Azure仮想マシンをADFS2.0のActiveDirectoryサーバーとして使用し、ACSと統合することは可能ですか?
よろしく、
ジェームズ・ロイター
AD サーバー (RMS も含む) をクラウドに配置することは、Azure ユーザーから時々聞いた質問であり、Windows Azure または任意のクラウドで実行することは確かに素晴らしい追加です。さまざまな組織の IT 部門も同様のことを求めていますが、現在の Windows Azure ではそれは不可能です。
Windows Azure VM ロールを使用することを提案する人もいますが、永続性やその他の問題にも懸念があるため、Windows Azure VM ロールでは不可能であり、関連する他の問題があると思います。クラウド シナリオで実行するために、Active Directory 製品と同様に使用できます。
直接答えるとしたら、現時点ではサポートされておらず、Windows Azure で AD を使用するシナリオが提案されておらず、さまざまな理由で機能しないと言えます。
AD を永続的な状態で Azure にインストールできるようになりました。まだプレビューですが、Azure の別のネットワークにスタンドアロン AD を取得しました。ADFS と ACS の接続はまだ完了していませんが、理解するために少し時間が与えられました。
AD サーバーを Azure に配置したいのはなぜですか? それがテストのためだけなら - できます。ただし、Windows Azure の現在の状態では、ステートレスである VM ロールを持つことしかできません。つまり、AD を使用して VM を準備し、すべて ACS 用に構成し、ユーザーでいっぱいにすることができます。ただし、変更が保持されることに依存することはできません (パスワードの変更、ユーザーの編集を含む)。VM ロールはステートレスです。つまり、ロールがリサイクル、再起動、または修復されると、変更が失われます。
したがって、現在の Windows Azure オファリングに対する最終的な答えは、ただ試して動作するかどうかを確認したい場合以外は、今は実行しないことです。
** 編集 **
私は AD の専門家ではありませんが、「社内で仮想化された」ラボで、VM 上の ADFS を ACS と統合することができました。AD に参加しているドメインである Windows 7 を実行している別の VM。次に、ACS と ADFS の統合を活用する Web 展開アプリケーション。すべて正常に動作します。
ADデータを外部永続ストレージに保存することについては、それが可能かどうか、またそれを構成する方法がわかりません(私はADの専門家ではないことをすでにお伝えしました)。ただし、AD のストレージを構成する方法を知っていて、それを SQL Azure に格納できる場合は、試してみる価値があります。
最後に、サンドリーノが言及したように、ZDNet のブログ投稿へのリンクを読んでください。役立つ情報が含まれています。