Se você usa os serviços de domínio do Microsoft Entra (formalmente, Azure Active Directory Domain Services), você pode configurar a ADI para sincronizar seus usuários e grupos no console do KSAT. A configuração da ADI com os serviços de domínio do Microsoft Entra permitirá que você gerencie todos os usuários em uma única plataforma.
Pré-requisitos
Antes de usar a ADI com os serviços de domínio do Microsoft Entra, atenda aos seguintes pré-requisitos:
- Os serviços de domínio do Microsoft Entra estão habilitados em seu portal Microsoft Entra. Para obter mais informações sobre como habilitar os serviços de domínio do Microsoft Entra, veja o artigo da Microsoft Criar e configurar um domínio gerenciado dos Serviços do Azure Active Directory.
- O LDAPS do Microsoft Entra ID está habilitado em seu portal Microsoft Entra. Para obter mais informações sobre como configurar o LDAPS, consulte o artigo da Microsoft Configurar o LDAP (LDAPS) seguro para o domínio gerenciado pelo Azure AD Domain Services.
Configurando a ADI com os serviços de domínio do Microsoft Entra
Há dois métodos diferentes para configurar a ADI com os serviços de domínio Azure AD. Você pode instalar a ADI em uma máquina interna ou externa. As máquinas internas são aquelas que estão em sua rede. As máquinas externas são aquelas fora da sua rede.
Para configurar a ADI usando um desses métodos, clique no método que você deseja usar no menu suspenso a seguir:
-
Para instalar a ADI em uma máquina interna, siga estas etapas:
- Execute a ferramenta de sincronização do Active Directory. Este é o arquivo ADISyncSetup.exe que você baixou nas Configurações da conta do KSAT. Para obter mais informações, consulte a seção Instalação e configuração do Guia de configuração da Integração com o Active Directory (ADI).
-
Preencha os campos na janela do prompt de comando que é aberta. Quando for solicitado o Nome do host ou endereço IP do Active Directory, insira o Endereço IP da rede virtual na seção Propriedades do Azure da sua conta do Microsoft Azure. Consulte o item 1 na captura de tela a seguir para ver um exemplo de Endereço IP da rede virtual no Microsoft Entra:
- Na seção Habilitar SSL da janela de prompt de comando, insira true.
- Depois de atualizar os campos na janela do prompt de comando, pressione a tecla Enter no teclado para fechar a janela.
-
Para instalar a ADI em uma máquina externa, siga estas etapas:
- Execute a ferramenta de sincronização do Active Directory. Este é o arquivo ADISyncSetup.exe que você baixou nas Configurações da conta do KSAT. Para obter mais informações, consulte a seção Instalação e configuração do Guia de configuração da Integração com o Active Directory (ADI).
-
Preencha os campos na janela do prompt de comando que é aberta. Quando for solicitado o Nome do host ou endereço IP do Active Directory, insira o Endereço IP externo do LDAP seguro da seção Propriedades do Azure da sua conta do Microsoft Entra. Consulte o item 2 na captura de tela a seguir para ver um exemplo de Endereço IP externo do LDAP seguro no Microsoft Entra:
- Na seção Habilitar SSL da janela de prompt de comando, insira true.
- Depois de atualizar os campos na janela do prompt de comando, pressione a tecla Enter no teclado para fechar a janela.