{"id":3357,"date":"2017-03-30T09:12:00","date_gmt":"2017-03-30T12:12:00","guid":{"rendered":"http:\/\/www.radians.com.ar\/blog\/?p=3357"},"modified":"2020-06-29T18:18:59","modified_gmt":"2020-06-29T21:18:59","slug":"azure-active-directory-analizando-azure-ad-connect-tool-y-cuando-debemos-pensar-en-utilizar-azure-ad-connector-for-fim","status":"publish","type":"post","link":"https:\/\/www.radians.com.ar\/blog\/?p=3357","title":{"rendered":"Azure Active Directory: Analizando Azure AD Connect tool y cuando debemos pensar en utilizar Azure AD Connector for FIM"},"content":{"rendered":"<p align=\"justify\">Como hablamos anteriormente, la herramienta DirSync estaba destinada a escenarios de un solo bosque de AD locales. Sin embargo, muchos clientes est\u00e1n operando con m\u00e1s de un bosque de Active Directory local para una variedad de razones, tales como:<\/p>\n<ul>\n<li>\n<div align=\"justify\">\u2022 Bosques de cuentas m\u00faltiples, donde existen cuentas de usuario en varios bosques de Active Directory;<\/div>\n<\/li>\n<li>\n<div align=\"justify\">\u2022 Bosques de cuentas y recursos, donde la organizaci\u00f3n de Exchange normalmente se aloja en un modelo de bosque de recursos.<\/div>\n<\/li>\n<\/ul>\n<p align=\"justify\">Las topolog\u00edas de varios bosques pueden ser soportadas a trav\u00e9s de la herramienta Azure AD Sync. Esta herramienta que se consider\u00f3 como el sucesor de DirSync es flexible y puede acomodar la mayor\u00eda de los escenarios de varios bosques de Active Directory y Exchange:<\/p>\n<ul>\n<li>\n<div align=\"justify\">Bosques de cuenta \u00fanica, bosque de recursos de intercambio \u00fanico o m\u00faltiple.<\/div>\n<\/li>\n<li>\n<div align=\"justify\">Bosques de cuentas m\u00faltiples, sin intercambio local.<\/div>\n<\/li>\n<li>\n<div align=\"justify\">Bosque de cuenta m\u00faltiple, bosque de recursos de intercambio \u00fanico o m\u00faltiple.<\/div>\n<\/li>\n<\/ul>\n<p align=\"justify\">Esta es una caracter\u00edstica esperada que anteriormente s\u00f3lo estaba disponible con el conector Azure AD y Microsoft Forefront Identity Manager (FIM) 2010 R2. M\u00e1s all\u00e1 de esta caracter\u00edstica clave, Azure AD Connect incluye un rico conjunto de funciones de sincronizaci\u00f3n y retroactividad:<\/p>\n<ul>\n<li>\n<div align=\"justify\">Permita que los usuarios realicen el restablecimiento de la contrase\u00f1a de autoservicio en la nube con la devoluci\u00f3n de escritura a AD local.<\/div>\n<\/li>\n<li>\n<div align=\"justify\">Habilitar el aprovisionamiento desde la nube con el usuario escribiendo de nuevo a AD local.<\/div>\n<\/li>\n<li>\n<div align=\"justify\">Habilitar la escritura de &quot;Grupos en Office 365&quot; a grupos de distribuci\u00f3n locales en un bosque con Exchange.<\/div>\n<\/li>\n<li>\n<div align=\"justify\">Habilite la escritura del dispositivo de manera que sus pol\u00edticas de control de acceso en locales aplicadas por AD FS puedan reconocer dispositivos que se registraron con Azure AD. Esto incluye el soporte anunciado recientemente para Azure AD Join en Windows 10.<\/div>\n<\/li>\n<\/ul>\n<p><a href=\"http:\/\/www.radians.com.ar\/Articulos\/Images2017\/Azure-Active-Directory-Analizando-Azure-_7B6B\/aa1.png\"><img loading=\"lazy\" decoding=\"async\" title=\"www.radians.com.ar\" style=\"border-top: 0px; border-right: 0px; background-image: none; border-bottom: 0px; padding-top: 0px; padding-left: 0px; border-left: 0px; margin: 5px; display: inline; padding-right: 0px\" border=\"0\" alt=\"www.radians.com.ar\" src=\"http:\/\/www.radians.com.ar\/Articulos\/Images2017\/Azure-Active-Directory-Analizando-Azure-_7B6B\/aa1_thumb.png\" width=\"544\" height=\"357\" \/><\/a><\/p>\n<p