我们分别使用本地和Azure云,并计划使用Azure AD连接或Pass-through身份验证(预览)在本地AD和Azure AD之间建立连接。
我的问题是,如果我们使用Azure AD连接或传递,那么在任何情况下是否都需要使用Azure应用程序代理?
在什么情况/应用程序集成下,将需要应用程序代理和Azure AD连接/传递?
答案 0 :(得分:0)
如果我们使用Azure AD连接或传递,则是否需要 在任何情况下都使用Azure应用程序代理?
默认情况下,无需要为Azure AD connect部署代理。这取决于您的本地网络,如果您的本地服务器(安装了AAD连接)可以直接连接到互联网,我们不应该部署代理。
在什么情况下/应用程序集成,两个应用程序代理 和Azure AD连接/传递将是必需的吗?
此表描述了Azure AD Connect服务器与内部部署AD之间通信所需的端口和协议:
有关混合身份所需端口和协议的更多信息,请参阅此官方article。
如果您的本地网络无法打开这些端口,我们需要为其部署代理。