Автор Тема: Авторизация пользователя в наземной AD, если он имеет учетную запись Майкрософт?  (Прочитано 1149 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Triangle

  • Модераторы
  • Олдфаг
  • *****
  • Сообщений: 7128
  • Рейтинг: 48
  • Пол: Мужской
  • Откуда: замкадыш
Возможна ли следующая схема? И если да то как это делается?
Имеем пользователей, которые чаще вне офиса чем в офисе. И они пользуются учетными записями Майкрософт. И вот придя в офис им совсем не хочется авторизоваться на своем компе второй учеткой, ну хотя бы просто потому что под их учеткой уже всё обустроено как им надо, а иметь два отдельных профиля это просто неудобно.
Так вот вопрос, возможно ли ка кто сделать так, чтобы они оставались работать в своей майкрософтовской учетке, но при этом получили доступ ко всем ресурсам которые есть в локальной сети и права на которые назначаются через AD, не вводя доменные логин и пароль на каждом углу.
Тетрис научил нас жизненно важному пониманию, успехи исчезают, ошибки накапливаются.

Онлайн Retif

  • Администраторы
  • Олдфаг
  • *****
  • Сообщений: 9059
  • Рейтинг: 88
  • Пол: Мужской
  • Афтар
    • Просмотр профиля
    • Мой блог
  • Откуда: Орёл
Triangle, ну вообще обычно наоборот, в облаке Office 365 авторизуются под своей доменной учеткой. Правда, там User Principal Name нужно вводить, с доменом то бишь. Ну, или email-адрес свой, есть варианты разные.

З.Ы. Зайди в Автоклуб, плиз.
« Последнее редактирование: 11 апреля 2020, 13:19:02 от Retif »

Оффлайн Triangle

  • Модераторы
  • Олдфаг
  • *****
  • Сообщений: 7128
  • Рейтинг: 48
  • Пол: Мужской
  • Откуда: замкадыш
Да вот про наоборот я знаю, мне интересней вот как таких вот гуляющих по себе" пускать к ресурсам AD без гемороя.
Тетрис научил нас жизненно важному пониманию, успехи исчезают, ошибки накапливаются.

Онлайн Retif

  • Администраторы
  • Олдфаг
  • *****
  • Сообщений: 9059
  • Рейтинг: 88
  • Пол: Мужской
  • Афтар
    • Просмотр профиля
    • Мой блог
  • Откуда: Орёл
Triangle, они не сотрудники компании что ли, не понял?

Оффлайн Triangle

  • Модераторы
  • Олдфаг
  • *****
  • Сообщений: 7128
  • Рейтинг: 48
  • Пол: Мужской
  • Откуда: замкадыш
Они сотрудники компании, но они в офис приходят редко иногда для очных встреч.
Тетрис научил нас жизненно важному пониманию, успехи исчезают, ошибки накапливаются.

Онлайн Retif

  • Администраторы
  • Олдфаг
  • *****
  • Сообщений: 9059
  • Рейтинг: 88
  • Пол: Мужской
  • Афтар
    • Просмотр профиля
    • Мой блог
  • Откуда: Орёл
Они сотрудники компании, но они в офис приходят редко иногда для очных встреч.
Ну и в чем проблема завести для них учетку в AD и синхронизировать в облако с помощью Azure Ad Connect?  ???

Оффлайн Triangle

  • Модераторы
  • Олдфаг
  • *****
  • Сообщений: 7128
  • Рейтинг: 48
  • Пол: Мужской
  • Откуда: замкадыш
А разве в Azure AD можно помещать личные учетки? Я думал только учетки компании.
Тетрис научил нас жизненно важному пониманию, успехи исчезают, ошибки накапливаются.

Онлайн Retif

  • Администраторы
  • Олдфаг
  • *****
  • Сообщений: 9059
  • Рейтинг: 88
  • Пол: Мужской
  • Афтар
    • Просмотр профиля
    • Мой блог
  • Откуда: Орёл
А разве в Azure AD можно помещать личные учетки? Я думал только учетки компании.
Я про учетки компании и говорю, а не про личные.


Updated: 11 April 2020, 15:59:08

В наземной AD заводишь учетки и их синхронизируешь с облаком, про личные учетки забываешь совсем.

Оффлайн Triangle

  • Модераторы
  • Олдфаг
  • *****
  • Сообщений: 7128
  • Рейтинг: 48
  • Пол: Мужской
  • Откуда: замкадыш
Да вот если бы так, это я в курсе, но да хотели чтобы по личным учеткам.
Тетрис научил нас жизненно важному пониманию, успехи исчезают, ошибки накапливаются.

Онлайн Retif

  • Администраторы
  • Олдфаг
  • *****
  • Сообщений: 9059
  • Рейтинг: 88
  • Пол: Мужской
  • Афтар
    • Просмотр профиля
    • Мой блог
  • Откуда: Орёл
Ну хотеть они могут что угодно, могут сделать сами, например  :pardon: