Ik ben aan het onderzoeken op welke manieren ik onze lokale AD omgeving kan verbinden met Azure AD om gebruikers met hun AD credentials bij cloudapplicaties in te laten loggen (SSO). Er ligt echter een enigzins harde eis op tafel dat er geen gebruikersdata mag worden gesynchroniseerd met de Microsoft Azure cloud.
Eerst heb ik gekeken naar een combinatie van AD/ADFS/Azure AD om zo een federated identity te creëren waarmee bij verschillende cloudapplicaties ingelogd kan worden met de bestaande AD credentials, alleen loop ik tegen een paar dingen aan:
Ten eerste de eis vanuit de organisatie dat er geen gebruikersgegevens de on-prem omgeving mogen verlaten, gaat dat uberhaupt werken met Azure AD? Naar mijn weten moeten er minstens een aantal attributen vanuit AD gesynchroniseerd worden met Azure om een federation te bewerkstelligen tussen ADFS en Azure AD.
Ten tweede, om Azure AD te verbinden met de lokale AD omgeving moet er gebruik gemaakt worden van Azure AD Connect, dit moet op een 2012R2 bak draaien met minimaal 4GB RAM. Is dit echt noodzakelijk of zijn er andere mogelijkheden?
Graag hoor ik jullie ervaringen met dit soort implementaties
Eerst heb ik gekeken naar een combinatie van AD/ADFS/Azure AD om zo een federated identity te creëren waarmee bij verschillende cloudapplicaties ingelogd kan worden met de bestaande AD credentials, alleen loop ik tegen een paar dingen aan:
Ten eerste de eis vanuit de organisatie dat er geen gebruikersgegevens de on-prem omgeving mogen verlaten, gaat dat uberhaupt werken met Azure AD? Naar mijn weten moeten er minstens een aantal attributen vanuit AD gesynchroniseerd worden met Azure om een federation te bewerkstelligen tussen ADFS en Azure AD.
Ten tweede, om Azure AD te verbinden met de lokale AD omgeving moet er gebruik gemaakt worden van Azure AD Connect, dit moet op een 2012R2 bak draaien met minimaal 4GB RAM. Is dit echt noodzakelijk of zijn er andere mogelijkheden?
Graag hoor ik jullie ervaringen met dit soort implementaties
http://specs.tweak.to/18230