align=\"justify\">Azure AD Connect est\u00e1 reemplazando la herramienta DirSync y la herramienta Azure AD Sync (descarga), y permite en este contexto actualizar o migrar su implementaci\u00f3n existente de DirSync o Azure AD Sync r\u00e1pida y f\u00e1cilmente con poco o ning\u00fan impacto. Azure AD Sync es el motor de sincronizaci\u00f3n de Azure AD Connect y Azure AD Connect es ahora la ventanilla \u00fanica para conectar sus directorios locales a Azure AD, ya sea evaluando, pilotando o en producci\u00f3n.   <\/p>\n<p>En t\u00e9rminos generales, y teniendo en cuenta lo anterior, Azure AD Connect deber\u00eda ser la soluci\u00f3n preferida para la sincronizaci\u00f3n de directorios.<\/p>\n<p>La configuraci\u00f3n de la sincronizaci\u00f3n de directorios para los dominios de su inquilino del directorio de Azure AD con Azure AD Connect requiere realizar algunos pasos como se describe en la secci\u00f3n DIRECTORy INTEGRATION para el directorio seleccionado en el portal de administraci\u00f3n de Azure.<\/p>\n<p><a href=\"http:\/\/www.radians.com.ar\/Articulos\/Images2017\/Azure-Active-Directory-Analizando-Azure-_7B6B\/aa2.png\"><img loading=\"lazy\" decoding=\"async\" title=\"www.radians.com.ar\" style=\"border-top: 0px; border-right: 0px; background-image: none; border-bottom: 0px; padding-top: 0px; padding-left: 0px; border-left: 0px; margin: 5px; display: inline; padding-right: 0px\" border=\"0\" alt=\"www.radians.com.ar\" src=\"http:\/\/www.radians.com.ar\/Articulos\/Images2017\/Azure-Active-Directory-Analizando-Azure-_7B6B\/aa2_thumb.png\" width=\"544\" height=\"274\" \/><\/a><\/p>\n<p align=\"justify\">El primer paso consiste en activar la sincronizaci\u00f3n de directorios haciendo clic en ACTIVATED y luego en SAVE en la parte inferior de la bandeja. Esto debe considerarse como un compromiso a largo plazo para los escenarios de coexistencia entre su WSAD en el local y su inquilino del directorio AD de Azure en la nube.<\/p>\n<p><a href=\"http:\/\/www.radians.com.ar\/Articulos\/Images2017\/Azure-Active-Directory-Analizando-Azure-_7B6B\/aa3.png\"><img loading=\"lazy\" decoding=\"async\" title=\"www.radians.com.ar\" style=\"border-top: 0px; border-right: 0px; background-image: none; border-bottom: 0px; padding-top: 0px; padding-left: 0px; border-left: 0px; margin: 5px; display: inline; padding-right: 0px\" border=\"0\" alt=\"www.radians.com.ar\" src=\"http:\/\/www.radians.com.ar\/Articulos\/Images2017\/Azure-Active-Directory-Analizando-Azure-_7B6B\/aa3_thumb.png\" width=\"544\" height=\"62\" \/><\/a><\/p>\n<p align=\"justify\">Esta primera operaci\u00f3n da como resultado la habilitaci\u00f3n del punto final de DirSync Web Service (conocido como AWS). Este punto final proporciona soporte para los m\u00e9todos por lotes, as\u00ed como funciones de sincronizaci\u00f3n propietarias. Por tanto, s\u00f3lo est\u00e1 disponible para Azure AD Connect (as\u00ed como la herramienta DirSync mencionada anteriormente, la herramienta Azure AD Sync y Azure AD Connector para FIM). Esta interfaz no est\u00e1 disponible para admitir soluciones de sincronizaci\u00f3n personalizadas.<\/p>\n<p align=\"justify\">Una vez activada la sincronizaci\u00f3n de directorios, deber\u00e1 agregar al menos un dominio personalizado. Este es el segundo paso. Los objetos sincronizados se dominan en el local y solo se pueden editar utilizando aplicaciones locales. Los objetos en l\u00ednea son una copia de los objetos en premisa con los que se sincronizan.