Implementare la gestione delle identità delle macchine virtuali IaaS di Windows Server
Riepilogo
-
Level
-
Competenza
-
Oggetto
Dopo aver completato questo percorso di apprendimento, si saprà come implementare la gestione delle identità in Azure. Sarà possibile estendere un servizio di gestione delle identità di Active Directory locale esistente in Azure.
Prerequisiti
- Esperienza nella gestione del sistema operativo Windows Server e dei carichi di lavoro di Windows Server in scenari locali, tra cui Active Directory Domain Services, DNS, DFS, Hyper-V e Servizi file e archiviazione.
- Esperienza con gli strumenti di gestione di Windows Server comuni (implicita nel primo prerequisito).
- Conoscenza di base delle tecnologie principali di calcolo, archiviazione, rete e virtualizzazione di Microsoft (implicita nel primo prerequisito).
- Conoscenza di base delle tecnologie di elaborazione e archiviazione basate su Windows Server con resilienza on-premises (Failover Clustering, Storage Spaces).
- Esperienza di base per l'implementazione e la gestione di servizi IaaS in Microsoft Azure.
- Conoscenza di base di Microsoft Entra ID.
- Informazioni di base sulle tecnologie correlate alla sicurezza (firewall, crittografia, autenticazione a più fattori, SIEM/SOAR).
- Conoscenza di base della funzionalità di scripting di PowerShell.
- Comprensione dei concetti seguenti in relazione alle tecnologie di Windows Server:
- Disponibilità elevata e ripristino di emergenza
- Automazione
- Monitoraggio
Informazioni di base su Azure
Scegliere l'account Azure più adatto per l'utente. Pagamento a consumo o prova gratuita di Azure per un massimo di 30 giorni. Iscriversi.
Codice obiettivo
Si vuole richiedere un codice obiettivo?
Moduli in questo percorso di apprendimento
Questo modulo illustra come implementare l'identità ibrida integrando Active Directory Domain Services locale con Microsoft Entra ID. Si apprenderà come selezionare tra Microsoft Entra modelli di integrazione, tra cui l'estensione di Servizi di dominio Active Directory a Azure, la sincronizzazione della directory, la sincronizzazione dell'hash delle password e la federazione con AD FS, pianificare e preparare Active Directory Domain Services locale per la sincronizzazione con Microsoft Entra Connect, configurare l'accesso Single Sign-On facile (SSO) e l'autenticazione pass-through, abilitare Microsoft Entra ID account di accesso per Azure macchine virtuali e implementare Microsoft Entra Domain Services per l'autenticazione Kerberos, LDAP e Criteri di gruppo nel cloud senza distribuire controller di dominio.
Questo modulo illustra come implementare controller di dominio Active Directory Domain Services (AD DS) in Azure macchine virtuali. Si apprenderà come scegliere tra la distribuzione di una foresta Azure autonoma o l'estensione di un ambiente locale in Azure, configurare la connettività cross-premise tramite VPN da sito a sito o ExpressRoute e pianificare siti di Active Directory Domain Services, relazioni di trust, controller di dominio di sola lettura, posizionamento dei ruoli FSMO e server di catalogo globali. Vengono inoltre illustrati i passaggi per installare un controller di dominio di replica e creare una nuova foresta di Active Directory Domain Services in Azure.