Introduzione
In questo modulo si apprenderà come configurare un ambiente Microsoft Azure in modo da supportare i carichi di lavoro dell'infrastruttura distribuita come servizio (IaaS) di Windows Server che richiedono Active Directory. Si apprenderà anche come integrare un ambiente AD DS locale in Azure.
Scenario
Contoso è una società di servizi finanziari di medie dimensioni con sede a Londra e con una succursale a New York. La maggior parte dell'ambiente di calcolo risiede in locale su Windows Server. L'ambiente include carichi di lavoro virtualizzati su host di Windows Server 2016. Lo staff IT di Contoso sta eseguendo la migrazione dei server di Contoso a Windows Server 2025.
Il responsabile IT di Contoso si rende conto che Contoso ha un modello operativo obsoleto, con automazione limitata e dipendente da tecnologia datata. Il team di ingegneria IT di Contoso ha iniziato a esplorare le funzionalità di Azure. Vuole determinare se i servizi di Azure possono contribuire alla modernizzazione dell'attuale modello operativo attraverso l'automazione e la virtualizzazione.
Nell'ambito della progettazione iniziale, il team IT di Contoso ha chiesto all'utente, in qualità di responsabile del sistema e amministratore dei server, di configurare un ambiente di prova. Questo ambiente deve verificare se i servizi di Azure sono in grado di modernizzare l'infrastruttura IT e contribuire al raggiungimento degli obiettivi aziendali.
Con più servizi disponibili online e nel cloud, le organizzazioni come Contoso stanno scoprendo che devono definire e gestire le identità cloud. Contoso può usare le identità cloud per autenticare e autorizzare gli utenti quando tentano di accedere alle risorse aziendali.
Microsoft fornisce un servizio directory basato sul cloud nella piattaforma Azure denominata Microsoft Entra ID (Microsoft Entra ID). Microsoft Entra ID è un servizio di gestione di identità e directory multi-tenant basato sul cloud. Offre servizi di identità e accesso per le risorse presenti nel cloud. Microsoft Entra ID può inoltre fornire l'accesso Single Sign-On (SSO) a migliaia di applicazioni SaaS.
Contoso potrebbe anche scegliere di usare Microsoft Entra Domain Services. Microsoft Entra Domain Services offre servizi di dominio gestiti, come l'aggiunta a un dominio, criteri di gruppo, LDAP (Lightweight Directory Access Protocol) e autenticazione Kerberos o NTLM, completamente compatibili con Windows Server AD DS. Contoso potrebbe integrare Microsoft Entra Domain Services con il tenant di Microsoft Entra. in modo che gli utenti possano accedere usando le proprie credenziali.
In questo modulo si apprenderà come selezionare un modello di integrazione di Microsoft Entra e pianificare l'integrazione. Verrà inoltre preparata e installata la sincronizzazione di AD DS. Si apprenderà come implementare l’accesso SSO e come abilitare l'accesso a Microsoft Entra per una macchina virtuale di Azure. Infine, si apprenderà come pianificare e implementare Microsoft Entra Domain Services.
Obiettivi di apprendimento
Al termine di questo modulo si sarà in grado di:
- Selezionare un modello di integrazione di Microsoft Entra.
- Pianificare l'integrazione di Microsoft Entra.
- Preparare l'ambiente Active Directory Domain Services locale per la sincronizzazione della directory.
- Installare e configurare la sincronizzazione della directory usando Microsoft Entra Connect.
- Implementare il Single Sign-On facile.
- Abilitare l'accesso a Microsoft Entra per una macchina virtuale Windows di Azure.
- Descrivere Microsoft Entra Domain Services.
- Implementare e configurare Microsoft Entra Domain Services.
- Gestire Windows Server 2019 in un’istanza di Microsoft Entra Domain Services.
- Aggiungere una VM Windows Server a un dominio gestito.
Prerequisiti
Per ottenere un'esperienza di apprendimento ottimale da questo modulo, è importante avere una conoscenza e un'esperienza delle aree seguenti:
- Gestione del sistema operativo Windows Server e dei carichi di lavoro di Windows Server in scenari locali, tra cui Active Directory Domain Services, DNS, file system DFS, Microsoft Hyper-V e Servizi file e archiviazione.
- Strumenti di gestione di Windows Server comuni.
- Principali tecnologie Microsoft di calcolo, archiviazione, rete e virtualizzazione.
- Implementazione e gestione di servizi IaaS in Microsoft Azure.
- Microsoft Entra ID.
- Tecnologie correlate alla sicurezza (firewall, crittografia, autenticazione a più fattori).
- Scripting di Windows PowerShell.
- Automazione e monitoraggio.