Можно ли использовать виртуальную машину Azure в качестве сервера Active Directory с ADFS 2.0 и интегрировать ее с ACS?
С уважением ,
Джеймс Ройтер
Можно ли использовать виртуальную машину Azure в качестве сервера Active Directory с ADFS 2.0 и интегрировать ее с ACS?
С уважением ,
Джеймс Ройтер
Наличие сервера AD (также с RMS) в облаке — это вопрос, который я время от времени слышу от пользователей Azure, и, безусловно, это отличное дополнение, чтобы он работал в Windows Azure или любом облаке. ИТ-отделы различных организаций требуют того же, однако на данный момент с текущей версией Windows Azure это невозможно.
Некоторые могут предположить, что использование роли виртуальной машины Windows Azure, однако, я бы сказал, что есть опасения по этому поводу, а также по поводу сохраняемости и других проблем, поэтому я бы сказал, что это невозможно с ролью виртуальной машины Windows Azure, и есть другие проблемы, связанные с продуктом Active Directory, а также для работы в облачных сценариях.
Если я отвечу на него прямо, я бы сказал, что на данный момент это не поддерживается и не предлагается сценарий использования AD в Windows Azure и не будет работать по разным причинам.
Теперь вы можете установить AD в Azure в постоянном состоянии. Это все еще предварительная версия, но я только что получил автономную рекламу в отдельной сети на Azure. Я еще не закончил подключение ADFS и ACS, но у меня есть немного времени, чтобы разобраться с этим, и я буду там.
Почему вы хотите разместить свой сервер AD в Azure? Если только для пробы - можно. Однако текущее состояние Windows Azure позволяет вам иметь только роль виртуальной машины, которая не имеет состояния. Это означает, что вы можете подготовить свою виртуальную машину с AD, настроить все для ACS и заполнить ее пользователями. Однако вы не можете полагаться на то, что какие-либо изменения будут сохранены (включая изменение пароля, редактирование пользователем). Роль виртуальной машины не имеет состояния, что означает, что вы потеряете свои изменения после повторного использования, перезагрузки или восстановления роли.
Таким образом, окончательный ответ для текущего предложения Windows Azure будет таким: не делайте этого сейчас, если только вы не хотите просто поиграть и посмотреть, работает ли это.
** РЕДАКТИРОВАТЬ **
Я не эксперт по AD, то, что мне удалось сделать, и у меня есть «внутренняя виртуализированная» лаборатория, - это интеграция ADFS на виртуальной машине с ACS. Другая виртуальная машина под управлением Windows 7, которая является доменом, присоединенным к моему AD. Затем развернутое веб-приложение, использующее ACS с интеграцией ADFS. Все работает нормально.
Что касается хранения данных AD во внешнем постоянном хранилище - я не знаю, возможно ли это и как это настроить (уже сказал вам, что я не эксперт по AD). Но если вы знаете, как настроить хранилище для AD и можете хранить его в SQL Azure, стоит попробовать.
И, наконец, как упомянул Сандрино, прочитайте предоставленную ссылку на сообщение в блоге ZDNet, в котором есть информация, которая может оказаться полезной.