Azure AD Connect Nedir , yazımızda genellikle hibrit yapılarda kullanılan bu programının nasıl çalıştığını , ne gibi işlemler yapabileceğimizi detaylı olarak paylaşacağım.
Azure AD Connect , On-premde bulunan Windows Server Active Directory objelerimizi Azure Active Directory üzerinde replike etmemizi sağlamaktadır. Bu sayede on-prem üzerimizde bulunan kullanıcılarımızı AZURE üzerinde bulunan servislere erişimlerini sağlatabilmekteyiz.Bunun bize artıları tek kullanıcı hesabı ile hem on-premdeki kaynaklara hem de azuredaki servisleri kullanabilmekteyiz. Kullanıcılara ayrı hesap açmamıza gerek kalmamaktadır.
AD Connect Download
Azure AD ile bağlantının sağlanması için öncelikle Azure AD Connect uygulamasını On-prem Active Directory’e indirmemiz gerekmektedir. Microsoft Download center üzerinden “Microsoft Azure Active Directory Connect” üzerinden indirebilirsiniz. Link.
![Download Azure AD Connect](https://koraycankaraduman.com/wp-content/uploads/2022/11/azureadconnect1-1024x482.jpg)
AD Connect Configure
İndirilen .msi dosyasını on-prem de bulunan Active Directory üzerine atıyoruz ve daha sonra çalıştırıyoruz. Licence terms ve privacy notice kutucuğunu işaretliyoruz.
![](https://koraycankaraduman.com/wp-content/uploads/2022/11/azureadconnect2.jpg)
Use express settings ile devam ediyoruz. Daha sonrasında düzenlemeleri yapacağız.
![](https://koraycankaraduman.com/wp-content/uploads/2022/11/azureadconnect3.jpg)
Azure Active Directory tarafında sizden global veya hybrid administrator grubunun üyesi bir kullanıcı istemektedir.
![](https://koraycankaraduman.com/wp-content/uploads/2022/11/azureadconnect4.jpg)
Daha sonrasında sizden enterprise administrators grubuna üye herhangi bir kullanıcının kimlik bilgilerini ister.
![](https://koraycankaraduman.com/wp-content/uploads/2022/11/azureadconnect5.jpg)
Daha sonrasında Continue without matching all UPN Suffixies to verified domains seçeneğini işaretleyerek devam edebilirsiniz.
![Azure AD Connect sign in configuration](https://koraycankaraduman.com/wp-content/uploads/2022/11/azureadconnect6.jpg)
Yapılacak tüm konfigürasyonlar sıralanır. Burada aşağıdaki kutucukla process bittiğinde senkronizasyon başlama seçeneği vardır. Böylece İstenirse daha sonrada senkronize edebilirsiniz.
![Configure AD Connect](https://koraycankaraduman.com/wp-content/uploads/2022/11/azureadconnect7.jpg)
Konfigürasyon tamamlandı. Exit diyerek çıkış sağlıyoruz.
![](https://koraycankaraduman.com/wp-content/uploads/2022/11/azureadconnect8.jpg)
Daha sonrasında masaüstümüze Azure AD Connect uygulaması gelmektedir.
![](https://koraycankaraduman.com/wp-content/uploads/2022/11/azureadconnect9.jpg)
Uygulamayı çalıştırıyoruz. Configure seçeneği ile konfigürasyonu başlatıyoruz.
![](https://koraycankaraduman.com/wp-content/uploads/2022/11/azureadconnect10.jpg)
Senkronizasyon seçenekleri seçerek , nasıl senkronize olacağını belirliyoruz.
![Synchronization options AD Connect](https://koraycankaraduman.com/wp-content/uploads/2022/11/azureadconnect11.jpg)
Yine azure hesabını kullanarak devam ediyoruz.
![Azure AD Connect AD Account](https://koraycankaraduman.com/wp-content/uploads/2022/11/azureadconnect12-1.jpg)
On-Prem üzerindeki forest bilgilerimizi gelmektedir. Next diyerek devam ediyoruz.
![](https://koraycankaraduman.com/wp-content/uploads/2022/11/azureadconnect13.jpg)
Burada Domain ve OU bazında filtreme yapabilirsiniz. Ben sadece AZURE OU sunu seçtim. oradaki kullanıcılar senkronize olacaktır.
![AD Connect Filtering](https://koraycankaraduman.com/wp-content/uploads/2022/11/azureadconnect14.jpg)
Opsiyonel olarak bazı özellikler gelmektedir. Burada aslında açıklamak gerekmektedir.
- Password Hash Synchronization: On-prem AD kullanıcılarını şifreleriyle birlikte Azure AD ye sync eder. Buradaki amaç single sign on kullanmaktır.
- Azure AD app and attribute filtering: Attribute bazında filtreleme yapabilirsiniz.
- Password writeback : Azure AD üzerinde şifrelerinde yaptığınız herhangi bir değişiklik on-prem AD ya aktarılır.
- Group Writeback: Azure AD üzerinde grouplarında yaptığınız herhangi bir değişiklik on-prem AD ya aktarılır.
- Directory extension attribute sync: Custom olarak oluşturulan attributeları senkronize edebilirsiniz.
![Azure AD Connect Options](https://koraycankaraduman.com/wp-content/uploads/2022/11/azureadconnect15.jpg)
Next diyerek devam ediyoruz. Senkronizasyon başlıyor.
![](https://koraycankaraduman.com/wp-content/uploads/2022/11/azureadconnect16.jpg)
Konfigürasyon tamamlanıyor.
![Azure AD Connect Complete Config](https://koraycankaraduman.com/wp-content/uploads/2022/11/azureadconnect17.jpg)
Senkronize edilen kullanıcılar on-premises sync enabled kısmında yes olan kullanıcılar on-prem tarafından gelmektedir.
![Azure Active Directory Users](https://koraycankaraduman.com/wp-content/uploads/2022/11/azureadconnectson.jpg)
![Azure Active Directory Senkronizasyon](https://koraycankaraduman.com/wp-content/uploads/2022/11/azureadconnectson2.jpg)
Azure Active Directory Connect Health tarafından sync errors kısmında senkronizasyonda oluşan hataları görebilmekteyiz.
![Azure Active Directory Connect Health](https://koraycankaraduman.com/wp-content/uploads/2022/11/azurehealthcheck.jpg)
Son olarak Azure ile ilgili diğer yazılarımızı aşağıdaki kategorilerden takip edebilirsiniz.