​El uso de Azure AD Connect con Office 365 proporciona los siguientes beneficios:
Los usuarios pueden firmar con una identidad común tanto en la nube y local. No necesita recordar múltiples contraseñas o cuentas y administradores no tienen que preocuparse acerca de la sobrecarga adicional que pueden traer múltiples cuentas.
Una sola herramienta y experiencia guiada para conectar tus directorios locales con Azure Active Directory. Una vez instalado el asistente implementa y configura todos los componentes necesarios para conseguir su integración de directorio y funcionamiento incluyendo servicios de sincronización, sincronización de contraseña o AD FS y requisitos previos como el módulo de AD PowerShell de Azure.
La integración de un Directorio Activo local con Azure AD facilita que los usuarios sean más productivos proporcionando una identidad común para acceder a los recursos de la nube y local. Con esta integración los usuarios y las organizaciones pueden aprovecharse de las siguientes ventajas:
Los administradores pueden proporcionar acceso condicional basado en recursos de aplicación e identidad de usuario, ubicación de red y autenticación de múltiples factores.
Los desarrolladores pueden crear aplicaciones que aprovechan el modelo de identidad común, integración de aplicaciones en Active Directory local o Azure para aplicaciones basadas en cloud.
Azure Connect facilita esta integración y simplifica la gestión de su local y la nube infraestructura de identidad.
A continuación, se detalla el proceso a seguir para sincronizar un Directorio Activo de Azure AD con Office 365:
Procedemos a ingresar al portal y nos ubicamos en el AD Azure –> pestaña Integración de Directorios**.**
Antes de iniciar el procedimiento de instalación tenga en cuenta lo siguiente:
Se debe ingresar con una cuenta que este en AD en mi caso el usuario es Administrador y que además está en el grupo de Enterprise Admins y pertenezca al grupo de administradores del equipo local.
Descargar el Azure Connect AD
Para empezar a usar Azure Connect AD puede descargar la versión más reciente utilizando el siguiente: Descargar AD de Azure Connect
Una vez completado todos los pasos anteriores entramos en la fase de instalación y configuración del servicio Azure AD Connect, para ello aplicamos el siguiente procedimiento:
En el servicio de sincronización de Azure AD Connect realizaremos la configuración rápida en nuestro ambiente teniendo en cuenta las opciones que se realizarán por defecto.
A continuación, se muestra la pantalla de Express Settings. Hacemos clic en el botón "Use express settings" que nos permite hacer una sincronización rápida.
La siguiente pantalla, "Express Settings" realiza todo el proceso de instalación y configuración que se necesita para poner en marcha Azure AD Connect.
Deberemos proporcionar el nombre de usuario de Azure AD que es un miembro de la función de administrador Global y un usuario de Active Directory que está en el grupo de Enterprise Admins.
Se debe utilizar la cuenta que pertenece a Domain Admin. Recuerde que en un dominio de Windows los domain admin por defecto son administradores locales en los servidores miembros y estaciones de trabajo del dominio.
Finalmente se muestra el resultado de la configuración, que mostrará un mensaje de que todo ha ido bien si la configuración se ha realizado de forma correcta.
Para verificar la configuración, seguiremos los siguientes pasos:
Abrimos el servicio de sincronización la herramienta (miisclient.exe) se encuentra en el siguiente directorio: C:\Program Files\Microsoft Azure AD Sync\UIShell\miisclient.exe
Nota:Es importante ejecutar el fichero siempre con permisos elevados en el caso que el UAC este activo.
Procedemos abrir y veremos la última sincronización completada.
Vemos las cuentas que están sincronizadas con Office 365 y el Azure AD.
Conclusiones
Es importante verificar por medio del monitor de sincronización si las replicaciones de nuestro Directorio Activo son exitosas constantemente, sobre todo si nuestra empresa ha tenido movimientos de objetos a nivel de directorio (Usuarios/Grupos). Particularmente recomiendo instalar el Azure AD Connect en el controlador de dominio, esto ayudara que las consultas sean más rápidas y nos aseguramos que tenemos todos los privilegios necesarios para hacer dicha replicación, basándonos en teorÃa básica de Windows Server hago esta recomendación porque solo los administradores pueden iniciar sesión local dentro de un controlador de dominio.