multiples-windows-azure-active-directories","status":"publish","type":"post","link":"https:\/\/www.radians.com.ar\/blog\/?p=3106","title":{"rendered":"Creando y Administrando Multiples Windows Azure Active Directories"},"content":{"rendered":"<p align=\"justify\"><a href=\"$untitled[4].png\"><img loading=\"lazy\" decoding=\"async\" title=\"www.radians.com.ar\" style=\"border-top: 0px; border-right: 0px; border-bottom: 0px; margin-left: 0px; border-left: 0px; display: inline; margin-right: 0px\" border=\"0\" alt=\"www.radians.com.ar\" src=\"$untitled_thumb[5].png\" width=\"244\" align=\"left\" height=\"164\" \/><\/a> Una de las grandes peticiones que Microsoft ha tenido de los desarrolladores y administrador es tener una opci\u00f3n para crear m\u00faltiples directorios Activo de Windows Azure que pueden utilizar para fines de desarrollo y pruebas, o porque quieren tener directorios separados para sincronizar con sus Windows Server AD forests locales.<\/p>\n<p>Con este lanzamiento, se puede:<\/p>\n<ul>\n<li>\n<div align=\"justify\"><font face=\"OCR A Extended\"><font color=\"#ff8000\"><strong>A\u00f1adir un nuevo directorio desde el portal de administraci\u00f3n<\/strong><\/font><\/font>. Ahora podemos tener otro directorio que se puede utilizar para la verificaci\u00f3n o el otro uso no sea de producci\u00f3n o para la gesti\u00f3n de los datos sincronizados de otro bosque de AD. A\u00fan mejor, podemos gestionar todos sus directorios desde el portal de administraci\u00f3n mientras est\u00e9s conectado a su cuenta de usuario existente.<\/div>\n<\/li>\n<li>\n<div align=\"justify\"><font face=\"OCR A Extended\"><font color=\"#ff8000\"><strong>Administrar un AD de Windows Azure existente utilizando su cuenta de Microsoft<\/strong><\/font><\/font>. Si utilizamos una cuenta de Microsoft para acceder a Windows Azure, y tambi\u00e9n gestionar otro Windows Azure AD, tales como uno que cre\u00f3 cuando se registr\u00f3 para Office 365, ahora hay una manera f\u00e1cil para que pueda administrar ese directorio desde el portal de gesti\u00f3n de la utilizaci\u00f3n de su Microsoft cuenta.<\/div>\n<\/li>\n<li>\n<div align=\"justify\"><strong><font color=\"#ff8000\" face=\"OCR A Extended\">Cambiar el nombre de un directorio<\/font>.<\/strong> Ahora se puede cambiar el nombre de nuestro directorio para ser descriptivos de su organizaci\u00f3n, tales como &#8216;Litware Corp.&quot; o para ser descriptivo del entorno no productivo el que el directorio sirve, como &#8216;Litware preproducci\u00f3n&#8217;.<\/div>\n<\/li>\n<li>\n<div align=\"justify\"><font face=\"OCR A Extended\"><font color=\"#ff8000\"><strong>A\u00f1adir usuarios a un nuevo Windows Azure AD<\/strong> de un directorio existente<\/font><\/font>. Esto ayuda a colaborar en otro directorio con los usuarios que ya existen en su directorio de producci\u00f3n. Esto es \u00fatil para la colaboraci\u00f3n en un entorno de pruebas con los usuarios que necesitan para administrar los recursos del directorio tales como aplicaciones, sin necesidad de aquellos usuarios que inicie sesi\u00f3n con nuevas cuentas y credenciales.<\/div>\n<\/li>\n<\/ul>\n<p>Para probar las nuevas caracter\u00edsticas, iniciar sesi\u00f3n en el <a href=\"https:\/\/manage.windowsazure.com\/?whr=\">Windows Azure Management Portal<\/a>, y haga clic en Active Directory en la barra de navegaci\u00f3n izquierda y seleccionamos <font face=\"OCR A Extended\"><font color=\"#ff8000\"><strong>New \u2013&gt; <\/strong><strong>Application Services \u2013&gt; <\/strong><strong>Active Directory \u2013&gt; <\/strong><strong>Directory \u2013&gt; <\/strong><strong>Custom Create<\/strong><\/font><\/font>.<\/p>\n<p align=\"center\"><a href=\"$q1[3].png\"><img loading=\"lazy\" decoding=\"async\" title=\"www.radians.com.ar\" style=\"border-top: 0px; border-right: 0px; border-bottom: 0px; border-left: 0px; display: inline\" border=\"0\" alt=\"www.radians.com.ar\" src=\"$q1_thumb[1].png\" width=\"544\" height=\"481\" \/><\/a>&#160; <br \/><strong>Figura 1:<\/strong> Adici\u00f3n de un nuevo directorio<\/p>\n<p align=\"justify\">En el cuadro de di\u00e1logo <strong><strong><font color=\"#ff8000\" face=\"OCR A Std\">Add directory<\/font><\/strong>,<\/strong> configurar las propiedades b\u00e1sicas de su nuevo directorio: su nombre, nombre de dominio predeterminado, y el pa\u00eds o regi\u00f3n.<\/p>\n<ul>\n<li>\n<div align=\"justify\"><strong><font color=\"#ff8000\" face=\"OCR A Std\">Name<\/font>.<\/strong> Elija un nombre para el directorio que le ayudar\u00e1 a distinguirlo de los otros directorios. Si el directorio que est\u00e1 creando se va a utilizar en la producci\u00f3n, se recomienda elegir un nombre para el directorio que los usuarios van a reconocer como el nombre de su organizaci\u00f3n. Podemos cambiar el nombre m\u00e1s adelante si lo desea.<\/div>\n<\/li>\n<li>\n<div align=\"justify\"><strong><font color=\"#ff8000\" face=\"OCR A Extended\">Domain name<\/font>.<\/strong> Elija un nombre de dominio por defecto (por ejemplo, &quot;contosostage1.onmicrosoft.com &#8216;) que se puede utilizar para arrancar el uso de este directorio. Mientras que el dominio predeterminado no se puede cambiar, m\u00e1s tarde se puede a\u00f1adir un dominio personalizado propiedad de su organizaci\u00f3n (por ejemplo, &#8216;contosostage.com&#8217;) para permitir una mejor experiencia de usuario para la se\u00f1al en ese directorio, o para trabajar con aplicaciones integradas con la EA.<\/div>\n<\/li>\n<li>\n<div align=\"justify\"><strong><font color=\"#ff8000\" face=\"OCR A Extended\">Country or Region<\/font>.<\/strong> Elija un pa\u00eds o regi\u00f3n para su directorio. Esta configuraci\u00f3n es utilizada por Active Directory para determinar la regi\u00f3n (s) del centro de datos para su directorio. No se puede cambiar posteriormente.<\/div>\n<\/li>\n<\/ul>\n<p align=\"center\"><a href=\"$q2[3].png\"><img loading=\"lazy\" decoding=\"async\" title=\"www.radians.com.ar\" style=\"border-top: 0px; border-right: 0px; border-bottom: 0px; border-left: 0px; display: inline\" border=\"0\" alt=\"www.radians.com.ar\" src=\"$q2_thumb[1].png\" width=\"544\" height=\"479\" \/><\/a> <\/p>\n<p align=\"center\"><strong>Figura 2:<\/strong> Configuraci\u00f3n de las propiedades b\u00e1sicas de un nuevo directorio<\/p>\n<p align=\"justify\">A continuaci\u00f3n, hacemos clic en la casilla de verificaci\u00f3n en la parte inferior derecha del cuadro de di\u00e1logo, y en unos segundos se ver\u00e1 que su nuevo directorio ha sido creado y est\u00e1 disponible para su uso.<\/p>\n<p align=\"center\"><a href=\"$q3[3].png\"><img loading=\"lazy\" decoding=\"async\" title=\"www.radians.com.ar\" style=\"border-top: 0px; border-right: 0px; border-bottom: 0px; border-left: 0px; display: inline\" border=\"0\" alt=\"www.radians.com.ar\" src=\"$q3_thumb[1].png\" width=\"544\" height=\"479\" \/><\/a>&#160; <br \/><strong>Figura 3:<\/strong> Un nuevo directorio se ha creado con \u00e9xito<\/p>\n<p align=\"justify\">En este momento, una vez que se crea un directorio, no se puede eliminar. Estamos trabajando para a\u00f1adir la capacidad de eliminar los directorios, y estamos teniendo cuidado de conseguirlo exactamente a la derecha para asegurarse de que estamos protegiendo contra el borrado accidental de un directorio que los usuarios conf\u00edan en los servicios cr\u00edticos para el negocio, tales como Office 365.