在Azure(单个AD租户)中创建SPN效果很好,但是,由于某些合规性原因,组织表示,我们必须使用本地AD创建每个用户(包括服务用户),然后通过AD同步连接到Azure广告租户。 这对所有用户(UPN)都非常有效,但是我们可以在本地-> Azure上同步此类对象(SPN)。我知道在本地AD上创建用于Azure的SPN听起来有点怪异,请稍等片刻,然后进行工作,但最终所有这些都是关于同步对象的。 任何帮助,将不胜感激。 谢谢, 斯坦
答案 0 :(得分:-1)
我不认为有可能。 AAD SP是仅AAD的实体。在AD中没有意义。