Implementare l'identità ibrida con Windows Server

Intermedio
Amministratore
Architetto di soluzioni
Responsabile IT
Azure
Microsoft Entra ID
Azure Cloud Shell
Portale di Azure
Macchine virtuali di Azure

Questo modulo illustra come implementare l'identità ibrida integrando Active Directory Domain Services locale con Microsoft Entra ID. Si apprenderà come selezionare tra Microsoft Entra modelli di integrazione, tra cui l'estensione di Servizi di dominio Active Directory a Azure, la sincronizzazione della directory, la sincronizzazione dell'hash delle password e la federazione con AD FS, pianificare e preparare Active Directory Domain Services locale per la sincronizzazione con Microsoft Entra Connect, configurare l'accesso Single Sign-On facile (SSO) e l'autenticazione pass-through, abilitare Microsoft Entra ID account di accesso per Azure macchine virtuali e implementare Microsoft Entra Domain Services per l'autenticazione Kerberos, LDAP e Criteri di gruppo nel cloud senza distribuire controller di dominio.

Obiettivi di apprendimento

Al termine di questo modulo si sarà in grado di:

  • Selezionare un modello di integrazione di Microsoft Entra.
  • Pianificare l'integrazione di Microsoft Entra.
  • Preparare l'ambiente Active Directory Domain Services locale per la sincronizzazione della directory.
  • Installare e configurare la sincronizzazione della directory usando Microsoft Entra Connect.
  • Implementa il Single Sign-On (SSO) senza interruzioni.
  • Abilitare l'accesso a Microsoft Entra per una macchina virtuale (VM) Windows di Azure.
  • Descrivere Microsoft Entra Domain Services.
  • Implementare e configurare Microsoft Entra Domain Services.
  • Gestione di Windows Server in un'istanza di Microsoft Entra Domain Services.
  • Aggiungere una VM Windows Server a un dominio gestito.

Prerequisiti

Per un'esperienza di apprendimento ottimale con questo modulo, è necessario avere una conoscenza e un'esperienza specifiche delle aree seguenti:

  • Gestione del sistema operativo Windows Server e dei carichi di lavoro di Windows Server in ambienti locali, inclusi Active Directory Domain Services (AD DS), Domain Name System (DNS), File System distribuito (DFS), Hyper-V e servizi file e di archiviazione.
  • Strumenti di gestione di Windows Server comuni.
  • Principali tecnologie Microsoft di calcolo, archiviazione, rete e virtualizzazione.
  • Tecnologie di archiviazione e calcolo basate su Windows Server con resilienza locale.
  • Implementazione e gestione di servizi IaaS in Microsoft Azure.
  • Microsoft Entra ID.
  • Tecnologie correlate alla sicurezza (firewall, crittografia, autenticazione a più fattori).
  • Scripting di Windows PowerShell.
  • Automazione e monitoraggio.

Informazioni di base su Azure

Scegliere l'account Azure più adatto per l'utente. Pagamento a consumo o prova gratuita di Azure per un massimo di 30 giorni. Iscriversi.