Управляемый домен Azure не допускает никакого "управления"?
Я недавно подписался на службы домена Azure Ad, создал виртуальную машину и присоединил ее к управляемому домену.
Когда я вхожу в систему как владелец, я нахожу все пользовательские атрибуты серыми, и это не позволяет мне перемещать любых пользователей в создаваемую мной OU.
Я понимаю, что есть пределы того, сколько я могу администрировать, но является ли это частью ограничения?
Чего я хочу добиться: создайте путь LDAP к подразделению с конкретными пользователями в управляемом домене Azure.
1 ответ
Azure AD DS работает в обратном направлении. В этом сценарии Azure AD является источником пользователей, и они реплицируются в Azure AD DS, поэтому любые пользователи, создаваемые из Azure AD, должны управляться через Azure AD, а не Azure AD DS, и они должны находиться в подразделении AADDCUsers.
Вы можете создавать пользователей в AAD DS напрямую, и они могут находиться в любом подразделении, но эти пользователи недоступны в Azure AD.