Si usa Microsoft Entra Domain Services (anteriormente, Azure Active Directory Domain Services), puede configurar ADI para sincronizar sus usuarios y grupos a su consola KMSAT. Configurar ADI con Microsoft Entra Domain Services le permitirá administrar todos sus usuarios en una sola plataforma.
Requisitos previos
Antes de utilizar ADI con Microsoft Entra Domain Services, asegúrese de cumplir los siguientes requisitos previos:
- Microsoft Entra Domain Services está habilitado en su portal de Microsoft Entra. Para obtener más información sobre cómo habilitar Microsoft Entra Domain Services, consulte el artículo de Microsoft Creación y configuración de un dominio administrado de Azure Active Directory Domain Services.
- Microsoft Entra ID LDAPS está habilitado en su portal Microsoft Entra. Para obtener más información sobre cómo configurar su LDAPS, consulte el artículo de Microsoft Configuración de LDAP seguro (LDAPS) para un dominio administrado de Azure Active Directory Domain Services.
Configurar ADI con Microsoft Entra Domain Services
Hay dos métodos diferentes para configurar ADI con Microsoft Entra Domain Services. Puede instalar ADI en una máquina interna o externa. Las máquinas internas están en su red, mientras que las máquinas externas están fuera de su red.
Para configurar ADI con cualquiera de estos métodos, haga clic en el método que desee utilizar en el menú desplegable de abajo:
-
Para instalar ADI en una máquina interna, siga estos pasos:
- Ejecute la herramienta de sincronización de Active Directory. Este es el archivo ADISyncSetup.exe que descargó desde su Configuración de la cuenta KSAT. Para obtener más información, consulte la sección Instalación y configuración de nuestra Guía de configuración de la Integración de Active Directory (ADI).
-
Complete los campos en la ventana de solicitud de comandos que se abre. Cuando se le pida que ingrese su nombre de host o dirección IP de Active Directory, ingrese la dirección IP en la red virtual de la sección Propiedades de Azure de su cuenta de Microsoft Entra. Para ver un ejemplo de la dirección IP en la red virtual en Microsoft Entra, vea el número 1 en la siguiente captura de pantalla:
- En la sección Habilitar SSL de la ventana del símbolo del sistema, ingrese verdadero.
- Una vez que haya actualizado los campos de la ventana del símbolo del sistema, presione la tecla Entrar de su teclado para cerrar la ventana.
-
Para instalar ADI en una máquina externa, siga estos pasos:
- Ejecute la herramienta de sincronización de Active Directory. Este es el archivo ADISyncSetup.exe que descargó desde su Configuración de la cuenta KSAT. Para obtener más información, consulte la sección Instalación y configuración de nuestra Guía de configuración de la Integración de Active Directory (ADI).
-
Complete los campos en la ventana de solicitud de comandos que se abre. Cuando se le pida que ingrese el nombre de host o la dirección IP de Active Directory, ingrese la dirección IP externa LDAP segura de la sección Propiedades de Azure de su cuenta de Microsoft Entra. Para ver un ejemplo de la dirección IP externa de LDAP en Microsoft Entra, vea el número 2 en la siguiente captura de pantalla:
- En la sección Habilitar SSL de la ventana del símbolo del sistema, ingrese verdadero.
- Una vez que haya actualizado los campos de la ventana del símbolo del sistema, presione la tecla Entrar de su teclado para cerrar la ventana.