Se usi Microsoft Entra Domain Services (in precedenza Azure Active Directory Domain Services), puoi configurare ADI per sincronizzare gli utenti e i gruppi con la console KSAT. La configurazione di ADI con Microsoft Entra Domain Services ti consentirà di gestire tutti i tuoi utenti in una sola piattaforma.
Prerequisiti
Prima di poter utilizzare ADI con Microsoft Entra Domain Services, verifica che siano soddisfatti i seguenti prerequisiti:
- Microsoft Entra Domain Services è attivo nel portale Microsoft Entra. Per maggiori informazioni su come abilitare Microsoft Entra Domain Services leggi l’articolo di Microsoft Creare e configurare un dominio gestito di Azure Active Directory Domain Services.
- Microsoft Entra ID LDAPS è attivo nel portale Microsoft Entra. Per maggiori informazioni sulla configurazione di LDAPS, leggi l’articolo di Microsoft Configurare LDAP sicuro per un dominio gestito di Azure Active Directory Domain Services.
Impostare ADI con Microsoft Entra Domain Services
Esistono due metodi diversi per configurare ADI con Microsoft Entra Domain Services. Puoi installare ADI su un computer interno o su un computer esterno. I computer interni sono quelli all’interno della tua rete. I computer esterni sono quelli al di fuori della rete.
Per informazioni su come configurare ADI utilizzando uno questi metodi, fai clic sul metodo che ti interessa nel menu a discesa in basso:
-
Per installare ADI su un computer interno, procedi come descritto di seguito:
- Esegui lo strumento di sincronizzazione di Active Directory. È il file ADISyncSetup.exe che hai scaricato dalle Impostazioni account KSAT. Per ulteriori informazioni, consulta la sezione Installazione e configurazione della Guida alla configurazione di Integrazione Active Directory (ADI).
-
Riempi i campi nella finestra del prompt dei comandi visualizzata. Quando ti viene richiesto di inserire il Nome host o indirizzo IP di Active Directory, inserisci l’indirizzo IP della rete virtuale riportato nella sezione Proprietà Azure del tuo account Microsoft Azure. Per un esempio di indirizzo IP della rete virtuale in Microsoft Azure, vedi il numero 1 nella schermata in basso:
- Nella sezione Abilita SSL della finestra del prompt dei comandi, inserisci true.
- Dopo aver aggiornato i campi nella finestra del prompt dei comandi, premi il tasto Invio sulla tastiera per chiudere la finestra.
-
Per installare ADI su un computer esterno, procedi come descritto di seguito:
- Esegui lo strumento di sincronizzazione di Active Directory. È il file ADISyncSetup.exe che hai scaricato dalle Impostazioni account KSAT. Per ulteriori informazioni, consulta la sezione Installazione e configurazione della Guida alla configurazione di Integrazione Active Directory (ADI).
-
Riempi i campi nella finestra del prompt dei comandi visualizzata. Quando ti viene richiesto di inserire il nome host o indirizzo IP di Active Directory, inserisci l’indirizzo IP esterno LDAP sicuro riportato nella sezione Proprietà Azure del tuo account Microsoft Azure. Per un esempio di Indirizzo IP esterno LDAP sicuro di Microsoft Azure, vedi il numero 2 nella schermata in basso:
- Nella sezione Abilita SSL della finestra del prompt dei comandi, inserisci true.
- Dopo aver aggiornato i campi nella finestra del prompt dei comandi, premi il tasto Invio sulla tastiera per chiudere la finestra.