Служба DNS, интегрированная с AD, использует безопасное обновление по умолчанию. Это означает, что только системы, которые можно аутентифицировать, смогут регистрировать записи. Если вы хотите иметь реестр систем Linux, то существует два набора параметров, однако они обеспечивают менее безопасную настройку и, как правило, этого не рекомендуется делать. Другой вариант — вручную регистрировать записи Linux. Если вы хотите, чтобы система Linux делала это автоматически, то прежде всего настройте службу DHCP, чтобы регистрировать записи хоста (А) и указателя (PTR) от имени клиентов, которые не регистрируют их сами:n
- n
- Откройте диспетчер DHCP Manager.
- Откройте свойства диапазона.
- Выберите вкладку
- Активируйте вариант динамического обновления Dynamically update DNS records for DHCP clients that do not request updates.
- Нажмите кнопку
nЗатем настройте DNS, для того чтобы поддерживать незащищенные обновления:n
- n
- Откройте диспетчер DHCP Manager.
- Откройте свойства диапазона.
- На вкладке General настройте динамические обновления как Nonsecure and secure.
- Нажмите кнопку
n
Какие службы федерации работают с Azure AD?
Одним из вариантов аутентификации в Azure AD является использование федерации. Обычно применяется служба ADFS, но могут использоваться и другие службы федерации. Список служб федерации доступен по адресу: https://docs.microsoft.com/en-us/azurc/active-dircctory/conncct/active-directory-aadconnect-federation- compatibility. Если вы хотите задействовать решение с федеративными отношениями, которого нет в списке, это не означает, что оно не будет работать. Это означает только то, что данное решение не тестировалось. Понять федерацию довольно сложно, поскольку это не просто протоколы Oauth2, SAML 2.0 и т. д. Это и формат ответа, процессы обмена метаданными, обмен сертификатами и пр. Зачастую можно задействовать веб- процессы (операции взаимодействия с браузером), но более сложные сценарии, например работа с графическими клиентскими приложениями или по ActiveSync, становятся проблематичными. Единственный способ узнать, будут ли они работать, — это выполнить тестирование.n
Сопровождение систем на Azure, обращайтесь [email protected]