Azure AD Connect: Cuentas y permisos
Azure AD Connect usa 3 cuentas para sincronizar la información de un entorno local o de Windows Server Active Directory con Azure Active Directory. Estas cuentas son:
Cuenta del conector de AD DS: utilizada para leer y escribir información en Windows Server Active Directory
Cuenta del servicio ADSync: utilizada para ejecutar el servicio de sincronización y acceder a la base de datos SQL
Cuenta del conector de Azure AD: utilizada para escribir información en Azure AD
Además de estas tres cuentas usadas para ejecutar Azure AD Connect, también necesitará las siguientes cuentas adicionales para instalar Azure AD Connect. Dichos componentes son:
Cuenta de administrador local: Administrador que está instalando Azure AD Connect y que tiene permisos de administrador local en el equipo.
Cuenta de administrador de empresa de AD DS: Se usa de manera opcional para crear la "cuenta de conector de AD DS" anterior.
Cuenta de administrador global de Azure AD: utilizada para crear la cuenta del conector de Azure AD y configurar Azure AD.
Cuenta de SA de SQL (opcional) : usada para crear la base de datos ADSync cuando se usa la versión completa de SQL Server. Este servidor SQL Server puede ser local o remoto a la instalación de Azure AD Connect. Esta cuenta puede ser la misma cuenta que la del administrador de empresa. El administrador de SQL puede realizar ahora el aprovisionamiento de la base de datos fuera de banda y luego el administrador de Azure AD Connect puede instalarla con derechos de propietario de la base de datos. Para más información, consulte Instalación de Azure AD Connect con permisos de administrador delegado de SQL
Comentarios
Publicar un comentario