用Azure AD替换AD

问题描述 投票:0回答:1

[我们正在使用第三方IT提供程序来处理我们的网络管理和域帐户,但是作为迁移到另一个办公室并设置新基础结构的一部分,我们正在考虑删除该列表并仅使用Azure Active Directory。

[在线研究主题似乎表明Azure AD不能完全替代本地Active Directory,因为诸如Azure之外的本地资源访问和组策略之类的东西将丢失。但是,我们正朝着将Azure用于大多数事情(文件存储等)使用,因此如果我们在那里仍然具有该功能,那应该没问题。

在最终决定朝那个方向前进之前,我们只需要确定以下几点:

1)有没有一种方法可以在Azure AD中创建一个新帐户,以便可以使用它从办公室中的任何计算机登录,而不必先在本地创建然后再将两者连接起来。

2)是否可以在帐户用来登录的任何设备之间同步用户数据,例如用户/桌面文件?

3)是否可以在Azure中配置办公室打印机,以便它可以与Azure AD登录一起使用,完全独立于任何本地设置(即,不是混合云打印,这似乎需要使用本地-场所网络/ AD与Azure AD一起加入?

目标是能够在办公室或家里使用任何Internet连接的设备登录和工作,而无需使用VPN和/或远程桌面,并且放弃本地AD管理。

azure-active-directory
1个回答
0
投票
    只要设备已加入Azure AD,就可以。将设备加入Azure AD后,新创建的仅云用户也可以登录到设备。参考:https://docs.microsoft.com/en-us/azure/active-directory/devices/concept-azure-ad-join
  1. 企业状态漫游应在这方面有所帮助。它可能无法涵盖您要查找的所有内容,但是重要的特定于应用程序的数据和用户设置已同步。参考:https://docs.microsoft.com/en-us/azure/active-directory/devices/enterprise-state-roaming-overview
  2. Microsoft没有针对纯云方案的直接解决方案。为此提供的第三方服务很少。参考:https://appsource.microsoft.com/en-us/product/azure/printix.64182edf-4951-40d5-91c8-733e1c896b70
  • 希望这会有所帮助。
  • © www.soinside.com 2019 - 2024. All rights reserved.