代码之家  ›  专栏  ›  技术社区  ›  Tob Stnr

Microsoft Azure Active Domain Service(ADDS)是否支持PTA?

  •  0
  • Tob Stnr  · 技术社区  · 6 年前

    我有一个在prem上的活动目录。我正在考虑在Azure中为我的VMs设置一个ADDS,并将我的本地广告与Azure广告连接的ADDS同步。这使我的云obsolte拥有了自己的DC卫星(单向信任)。我的想法到目前为止。

    问题:ADDS是否支持PTA(直通认证)?我需要保持对prem证书的云端。

    1 回复  |  直到 6 年前
        1
  •  1
  •   astaykov    6 年前

    您误解了传递身份验证的目的。

    Pass-Through-Authentication 和云服务 使用相同的用户名/密码组合。这通过安装在本地域控制器附近的代理工作。

    Azure AD DS 另一方面,从本地同步用户标识 Azure AD Connect Password Hash Sync 已配置。后者是一个非常简洁的特性,我建议每个人都使用它。