Size: a a a

Microsoft Azure Developers (Russian User Group)

2019 November 14

i

inqfen in Microsoft Azure Developers (Russian User Group)
4c74356b41
одно дело домен ад, другое домен в днс
Но, как я иначе введу машину в свой exapmle.com, если мои ldap серверы резолвятся только из сабнета в azure
источник

4

4c74356b41 in Microsoft Azure Developers (Russian User Group)
для этого есть aad join
источник

i

inqfen in Microsoft Azure Developers (Russian User Group)
4c74356b41
для этого есть aad join
нужно и SSSD на линуксах
источник

i

inqfen in Microsoft Azure Developers (Russian User Group)
Если он Managed так не умеет, то придется видимо просто DC на виртуалках поднимать и синкать ресурсы с Azure AD
источник

4

4c74356b41 in Microsoft Azure Developers (Russian User Group)
managed нельзя по умолчанию выставить наружу. ну через application gateway, наверное, можно
источник

i

inqfen in Microsoft Azure Developers (Russian User Group)
Да, есть момент - машины в AWS, а не в Azure
источник

i

inqfen in Microsoft Azure Developers (Russian User Group)
поэтому нужен резолв из внехи
источник

i

inqfen in Microsoft Azure Developers (Russian User Group)
4c74356b41
managed нельзя по умолчанию выставить наружу. ну через application gateway, наверное, можно
Ну ладно, тогда видимо просто гибрид запилю с машинами с DNS, их наружу и выставлю
источник

4

4c74356b41 in Microsoft Azure Developers (Russian User Group)
у вас архитектура бред
источник

4

4c74356b41 in Microsoft Azure Developers (Russian User Group)
делайте домен в авс и все
источник

4

4c74356b41 in Microsoft Azure Developers (Russian User Group)
зачем он вообще нужен в 2019
источник

i

inqfen in Microsoft Azure Developers (Russian User Group)
Весь auth сотрудников через Azure AD, там же office365, возможно key vault
источник

i

inqfen in Microsoft Azure Developers (Russian User Group)
И там же SSO для кучи сервисов будет
источник

i

inqfen in Microsoft Azure Developers (Russian User Group)
Поэтому такая данность - все учетки в Azure AD
источник

4

4c74356b41 in Microsoft Azure Developers (Russian User Group)
ну и
источник

4

4c74356b41 in Microsoft Azure Developers (Russian User Group)
домен контроллер в авс и синк в ажур ад
источник

i

inqfen in Microsoft Azure Developers (Russian User Group)
Я понял, можно и контроллеры тогда в Azure расположить, раз там доменные сервисы живут, то же самое получится
источник

i

inqfen in Microsoft Azure Developers (Russian User Group)
Я изначально думал, что это через managed домен можно запилить, но нет
источник

4

4c74356b41 in Microsoft Azure Developers (Russian User Group)
inqfen
Я понял, можно и контроллеры тогда в Azure расположить, раз там доменные сервисы живут, то же самое получится
зачем?
источник

4

4c74356b41 in Microsoft Azure Developers (Russian User Group)
как вы будете к ним доступ получать? нужно впн делать
источник