<\/p>\n<h4><strong>Uso de un directorio existente<\/strong> <\/h4>\n<p align=\"justify\">Si tenemos acceso a Windows Azure con una cuenta de Microsoft, y tambi\u00e9n se administra una AD de Windows Azure que se utiliza para Office 365 u otro servicio, han a\u00f1adido una funci\u00f3n para optimizar su experiencia de gesti\u00f3n de directorios. Ahora, incluso si nuestra cuenta de Microsoft ya gestiona un AD de Windows Azure, podemos configurar nuestra cuenta de Microsoft para administrar un Windows Azure AD existente.<\/p>\n<p align=\"center\"><a href=\"$q4[3].png\"><img loading=\"lazy\" decoding=\"async\" title=\"www.radians.com.ar\" style=\"border-top: 0px; border-right: 0px; border-bottom: 0px; float: none; margin-left: auto; border-left: 0px; display: block; margin-right: auto\" border=\"0\" alt=\"www.radians.com.ar\" src=\"$q4_thumb[1].png\" width=\"544\" height=\"481\" \/><\/a><strong>Figura 4:<\/strong> usuario de cuenta de Microsoft con un directorio<\/p>\n<p align=\"justify\">Para configurar una cuenta de Microsoft para administrar un directorio existente, se le agrega la cuenta de Microsoft como un administrador global de ese directorio. Los primeros pasos son los mismos que la adici\u00f3n de un nuevo directorio: en el portal de administraci\u00f3n, seleccione <font face=\"OCR A Std\"><font color=\"#ff8000\"><strong>New <\/strong>&#8211;&gt; <strong>Application Services <strong><\/strong>&#8211;&gt; <\/strong><strong>Active Directory \u2013&gt; <\/strong><strong>Directory <strong><\/strong>&#8211;&gt; <\/strong><strong>Custom Create<\/strong><\/font><\/font>.<\/p>\n<p>A continuaci\u00f3n, en el cuadro de di\u00e1logo <strong>Agregar directorio,<\/strong> cambie el men\u00fa desplegable <strong>Directorio<\/strong> de la opci\u00f3n predeterminada <strong>Crear nuevo directorio<\/strong> de <strong>usar directorio existente.<\/strong><\/p>\n<p align=\"center\"><a href=\"$q5[3].png\"><img loading=\"lazy\" decoding=\"async\" title=\"www.radians.com.ar\" style=\"border-top: 0px; border-right: 0px; border-bottom: 0px; float: none; margin-left: auto; border-left: 0px; display: block; margin-right: auto\" border=\"0\" alt=\"www.radians.com.ar\" src=\"$q5_thumb[1].png\" width=\"544\" height=\"481\" \/><\/a>&#160;<strong>Figura 5: El<\/strong> uso <strong>de<\/strong> un directorio existente<\/p>\n<p align=\"justify\">A partir de ah\u00ed, veremos las instrucciones en el cuadro de di\u00e1logo para cerrar la sesi\u00f3n de nuestra cuenta de Microsoft, lo que vamos a hacer, marcando la casilla y, a continuaci\u00f3n, hacemos clic en la marca de verificaci\u00f3n en la parte inferior derecha del cuadro de di\u00e1logo.<\/p>\n<p align=\"center\"><a href=\"$q6[6].png\"><img loading=\"lazy\" decoding=\"async\" title=\"www.radians.com.ar\" style=\"border-top: 0px; border-right: 0px; border-bottom: 0px; border-left: 0px; display: inline\" border=\"0\" alt=\"www.radians.com.ar\" src=\"$q6_thumb[2].png\" width=\"544\" height=\"481\" \/><\/a><strong><br \/>\n    <br \/>Figura 6:<\/strong> Preparaci\u00f3n para la sesi\u00f3n de la cuenta de Microsoft<\/p>\n<p>Al cerrar la sesi\u00f3n, veremos la pantalla Inicio de sesi\u00f3n para Windows Azure Active Directory. Introduzcamos nuestro nombre de usuario y la contrase\u00f1a para la cuenta de administrador global en el directorio que deseamos administrar utilizando su cuenta de Microsoft.<\/p>\n<p align=\"center\"><a href=\"$q7[3].png\"><img loading=\"lazy\" decoding=\"async\" title=\"www.radians.com.ar\" style=\"border-top: 0px; border-right: 0px; border-bottom: 0px; border-left: 0px; display: inline\" border=\"0\" alt=\"www.radians.com.ar\" src=\"$q7_thumb[1].png\" width=\"544\" height=\"292\" \/><\/a>&#160; <br \/><strong>Figura 7:<\/strong> Firma <strong>de<\/strong> la sesi\u00f3n como administrador global del directorio existente<\/p>\n<p>Una vez conectado, veremos el siguiente di\u00e1logo. Hacemos clic en el bot\u00f3n verde de <strong>continuar<\/strong> a\u00f1adiendo nuestra cuenta de Microsoft como un administrador global del directorio existente.<\/p>\n<p align=\"center\"><a href=\"$q8[3].png\"><img loading=\"lazy\" decoding=\"async\" title=\"www.radians.com.ar\" style=\"border-top: 0px; border-right: 0px; border-bottom: 0px; border-left: 0px; display: inline\" border=\"0\" alt=\"www.radians.com.ar\" src=\"$q8_thumb[1].png\" width=\"544\" height=\"328\" \/><\/a>&#160; <br \/><strong>Figura 8:<\/strong> Adici\u00f3n de la cuenta de Microsoft como un administrador global del directorio existente.<\/p>\n<p align=\"justify\">Una vez que se ha completado, hacemos clic en el enlace a la sesi\u00f3n de nuestra cuenta de la organizaci\u00f3n. A continuaci\u00f3n, podemos iniciar sesi\u00f3n en el <a href=\"https:\/\/manage.windowsazure.com\/?whr=\">Windows Azure Management Portal<\/a>, y podemos administrar el directorio al que hemos agregado la cuenta de Microsoft.<\/p>\n<p align=\"center\"><a href=\"$q9[3].png\"><img loading=\"lazy\" decoding=\"async\" title=\"www.radians.com.ar\" style=\"border-top: 0px; border-right: 0px; border-bottom: 0px; border-left: 0px; display: inline\" border=\"0\" alt=\"www.radians.com.ar\" src=\"$q9_thumb[1].png\" width=\"544\" height=\"479\" \/><\/a>&#160; <br \/><strong>Figura 9:<\/strong> Lista de directorios con el cuadro rojo para indicar el directorio que se acaba de agregar<\/p>\n<p align=\"justify\">Ahora podemos administrar este directorio al igual que otros directorios para el que somos \u201cadministrador global\u201d. Por ejemplo, podemos abrir el directorio haciendo clic en el nombre en la lista de directorios, hacemos clic en la ficha <strong>Usuarios,<\/strong> y vemos nuestra cuenta de Microsoft como un usuario en este directorio.<\/p>\n<p align=\"justify\">Espero les sea de inter\u00e9s y utilidad. Saludos. Roberto Di Lello<\/p>\n<p><font size=\"1\">Mas informaci\u00f3n: <\/font><a title=\"https:\/\/blogs.technet.micros\" href=\"https:\/\/blogs.technet.microsoft.com\"><font size=\"1\">Blogs TechNet Microsoft<\/font><\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Una de las grandes peticiones que Microsoft ha tenido de los desarrolladores y administrador es&#8230;<\/p>\n","protected":false},"author":1,"featured_media":4291,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"footnotes":""},"categories":[303],"tags":[217,312],"class_list":["post-3106","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-azure","tag-ad-domain-services","tag-azure"],"_links":{"self":[{"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/posts\/3106","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=3106"}],"version-history":[{"count":1,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/posts\/3106\/revisions"}],"predecessor-version":[{"id":3107,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/posts\/3106\/revisions\/3107"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/media\/4291"}],"wp:attachment":[{"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=3106"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=3106"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=3106"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}