مقدمه
Azure AD Connect (اکنون Microsoft Entra Connect) Active Directory محلی شما را با Azure Active Directory همگامسازی میکند و هویت hybrid را فعال میکند - کاربران با اعتبارنامههای AD محلی خود به سرویسهای ابری وارد میشوند.
گزینههای معماری
- Password Hash Synchronization: توصیهشده برای اکثر سازمانها، hash رمز عبور را sync میکند
- Pass-Through Authentication: احراز هویت از طریق agent به AD محلی منتقل میشود
- Federation با AD FS: پیچیدهترین اما بیشترین کنترل
نصب و پیکربندی
POWERSHELL
# بررسی وضعیت sync
Get-ADSyncScheduler
# بررسی خطاهای sync
Get-ADSyncCSObject -ConnectorName "COMPANY.LOCAL" -Filter { ErrorCode -ne 0 }
# ایجاد sync دستی
Start-ADSyncSyncCycle -PolicyType Delta # تغییرات جدید
Start-ADSyncSyncCycle -PolicyType Initial # sync کاملفیلتر کردن OU ها
POWERSHELL
Set-ADSyncDomainJoiningFilter -ConnectorName "COMPANY.LOCAL" `
-ADObjectTypeFilters @{
User = @("OU=Employees,DC=company,DC=local")
Group = @("OU=Security Groups,DC=company,DC=local")
}مشکلات رایج
POWERSHELL
# راهاندازی مجدد سرویس sync
Restart-Service ADSync
# رویدادهای log اپلیکیشن
Get-EventLog -LogName Application -Source "Directory Synchronization" -Newest 20Azure AD Connect پایه هویت hybrid است. خطاهای sync را روزانه پایش کنید و آن را بهروز نگه دارید.
