opsmith / active-directory / Modul

Hybrid Identity (Entra / Entra Connect)

Der Capstone des AD-Tracks: on-prem Active Directory und Microsoft Entra ID sicher verbinden. Sync-Topologie und Source of Authority, die Auth-Methoden PHS, PTA und Federation mit ihren Trade-offs und ihrem Ausfallverhalten, was Password Hash Sync wirklich synchronisiert, das Risiko des Seamless-SSO-Kontos, Sync-Scoping und warum Tier-0 nie in die Cloud gehört, der Entra-Connect-Server als Tier-0 samt Rechten des Sync-Accounts, Golden SAML als Trust-Anchor-Kompromittierung und die Bindung über Source Anchor / immutableID (Hard- vs. Soft-Match).

EINFÜHRUNGHybrid Identity: Sync-Topologie, Auth-Methoden, die Trust-Grenze on-prem ↔ Cloud~9 Min
ADR-001SYNC-TOPOLOGYsolide
ADR-002SYNC-TOPOLOGYsenior
ADR-003PHSsolide
ADR-004AUTH-METHODsenior
ADR-005AUTH-METHODsenior
ADR-006AUTH-METHODprincipal
ADR-007SEAMLESS-SSOsenior
ADR-008SYNC-SCOPINGsenior
ADR-009HYBRID-TIER0principal
ADR-010HYBRID-TIER0principal
ADR-011GOLDEN-SAMLprincipal
ADR-012SOURCE-ANCHORsenior
ADR-013SOURCE-ANCHORprincipal
SORT-014MISSION · SYNC-TOPOLOGYsenior