2017-03-22 7 views
0

灰色のアクティブなディレクトリから別の灰色のアクティブなディレクトリにユーザーを同期する方法はありますか。これを検索するときに、私はAADを使用して(たとえばAADを使用して接続する)多くのオプションが敷地内の広告を淡色のアクティブディレクトリに同期させることがわかりました.2つの実際のAAD間でこれを行う方法があります。2つの紺碧のAD間のユーザーの同期

私が達成したいのは、office365(AADを持っていることを意味する)からのユーザーとグループが別の晴れたアクティブディレクトリ(365 AADへの2番目のアクティブディレクトリの移動はオプションではありません)に同期されることです。したがって、ユーザーが365に追加されると、他のAADに追加されますが、削除されると(2番目のアクティブディレクトリには後方同期は必要ありません)。

答えて

0

AFAIKでは、異なるAzure AD間でユーザーを同期できるような設定/ツールはありません。

目的を達成するには、コードを自分で記述する必要があります。たとえば、2つのAzure ADからユーザーを引き出し、それらを比較するサービスを作成することができます。次に、希望通りにAzure AD Graphを使用してユーザーを同期させます。

+0

回答ありがとうございました。これには単純なツールもありませんでした(私はおそらくAzureグラフを使って調べます) – bulzaiguard

+0

ツールを開発する場合は、パスワードを実装する方法を検討する必要があります注意深く同期してください。私が知る限り、Azure ADからパスワードをエクスポートすることはできません。また、2台のAzure AD間でアカウントを同期するために中間リレーを使用することもできます。たとえば、AD Connect + PIM/MIMなどです。詳細は以下の記事をご覧ください。 [Azure AD Connectのトポロジ](https://docs.microsoft.com/en-us/azure/active-directory/connect/active-directory-aadconnect-topologies) –

+0

プログラムで外部ユーザーを追加する方法はありますか? Azureポータルでできるのと同じように – bulzaiguard

関連する問題