【发布时间】:2019-02-15 14:51:46
【问题描述】:
想象一家拥有多家子公司的大公司。一家共享 IT 公司为所有子公司集中管理 Active Directory(以及几乎所有其他 IT 服务)。目前还存在一个连接到本地 Active Directory 的 Azure 租户,但是对于围绕谁控制/拥有哪些资源的问题,员工不能使用此 Azure 租户。
其中一家子公司决定创建自己的 Azure 租户,以便推进其开发工作。但是,该公司被告知“每个 Active Directory 域当前仅支持与 Azure 租户的单个联合”。
我发现了这个document。如果该公司由 Contoso 实施组成,是否仍然可以将 2 个 azure 租户联合到该单个 On Premises Active Directory 是否合理。是否有任何理由说明本地 Active Directory 的一种实现能够具有此功能而另一种则不能。
【问题讨论】:
标签: active-directory azure-active-directory federated-identity