Вопросы об аутентификации SQL серверного гибридного решения с 2 доменами через Azure Application Proxy / Azure гостевые пользователи AD - PullRequest
0 голосов
/ 06 августа 2020

Один из наших клиентов поднял следующий запрос:

У них есть Azure виртуальная машина (с запущенными SQL 2019 Analysis Services), подключенная к Azure AD через Azure Domain Services. Он находится в домене DomainX.com.

Для пользователей Quest работает хорошо, при использовании сценария совместной работы B2B в сервисе Azure, таком как PowerBI.com, они могут делиться локальными наборами данных с гостевыми пользователями и предоставлять доступ разного уровня а также в моей локальной виртуальной машине.

https://docs.microsoft.com/en-us/power-bi/admin/service-admin-azure-ad-b2b

Вопрос:

Им нужны те же пользователи квестов для работы с локальными программами, как хорошо. Например, quest. user@DomainY.com определен в DomainX.com Azure AD, и они установили разрешения в SQL Server Analysis Services (в локальной виртуальной машине) для этого пользователя. Теперь этот же человек квест. user@DomainY.com авторизован на своем персональном компьютере в домене / сетевой среде DomainY.com. Им нужны местные программы, такие как Excel et c. чтобы иметь возможность подключиться к своей виртуальной машине и пройти аутентификацию с использованием тех же учетных записей квеста.

В основном им нужна помощь в настройке.

https://docs.microsoft.com/en-us/azure/active-directory/b2b/hybrid-cloud-to-on-premises

Любые указатели были бы очень полезны! Большое спасибо!

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...