【问题标题】:Azure AD Directory Services Domain Name GuidelineAzure AD 目录服务域名指南
【发布时间】:2018-08-07 17:19:18
【问题描述】:

在配置 Azure AD 目录服务时,我们希望使用名称“xxx.com”。 “xxx.com”不是我们公开拥有的,我们无法获得它。

在为 AD 目录服务配置 DNS 域名时,是否有人预见到我们在使用此名称时会出现任何问题,或者我们是否应该只指定一个我们可以控制公共 DNS 记录的域名?

我们指定的域是否也应该与我们添加到 Azure AD 中的自定义域列表中的自定义域之一匹配?

【问题讨论】:

    标签: azure-active-directory


    【解决方案1】:

    我想你提到的“xxx.com”是domainname.onmicrosoft.com形式的初始域名,这也是主域名。初始域名无法更改或删除,但您也可以将自定义域名添加到 Azure AD。

    您可以选择任何可以在 Azure AD 中验证的自定义域名。你指定的域应与已添加到 Azure AD 中的自定义域列表的自定义域之一匹配。另外,如果要在目录中添加三级域名,例如domainname.contoso.com,则应首先添加并验证二级域,例如 contoso.com。 Azure AD 将自动验证子域。

    如果您计划将本地 Windows Server AD 与 Azure 联合 AD,那么您需要选择我计划配置此域为 运行时使用我的本地 Active Directory 进行单点登录复选框 Azure AD Connect 工具来同步您的目录。你也 需要注册您选择用于联合的相同域名 向导中 Azure AD 域步骤中的本地目录。

    参考:Add a custom domain name to Azure Active Directory

    【讨论】:

    • 好的...这可以解释为什么在使用域与云帐户不匹配的基于云的帐户时,我无法将 Azure VM 加入我们的域。例如。我们有一个名为“domain1.com”的经过验证的自定义域,并有一个名为“admin@domain1.com”的托管用户帐户,它是一个全局目录管理员。我们在创建 AD 服务时使用的域名是“domain2.com”。当尝试加入一个 azure VM 的域时,我们指定“domain2.com\admin@domain1.com”(带有密码),但它总是表示用户名和密码错误。
    • @Geekn,首先你加入域的账号应该是UPN格式或者SAMAccountName格式,参考this,然后你需要一个属于‘AAD’的用户账号的凭证您目录中的 DC 管理员组,发送至 administer your managed domain.
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2019-05-14
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多