Azure prem AD Connect sync上的服务主体帐户

Azure prem AD Connect sync上的服务主体帐户,azure,azure-active-directory,service-principal,Azure,Azure Active Directory,Service Principal,在Azure中创建SPN(单个广告租户)效果非常好,但是,由于一些法规遵从性原因,该组织表示,我们必须使用prem AD创建每个用户(包括服务用户),然后通过广告连接同步到Azure广告租户。 这对所有用户(UPN)都很有效,但是我们可以在prem->Azure上同步这些类型的对象(SPN)。我知道在prem AD上为Azure创建一个SPN听起来有点奇怪,等一段时间再做这项工作,但最终还是要同步对象。 任何帮助都将不胜感激。 谢谢 斯坦我认为这是不可能的。AAD SP是仅限AAD的实体。在广告

在Azure中创建SPN(单个广告租户)效果非常好,但是,由于一些法规遵从性原因,该组织表示,我们必须使用prem AD创建每个用户(包括服务用户),然后通过广告连接同步到Azure广告租户。 这对所有用户(UPN)都很有效,但是我们可以在prem->Azure上同步这些类型的对象(SPN)。我知道在prem AD上为Azure创建一个SPN听起来有点奇怪,等一段时间再做这项工作,但最终还是要同步对象。 任何帮助都将不胜感激。 谢谢
斯坦

我认为这是不可能的。AAD SP是仅限AAD的实体。在广告中没有意义