{"id":3180,"date":"2016-07-22T06:26:00","date_gmt":"2016-07-22T09:26:00","guid":{"rendered":"http:\/\/www.radians.com.ar\/blog\/?p=3180"},"modified":"2018-01-16T16:00:28","modified_gmt":"2018-01-16T19:00:28","slug":"uso-de-remoteapp-con-los-servicios-de-dominio-de-ad-azure","status":"publish","type":"post","link":"https:\/\/www.radians.com.ar\/blog\/?p=3180","title":{"rendered":"Uso de RemoteApp con los Servicios de dominio de AD Azure"},"content":{"rendered":"<p align=\"justify\">Ya hemos visto como funciona remoteApp en nuestro entornos productivos dentro de nuestra infraestructura, hoy vamos a ver como funciona desde AD Azure.<\/p>\n<p align=\"justify\">Microsoft anunci\u00f3 hace un tiempo ya que Azure RemoteApp se puede utilizar con servicios Azure AD dominio (a\u00fan en vista previa) para la autenticaci\u00f3n de dominio, sin correr los controladores de dominio como m\u00e1quinas virtuales en Azure.<\/p>\n<h2>RemoteApp Azure<\/h2>\n<p align=\"justify\">Muchos de los servicios que los clientes desean migrar o ejecutar en la nube todav\u00eda dependen de las aplicaciones cliente de espesor. Por ejemplo, una empresa puede desear ir all-in en la nube, implementar Office 365, y todav\u00eda necesita para ejecutar Office Pro Plus. Este negocio podr\u00eda utilizar Remote Desktop Services (RDS) en Azure para implementar Office Pro Plus y publicar las aplicaciones a los usuarios. O en otro ejemplo, una organizaci\u00f3n puede utilizar Azure sitio de recuperaci\u00f3n (ASR) como una soluci\u00f3n de recuperaci\u00f3n de desastres (DR). En el caso de un incendio, que pudieran necesitar para la conmutaci\u00f3n por error. Los servicios y los datos est\u00e1n a salvo en Azure, pero son in\u00fatiles sin acceso del usuario final. RDS es muy \u00fatil ya que puede proporcionar acceso casi instant\u00e1neo a los dispositivos Mac, iOS, Android y Windows.<\/p>\n<p align=\"justify\">En el lado negativo, el RDS requiere:<\/p>\n<ul>\n<li>\n<div align=\"justify\">Una gran cantidad de infraestructura, tales como un agente de conexi\u00f3n, cargue las puertas de enlace SSL equilibradas, y m\u00e1s, para una alta disponibilidad o de un gran n\u00famero de usuarios<\/div>\n<\/li>\n<li>\n<div align=\"justify\">Software assurance para las CAL de RDS para ser utilizado con un servicio en la nube. Cu\u00e1ntas personas han comprado dicho Complemento o incluso han CAL de RDS que se sienta all\u00ed en caso de un desastre?<\/div>\n<\/li>\n<\/ul>\n<p align=\"justify\">RemoteApp se licencia por usuario (basado en el servicio que se est\u00e1 desplegado y el n\u00famero de usuarios asignado a la implementaci\u00f3n). No necesita CAL de RDS o una garant\u00eda de software, y RDS se encarga de toda la infraestructura de RDS. Todo RDS le pide es:<\/p>\n<ul>\n<li>\n<div align=\"justify\">Una plantilla sysprepped que puede ser utilizado por Azure para desplegar los anfitriones de la sesi\u00f3n para que<\/div>\n<\/li>\n<li>\n<div align=\"justify\">Azure AD se rellena con las cuentas de usuario que ser\u00e1n asignados a la colecci\u00f3n de RemoteApp<\/div>\n<\/li>\n<\/ul>\n<p align=\"justify\">En casi todos los escenarios que he estado involucrado, los clientes han optado por una implementaci\u00f3n de RemoteApp que usa Active Directory en conjunci\u00f3n con AD Azure:<\/p>\n<ol>\n<li>\n<div align=\"justify\">Los usuarios se registran en RemoteApp a trav\u00e9s de Azure AD para obtener acceso a las aplicaciones publicadas.<\/div>\n<\/li>\n<li>\n<div align=\"justify\">Cuando un usuario inicia sesi\u00f3n en su primera solicitud, que el usuario haya iniciado sesi\u00f3n en Active Directory a trav\u00e9s de un controlador de dominio que ejecuta como una m\u00e1quina virtual Azure. Group Policy configures the user experience. Directiva de grupo configura la experiencia del usuario.<\/div>\n<\/li>\n<li>\n<div align=\"justify\">Los anfitriones de la sesi\u00f3n RemoteApp tambi\u00e9n son miembros del dominio (a trav\u00e9s de los controladores de dominio) y son controlados por la directiva de grupo.