Azure AD Connect: Cuentas y permisos

 


Azure AD Connect usa 3 cuentas para sincronizar la información de un entorno local o de Windows Server Active Directory con Azure Active Directory. Estas cuentas son:

  • Cuenta del conector de AD DS: utilizada para leer y escribir información en Windows Server Active Directory

  • Cuenta del servicio ADSync: utilizada para ejecutar el servicio de sincronización y acceder a la base de datos SQL

  • Cuenta del conector de Azure AD: utilizada para escribir información en Azure AD

Además de estas tres cuentas usadas para ejecutar Azure AD Connect, también necesitará las siguientes cuentas adicionales para instalar Azure AD Connect. Dichos componentes son:

  • Cuenta de administrador local: Administrador que está instalando Azure AD Connect y que tiene permisos de administrador local en el equipo.

  • Cuenta de administrador de empresa de AD DS: Se usa de manera opcional para crear la "cuenta de conector de AD DS" anterior.

  • Cuenta de administrador global de Azure AD: utilizada para crear la cuenta del conector de Azure AD y configurar Azure AD.

  • Cuenta de SA de SQL (opcional) : usada para crear la base de datos ADSync cuando se usa la versión completa de SQL Server. Este servidor SQL Server puede ser local o remoto a la instalación de Azure AD Connect. Esta cuenta puede ser la misma cuenta que la del administrador de empresa. El administrador de SQL puede realizar ahora el aprovisionamiento de la base de datos fuera de banda y luego el administrador de Azure AD Connect puede instalarla con derechos de propietario de la base de datos. Para más información, consulte Instalación de Azure AD Connect con permisos de administrador delegado de SQL

Espero te sirva 
Ademir

Comentarios

Entradas más populares de este blog

Que es un Webpart o Elemento Web en SharePoint?

The type or namespace name ‘SharePoint’ does not exist in the namespace ‘Microsoft’ (are you missing an assembly reference?) – SharePoint 2013 Client Object Model dlls

Extender el periodo de Evalución hasta 240 días en SQL Server y SharePoint Server