Memo

Configurar un Azure Active Directory

Contexto

No soy profesor, estas son mis propias notas, las de un estudiante insignificante, Aaron (Iso) Pescasio.

Para entender mejor Azure Active Directory, decidí crear mi propio tenant y configurar un lab de Azure AD.

Esto me permitió explorar las características de Azure AD, como la gestión de usuarios, la sincronización con un Active Directory on-premise, y la integración con aplicaciones en la cloud.

Esta guía detalla los pasos que seguí para configurar un tenant de Azure AD y sincronizar un AD local con la cloud.

Creando un Tenant de Azure

Primero, necesitas crear una cuenta de Microsoft Azure, que tiene una opción completamente gratuita.

Luego, ve al portal https://portal.azure.com para crear un nuevo "tenant" de Azure AD.

Imagen 1
Imagen 2
Imagen 3

Creando mi primera cuenta en el tenant

Una vez en el nuevo "tenant" en el portal (si no se ha hecho ya), crea un nuevo usuario. Esta cuenta se utilizará para sincronizar el AD local con la cloud de "Azure AD".

Imagen 5
Imagen 6
Imagen 7

Una vez que el usuario está creado (esto tomará de 1 a 2 minutos), copia el UPN del usuario. Por ejemplo: apes@labapes.onmicrosoft.com.

Configurando Azure AD Connect

Para la instalación de Azure AD Connect, simplemente utilicé la configuración predeterminada.

Imagen 8
Imagen 9
Imagen 10
Imagen 11
Imagen 12
Imagen 13
Imagen 14
Imagen 16
Imagen 17
Imagen 18
Imagen 19
Imagen 20
Imagen 21
Imagen 22
Imagen 23
Imagen 24
Imagen 25
Imagen 26
Imagen 27

Servicio de Sincronización de Azure AD Connect

Una vez que AAD Connect está configurado, ejecuta el software "Servicio de Sincronización" para verificar los registros de sincronización entre el AD local y Azure AD.

Imagen 28

Deberías ver operaciones "exitosas" allí. También puedes verificar en el portal de Azure que los usuarios se han sincronizado correctamente.

Imagen 29
Imagen 30

Creando una cuenta en AD local

Después de estas verificaciones, puedes probar creando un nuevo usuario en el AD local y forzar la sincronización usando el comando Start-ADSyncSyncCycle -PolicyType Delta.

Imagen 31
Imagen 32

¡Todo funciona correctamente, y podemos ver el

Última actualización: