Azure应用程序代理和AD Connect / Pass尽管身份验证

时间:2017-08-17 21:17:17

标签: azure azure-active-directory

我们分别使用本地和Azure云,并计划使用Azure AD连接或Pass-through身份验证(预览)在本地AD和Azure AD之间建立连接。

我的问题是,如果我们使用Azure AD连接或传递,那么在任何情况下是否都需要使用Azure应用程序代理?

在什么情况/应用程序集成下,将需要应用程序代理和Azure AD连接/传递?

1 个答案:

答案 0 :(得分:0)

  

如果我们使用Azure AD连接或传递,则是否需要   在任何情况下都使用Azure应用程序代理?

默认情况下,需要为Azure AD connect部署代理。这取决于您的本地网络,如果您的本地服务器(安装了AAD连接)可以直接连接到互联网,我们不应该部署代理。

  

在什么情况下/应用程序集成,两个应用程序代理   和Azure AD连接/传递将是必需的吗?

此表描述了Azure AD Connect服务器与内部部署AD之间通信所需的端口和协议: enter image description here

有关混合身份所需端口和协议的更多信息,请参阅此官方article

如果您的本地网络无法打开这些端口,我们需要为其部署代理。