Skip to main content

Configurar o Microsoft Entra ID como provedor de identidade

No Horizon Cloud, se você estiver usando o Microsoft Entra ID como provedor de identidade e o Microsoft Entra ID ainda não estiver integrado ao seu Active Directory local, conclua as seguintes tarefas de registro e sincronização.

Atributos do AD necessários para sincronização com atributos do Entra ID

Ao usar o Microsoft Entra ID Commercial ou o Microsoft Entra ID Government como seu provedor de identidade, você deve mapear os seguintes atributos Active Directory para seus respectivos atributos de Entra ID:

  • Nome distinto (distinguishName) para onPremisesDistinguishedName
  • Nome da conta SAM (samAccountName) para onPremisesSamAccountName
  • Nome principal do usuário (userPrincipalName) para onPremisesUserPrincipalName
  • Identificador de segurança (securityIdentifier) para onPremisesSecurityIdentifier
  • Nome de domínio (domainName) para onPremisesDomainName

Quando configurado, o Microsoft Entra ID exibe esses atributos em um formato semelhante ao mostrado abaixo.

captura de tela da amostra de exibição do Entra ID

Pré-requisitos

Procedimento

  1. Se você não tiver um locatário registrado, crie um novo. Consulte a documentação apropriada de seu provedor de capacidade. Por exemplo, para o Microsoft Azure, consulte Início rápido: criar um novo locatário no Azure Active Directory.

  2. Crie um usuário no provedor de capacidade com a função de Administrador Global do Aplicativo Microsoft Entra ID.

  3. Sincronize seu Active Directory local com o provedor de capacidade.

    1. No servidor local do Active Directory, crie usuários e grupos e atribua usuários aos grupos.

      Verifique se todos os usuários são membros de um grupo.

    2. Instale o Microsoft Entra ID Connect no servidor Active Directory local. Para obter instruções de instalação, consulte a documentação correspondente. Por exemplo, para a Microsoft, consulte Pré-requisitos para o Azure AD Connect.

    3. Quando a configuração do Microsoft Entra ID Connect estiver concluída, verifique se os usuários e os grupos foram criados no Microsoft Entra ID.

O que fazer agora

Crie as contas de domínio Active Directory necessárias. Consulte Criar contas de BIND de domínio e ingresso no domínio do Active Directory.

Esta página foi útil?

Enviar feedback sobre este tópico

Este tópico foi útil?

Não inclua informações pessoais ou confidenciais.

Gerando o link…