رفتن به محتوا
بازگشت به وبلاگ
ویندوز سرور

Azure AD Connect: پیکربندی هویت ترکیبی

پیکربندی Azure AD Connect برای هویت ترکیبی: همگام‌سازی Hash رمز، احراز هویت Pass-through، SSO و پالیسی‌های Conditional Access.

آذر ۱۴۰۴
۱۴ دقیقه مطالعه

مقدمه

Azure AD Connect (اکنون Microsoft Entra Connect) Active Directory محلی شما را با Azure Active Directory همگام‌سازی می‌کند و هویت hybrid را فعال می‌کند - کاربران با اعتبارنامه‌های AD محلی خود به سرویس‌های ابری وارد می‌شوند.

گزینه‌های معماری

  • Password Hash Synchronization: توصیه‌شده برای اکثر سازمان‌ها، hash رمز عبور را sync می‌کند
  • Pass-Through Authentication: احراز هویت از طریق agent به AD محلی منتقل می‌شود
  • Federation با AD FS: پیچیده‌ترین اما بیشترین کنترل

نصب و پیکربندی

POWERSHELL
# بررسی وضعیت sync
Get-ADSyncScheduler

# بررسی خطاهای sync
Get-ADSyncCSObject -ConnectorName "COMPANY.LOCAL" -Filter { ErrorCode -ne 0 }

# ایجاد sync دستی
Start-ADSyncSyncCycle -PolicyType Delta   # تغییرات جدید
Start-ADSyncSyncCycle -PolicyType Initial  # sync کامل

فیلتر کردن OU ها

POWERSHELL
Set-ADSyncDomainJoiningFilter -ConnectorName "COMPANY.LOCAL" `
  -ADObjectTypeFilters @{
    User  = @("OU=Employees,DC=company,DC=local")
    Group = @("OU=Security Groups,DC=company,DC=local")
  }

مشکلات رایج

POWERSHELL
# راه‌اندازی مجدد سرویس sync
Restart-Service ADSync

# رویدادهای log اپلیکیشن
Get-EventLog -LogName Application -Source "Directory Synchronization" -Newest 20

Azure AD Connect پایه هویت hybrid است. خطاهای sync را روزانه پایش کنید و آن را به‌روز نگه دارید.