<\/p>\n<p><a href=\"http:\/\/www.radians.com.ar\/Articulos\/Images2017\/Azure-Active-Directory-Analizando-Azure-_7B6B\/aa4.png\"><img loading=\"lazy\" decoding=\"async\" title=\"www.radians.com.ar\" style=\"border-top: 0px; border-right: 0px; background-image: none; border-bottom: 0px; padding-top: 0px; padding-left: 0px; border-left: 0px; margin: 5px; display: inline; padding-right: 0px\" border=\"0\" alt=\"www.radians.com.ar\" src=\"http:\/\/www.radians.com.ar\/Articulos\/Images2017\/Azure-Active-Directory-Analizando-Azure-_7B6B\/aa4_thumb.png\" width=\"544\" height=\"339\" \/><\/a><\/p>\n<p align=\"justify\">Despu\u00e9s de asegurarse de que tanto los entornos locales como de la nube est\u00e1n listos para la sincronizaci\u00f3n de directorios como en el paso dos, consulte el art\u00edculo de Microsoft TechNet PREPARE FOR DIRECTORY SYNCHRONIZATION, puede descargar el paquete de instalaci\u00f3n Azure AD Connect (AzureADConnect.msi) e instalarlo . Este es el tercer paso. Especifique en el asistente Azure AD Connect todos los par\u00e1metros de configuraci\u00f3n relacionados con su propia configuraci\u00f3n.<\/p>\n<p align=\"justify\"><a href=\"http:\/\/www.radians.com.ar\/Articulos\/Images2017\/Azure-Active-Directory-Analizando-Azure-_7B6B\/aa5.png\"><img loading=\"lazy\" decoding=\"async\" title=\"www.radians.com.ar\" style=\"border-top: 0px; border-right: 0px; background-image: none; border-bottom: 0px; padding-top: 0px; padding-left: 0px; border-left: 0px; margin: 5px; display: inline; padding-right: 0px\" border=\"0\" alt=\"www.radians.com.ar\" src=\"http:\/\/www.radians.com.ar\/Articulos\/Images2017\/Azure-Active-Directory-Analizando-Azure-_7B6B\/aa5_thumb.png\" width=\"544\" height=\"386\" \/><\/a><\/p>\n<p>Una vez que se haya completado la configuraci\u00f3n, podemos verificar que la sincronizaci\u00f3n inicial est\u00e9 completa y administrar la sincronizaci\u00f3n de directorios a lo largo del tiempo.<\/p>\n<p><a href=\"http:\/\/www.radians.com.ar\/Articulos\/Images2017\/Azure-Active-Directory-Analizando-Azure-_7B6B\/aa6.png\"><img loading=\"lazy\" decoding=\"async\" title=\"www.radians.com.ar\" style=\"border-top: 0px; border-right: 0px; background-image: none; border-bottom: 0px; padding-top: 0px; padding-left: 0px; border-left: 0px; margin: 5px; display: inline; padding-right: 0px\" border=\"0\" alt=\"www.radians.com.ar\" src=\"http:\/\/www.radians.com.ar\/Articulos\/Images2017\/Azure-Active-Directory-Analizando-Azure-_7B6B\/aa6_thumb.png\" width=\"544\" height=\"447\" \/><\/a><\/p>\n<p>Saludos. Roberto Di Lello<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Como hablamos anteriormente, la herramienta DirSync estaba destinada a escenarios de un solo bosque de&#8230;<\/p>\n","protected":false},"author":1,"featured_media":4291,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"footnotes":""},"categories":[303,325],"tags":[217,312],"class_list":["post-3357","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-azure","category-directory-services","tag-ad-domain-services","tag-azure"],"_links":{"self":[{"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/posts\/3357","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=3357"}],"version-history":[{"count":2,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/posts\/3357\/revisions"}],"predecessor-version":[{"id":3359,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/posts\/3357\/revisions\/3359"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/media\/4291"}],"wp:attachment":[{"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=3357"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=3357"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=3357"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}