Active directory 将Office 365(AAD)与新的本地Active Directory同步

Active directory 将Office 365(AAD)与新的本地Active Directory同步,active-directory,office365,azure-active-directory,Active Directory,Office365,Azure Active Directory,我的小公司(大约100个用户)目前正在使用Office 365。以前没有任何域控制器。我正在构建一个本地域控制器,并希望将其与Azure Active Directory(Office 365)同步。我使用了同步服务,只有一小部分用户无效 我的主要问题:你能从Azure Active Directory同步到新的本地Active Directory吗?我的理解是,情况正好相反——如果您愿意的话,本地Active Directory是“主目录”。有没有一种相反的方法?与中一样,Office 365

我的小公司(大约100个用户)目前正在使用Office 365。以前没有任何域控制器。我正在构建一个本地域控制器,并希望将其与Azure Active Directory(Office 365)同步。我使用了同步服务,只有一小部分用户无效


我的主要问题:你能从Azure Active Directory同步到新的本地Active Directory吗?我的理解是,情况正好相反——如果您愿意的话,本地Active Directory是“主目录”。有没有一种相反的方法?与中一样,Office 365是内部部署的“主”或“种子”?

目前,Azure AD connect支持密码写回组写回设备写回


您可以从中参考Azure AD Connect的选项功能。

目前,Azure AD Connect支持密码写回组写回设备写回


您可以从中引用Azure AD Connect的选项功能。

此时,无法将用户从Azure AD同步到本地广告。

正如费雪所指出的,有些东西(如用户密码、组和设备)可以在prem AD上同步,但不能同步到用户

根据您试图实现的目标,Azure Active Directory DS可能值得探索,因为它允许您在Azure中创建一个具有类似AD的支持(LDAP、Active Directory域加入、NTLM和Kerberos身份验证)的VNet


有关Azure AD DS的更多信息:

此时,无法将用户从Azure AD同步到本地广告。

正如费雪所指出的,有些东西(如用户密码、组和设备)可以在prem AD上同步,但不能同步到用户

根据您试图实现的目标,Azure Active Directory DS可能值得探索,因为它允许您在Azure中创建一个具有类似AD的支持(LDAP、Active Directory域加入、NTLM和Kerberos身份验证)的VNet

有关Azure AD DS的更多信息: