Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: SAMBA сервер в качестве локального AD контроллера для облачного MS Azure AD?  (Прочитано 49096 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн GreatFoolDad

  • Автор темы
  • Активист
  • *
  • Сообщений: 292
    • Просмотр профиля
Мирного неба желаю всем!

Наша небольшая компания предполагает перейти в "майкрософтовскую экосистему". То есть, подключение к различным облачным службам от MS, авторизация там же. Насколько я понимаю (типа, disclamer, то есть, мог прочитать, да не так понять), там, "в облаке" нынче главный авторизатор это Azure AD.

Так вот, можно ли самба-сервер использовать в качестве локального вторичного контроллера для Azure AD и локальной копии "общей папки в облаке"?
Как я понимаю, в принципе самба может взаимодействовать с Azure AD (https://ubuntu.com/blog/azure-ad-authentication-comes-to-ubuntu-desktop-23-04).
Но хватит ли этого "взаимодействия" на организацию вторичного контроллера?

Зачем? Опять же, как я понял (снова disclamer), если интернета не будет, то не будет не то что доступа к файлам из "общей папки в облаке", пользователи просто в свои машины (Windows) не залогинятся, потому как "авторизатор" тоже в облаке.

Почему не поставить честный локальный Windows Server с Azure AD Connect? Потому что сервер предполагаю ставить виртуальной машиной, и тут мне много чего непонятно с лицензированием виртуального Windows Server, и локальные партнеры MS ясности не вносят - чего и сколько. Так то да, изобретать велосипед не особенно комильфо.

З.Ы. за 3 минуты 337 просмотров? Согласен, 2 моих, но остальные? 335 за три минуты... Или с счетчиками не так, или одно из двух.
« Последнее редактирование: 26 Сентября 2023, 13:36:45 от GreatFoolDad »
не важно, из какого места растут золотые руки

Оффлайн GreatFoolDad

  • Автор темы
  • Активист
  • *
  • Сообщений: 292
    • Просмотр профиля
Сам себе и отвечу:
что-то сделать можно согласно вот этой ссылке: https://wiki.samba.org/index.php/Azure_AD_Sync
Но геморрой еще тот будет. Возможно, дешевле (если финансово учесть всю головную боль от деятельности по допиливанию) окажется воспользоваться стандартным для этого дела софтом (Windows Server, Azure AD Connect и т.д.)
не важно, из какого места растут золотые руки

 

Страница сгенерирована за 0.064 секунд. Запросов: 22.