Skip to main content

Konfigurieren von Microsoft Entra ID als Identitätsanbieter

Wenn Sie in Horizon Cloud Microsoft Entra ID als Identitätsanbieter verwenden und Microsoft Entra ID noch nicht in Ihr lokales Active Directory integriert ist, führen Sie die folgenden Registrierungs- und Synchronisierungsaufgaben durch.

Erforderliche AD-Attribute für die Synchronisierung mit Entra ID-Attributen

Wenn Sie Microsoft Entra ID Commercial oder Microsoft Entra ID Government als Identitätsanbieter verwenden, müssen Sie die folgenden Active Directory-Attribute den entsprechenden Entra ID-Attributen zuordnen:

  • Distinguish Name (distinguishName) zu onPremisesDistinguishedName
  • SAM-Kontoname (samAccountName) zu onPremisesSamAccountName
  • Benutzerprinzipalname (userPrincipalName) zu onPremisesUserPrincipalName
  • Sicherheitsbezeichner (securityIdentifier) zu onPremisesSecurityIdentifier
  • Domänenname (domainName) zu onPremisesDomainName

Nach der Konfiguration zeigt Microsoft Entra ID diese Attribute in einem Format an, das dem unten gezeigten ähnelt.

Screenshot einer Beispielanzeige von Entra ID-Attributen

Voraussetzungen

Vorgehensweise

  1. Wenn Sie über keinen vorhandenen Mandanten verfügen, erstellen Sie einen neuen Mandanten. Weitere Informationen finden Sie in der entsprechenden Dokumentation für Ihren Kapazitätsanbieter. Informationen zu Micorosoft Azure finden Sie beispielsweise unter Schnellstart: Erstellen eines neuen Mandanten in Azure Active Directory.

  2. Erstellen Sie einen Benutzer im Kapazitätsanbieter mit der Rolle „Globaler Microsoft Entra ID-App-Administrator“.

  3. Synchronisieren Sie Ihre lokale Active Directory-Instanz mit dem Kapazitätsanbieter.

    1. Erstellen Sie auf dem lokalen Active Directory-Server Benutzer und Gruppen und weisen Sie den Gruppen Benutzer zu.

      Stellen Sie sicher, dass alle Benutzer Mitglied einer Gruppe sind.

    2. Installieren Sie Microsoft Entra ID Connect auf dem lokalen Active Directory-Server. Installationsanweisungen finden Sie in der entsprechenden Dokumentation. Für Microsoft finden Sie beispielsweise weitere Informationen unter Voraussetzungen für Azure AD Connect.

    3. Wenn die Microsoft Entra ID Connect-Konfiguration abgeschlossen ist, stellen Sie sicher, dass die Benutzer und Gruppen in Microsoft Azure ID erstellt wurden.

Nächste Schritte

Erstellen Sie die erforderlichen Active Directory-Domänenkonten. Weitere Informationen finden Sie unter Erstellen von Active Directory-Domänendienst- und -Domänenbeitrittskonten.

War diese Seite hilfreich?

Feedback zu diesem Thema geben

War dieses Thema hilfreich?

Bitte geben Sie keine personenbezogenen oder vertraulichen Daten an.

Link wird erstellt…