<\/div>\n<\/li>\n<\/ol>\n<p align=\"justify\">Y aqu\u00ed est\u00e1 la trampa: Es necesario ejecutar los controladores de dominio (idealmente, al menos dos) como m\u00e1quinas virtuales en Azure para la configuraci\u00f3n anterior. A pesar de que probablemente son m\u00e1quinas ligeras, la suma del coste es mal &#8211; sobre todo cuando el cliente pregunta por qu\u00e9 tienen que utilizar dos Directorios Activos (controladores de dominio Azure AD) y.<\/p>\n<h4>Azure AD Domain Services<\/h4>\n<p align=\"justify\">Microsoft se dio cuenta de que muchos clientes est\u00e1n buscando para desplegar servicios, nuevo o viejo, en Azure que se basan en los Servicios de dominio, tales como la directiva de grupo, LDAP, y as\u00ed sucesivamente. Estas son cosas que Azure AD simplemente no puede hacer. Por lo que Microsoft puso en marcha una vista previa de los Servicios de dominio de AD Azure que ofrece muchos de los servicios que ofrece el legado AD. El objetivo aqu\u00ed es dejar que nosotros tenemos un dominio en Azure sin desplegar los DC en Azure (nota me dijo, &quot;en azul&quot;).<\/p>\n<p>Al implementar Azure AD Servicios de dominio, usted:<\/p>\n<ul>\n<li>Verificar el FQDN de su dominio en el mismo recinto <\/li>\n<li>Habilitar los Servicios de dominio en el dominio de AD Azure <\/li>\n<li>Conectar los Servicios de dominio de AD Azure a un VNet &#8211; que consumir\u00e1 2 direcciones IP para utilizar como servidores DNS en la VNet <\/li>\n<li>Opcionalmente podemos utilizar Azure AD Conect para sincronizar cuentas de usuario desde DCs on-premises en Azure AD <\/li>\n<\/ul>\n<p align=\"center\"><a href=\"http:\/\/www.radians.com.ar\/Articulos\/Images2016\/UsodeRemoteAppconlosServiciosdedominiode_B305\/AzureRemoteApp001.png\"><img loading=\"lazy\" decoding=\"async\" title=\"AzureRemoteApp00[1]\" style=\"border-top: 0px; border-right: 0px; border-bottom: 0px; float: none; margin-left: auto; border-left: 0px; display: block; margin-right: auto\" border=\"0\" alt=\"AzureRemoteApp00[1]\" src=\"http:\/\/www.radians.com.ar\/Articulos\/Images2016\/UsodeRemoteAppconlosServiciosdedominiode_B305\/AzureRemoteApp001_thumb.png\" width=\"344\" height=\"537\" \/><\/a> Una colecci\u00f3n de RemoteApp puede residir en el mismo VNet como m\u00e1quinas virtuales [Cr\u00e9dito de la imagen: Aidan Finn]<\/p>\n<h2>Azure AD Domain Services con RemoteApp<\/h2>\n<p align=\"justify\">Antes de seguir leyendo, recuerda que los Servicios de dominio de AD Azure es en la vista previa. No van a haber problemas, as\u00ed que est\u00e9 preparado para ellos. En esta soluci\u00f3n, usted:<\/p>\n<ul>\n<li>\n<div align=\"justify\">Continuar\u00e1 funcionando controladores de dominio en el mismo recinto. Aqu\u00ed es donde usted contin\u00faa haciendo la mayor parte de su administraci\u00f3n de usuarios.<\/div>\n<\/li>\n<li>\n<div align=\"justify\">Sincronizar AD on-premises con Azure AD.<\/div>\n<\/li>\n<li>\n<div align=\"justify\">Usar Azure AD para autenticar a los usuarios de la aplicaci\u00f3n a distancia (como antes).<\/div>\n<\/li>\n<li>\n<div align=\"justify\">Servicios de dominio de AD tienen Azure autenticar los anfitriones de la sesi\u00f3n RemoteApp en un VNet com\u00fan.<\/div>\n<\/li>\n<li>\n<div align=\"justify\">Utilizar los Servicios de dominio de AD Azure para autenticar a los usuarios cuando se inscriban en los anfitriones de la sesi\u00f3n RemoteApp.<\/div>\n<\/li>\n<\/ul>\n<p align=\"center\"><a href=\"http:\/\/www.radians.com.ar\/Articulos\/Images2016\/UsodeRemoteAppconlosServiciosdedominiode_B305\/AzureRemoteApp011.png\"><img loading=\"lazy\" decoding=\"async\" title=\"AzureRemoteApp01[1]\" style=\"border-top: 0px; border-right: 0px; border-bottom: 0px; border-left: 0px; display: inline\" border=\"0\" alt=\"AzureRemoteApp01[1]\" src=\"http:\/\/www.radians.com.ar\/Articulos\/Images2016\/UsodeRemoteAppconlosServiciosdedominiode_B305\/AzureRemoteApp011_thumb.png\" width=\"544\" height=\"310\" \/><\/a>&#160;&#160; <br \/>usuarios de autenticaci\u00f3n RemoteApp con los Servicios de dominio de AD Azure     <br \/>[Cr\u00e9dito de la imagen: Microsoft]<\/p>\n<p>Hay algunas notas de Microsoft:<\/p>\n<ul>\n<li>\n<div align=\"justify\">Servicios de dominio de AD Azure es un dominio diferente a su dominio on-premises&#160; (local). Ellos comparten un nombre de dominio y cuentas de usuario est\u00e1n sincronizados entre ellos, pero esto no es un entorno h\u00edbrido donde su dominio se extendi\u00f3 a Azure utilizando los controladores de dominio virtuales, y AD Sitios y Servicios.<\/div>\n<\/li>\n<li>\n<div align=\"justify\">Se puede utilizar tanto &quot;h\u00edbrido&quot; o usuarios sincronizados y &quot;solo&quot; en la nube Azure usuarios en AD DS. Pero s\u00f3lo se puede utilizar con los usuarios sincronizados RemoteApp en este momento.<\/div>\n<\/li>\n<li>\n<div align=\"justify\">No hay confianza entre Azure AD DS y el dominio local. Esto significa que un usuario las indicaciones en RemoteApp no \u200b\u200bpueden utilizar un cliente para el acceso en locales de recursos a trav\u00e9s de una conexi\u00f3n de red de sitio a sitio.<\/div>\n<\/li>\n<\/ul>\n<p align=\"justify\">Hay muchas m\u00e1s <a href=\"https:\/\/blogs.msdn.microsoft.com\/rds\/2016\/01\/19\/lift-and-shift-your-workloads-with-azure-remoteapp-and-azure-ad-domain-services\/\">notas<\/a> de Microsoft para este escenario de vista previa. Por ejemplo:<\/p>\n<ul>\n<li>\n<div align=\"justify\">RemoteApp se puede configurar para utilizar Azure AD DS como el dominio de autenticaci\u00f3n.<\/div>\n<\/li>\n<li>\n<div align=\"justify\">Azure AD DS deben estar conectados a la misma red virtual como la colecci\u00f3n de aplicaciones RemoteApp.<\/div>\n<\/li>\n<li>\n<div align=\"justify\">Aseg\u00farese de que las direcciones IP Azure AD DS se configuran como los servidores DNS de la red virtual.<\/div>\n<\/li>\n<\/ul>\n<p align=\"justify\">Esto es definitivamente una opci\u00f3n de dise\u00f1o interesante para aquellos que est\u00e1n considerando la posibilidad de una implementaci\u00f3n de Azure que no tendr\u00e1 la integraci\u00f3n hacia atr\u00e1s en la red en las instalaciones, tales como la migraci\u00f3n completa o un escenario DR. Ser\u00e1 a reducir los requisitos de mano de obra y reducir los gastos, y esas son cosas buenas.<\/p>\n<p align=\"justify\">Espero les sea de inter\u00e9s. Saludos. Roberto Di Lello<\/p>\n<p align=\"justify\">Mas Informaci\u00f3n: <a title=\"https:\/\/www.petri.com\/using-remoteapp-azure-ad-domain-services\" href=\"https:\/\/www.petri.com\/using-remoteapp-azure-ad-domain-services\">Blog Petri.com -Fuente Ingles-<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ya hemos visto como funciona remoteApp en nuestro entornos productivos dentro de nuestra infraestructura, hoy&#8230;<\/p>\n","protected":false},"author":1,"featured_media":4291,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"footnotes":""},"categories":[281,303,325],"tags":[217,312],"class_list":["post-3180","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-281","category-azure","category-directory-services","tag-ad-domain-services","tag-azure"],"_links":{"self":[{"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/posts\/3180","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=3180"}],"version-history":[{"count":2,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/posts\/3180\/revisions"}],"predecessor-version":[{"id":3187,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/posts\/3180\/revisions\/3187"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/media\/4291"}],"wp:attachment":[{"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=3180"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=3180"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=3180"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}