Hola que tal amigos, en esta ocasion vamos a realizar un ambiente para trabajar con Azure sincronizando AD on-Premise con AD de Azure.
La sincronización de las identidades de los usuarios entre los directorios locales y en la nube es una excelente manera de permitir a los usuarios acceder a diferentes recursos tanto en entornos locales como en la nube con un solo conjunto de credenciales. To achieve that, you need to use Azure AD Connect to integrate your on-premises Active Directory with Azure AD. Para lograrlo, debe usar Azure AD Connect para integrar su Active Directory local con Azure AD.
Azure AD Connect es una herramienta que conecta las funcionalidades de sus dos predecesores: Windows Azure Active Directory Sync, comúnmente conocida como DirSync, y Azure AD Sync (AAD Sync). Azure AD Connect será ahora la única herramienta de sincronización de directorios compatible con Microsoft
Lo primero que debemos realizar es descargar la herramienta de AD Connect desde este link.
Una vez descargada la ejecutamos desde nuestro servidor de controlador de dominio. Abriendo una serie de ventanas que estaremos viendo de una en una.
La primer ventana debes aceptar los terminos y licencia para uso de este software.
Si se tiene un dominio verificado, se resaltará la opción Usar configuración rápida para ir con. Hacemos clic en él para iniciar la configuración. Si se está utilizando un dominio que no es de buena reputación, como .local, el asistente recomendará ir con la opción Personalizar.
Ahora colocamos los componentes personalizados con los datos de nuestro server especificando si tenemos DB, User Administrator y en donde se alojaran los archivos de AD Azure.
La siguiente ventana ofrece información que se necesita para sincronizar las contraseñas de usuario desde una instancia de Active Directory local con otra de Azure Active Directory (Azure AD) basado en la nube.
Mas informacion en este link
Para este laboratorio dejaremos tal cual y damos clic en siguiente.
Colocamos las credenciales del administrador global de nuestra cuenta de azure.