Active directory 从Azure应用程序服务访问网络中的prem广告

Active directory 从Azure应用程序服务访问网络中的prem广告,active-directory,azure-web-app-service,on-prem,Active Directory,Azure Web App Service,On Prem,如何从Azure应用程序服务或ASE更新网络中的prem AD(创建/更新/删除对象)?我发现混合连接不支持AD,因为应用程序服务无法加入域。还可以使用什么?正如您所说,因为您无法加入应用程序服务工作者的域,因此Windows身份验证将不起作用。你不太可能回避这个问题,尤其是如果你将应用程序作为web应用程序托管 解决方法(不适用于应用程序服务): 1.使用Azure AD在云中创建Active Directory域,并将其连接到本地Active Directory域。Azure AD Conn

如何从Azure应用程序服务或ASE更新网络中的prem AD(创建/更新/删除对象)?我发现混合连接不支持AD,因为应用程序服务无法加入域。还可以使用什么?

正如您所说,因为您无法加入应用程序服务工作者的域,因此Windows身份验证将不起作用。你不太可能回避这个问题,尤其是如果你将应用程序作为web应用程序托管

解决方法(不适用于应用程序服务):

1.使用Azure AD在云中创建Active Directory域,并将其连接到本地Active Directory域。Azure AD Connect将您的本地目录与Azure AD集成

2.通过在Azure中部署作为域控制器运行AD DS的VM,将现有本地Active Directory基础架构扩展到Azure


有关更多详细信息,请参阅此。

谢谢Joey!似乎我们将有一个ExpressRoute连接到客户端网络中的on-prem资源。