Tôi đang tìm cách 'đồng bộ hóa' (có thể không phải là thuật ngữ tốt nhất) người dùng từ nhiều phiên bản Azure AD thành một phiên bản duy nhất.
Lý do đằng sau điều này là như sau: công ty chúng tôi là một phần của 'nhóm' cùng với một số công ty khác. Mỗi công ty tự hỗ trợ theo nghĩa là họ có quản trị viên, người thuê riêng (một số đang sử dụng Google thay vì Azure), v.v.
Bây giờ, đối với một vài điều, sẽ rất hữu ích nếu có một phiên bản AD với tất cả các nhân viên của công ty cộng lại.Chẳng hạn, những gì chúng tôi hiện đang tìm kiếm là nhà cung cấp quyền truy cập vật lý vào tòa nhà văn phòng của chúng tôi. Chúng cung cấp khả năng liên kết với Azure AD nhưng chỉ dành cho một đối tượng thuê tại một thời điểm. Vì vậy, tôi chỉ có thể sử dụng nó với một công ty, điều này không hữu ích lắm trong trường hợp của chúng tôi.
Tôi đã xem xét các tùy chọn B2B mà lúc đầu tôi nghĩ sẽ là giải pháp cho việc này. Tôi đã tạo một đối tượng thuê AD mới. Giờ đây, mặc dù hoàn toàn có thể 'mời' người dùng từ những người thuê khác, nhưng đây là quy trình thủ công cần được lặp lại cho mọi người dùng mới. Tôi đã hy vọng sẽ có cách 'liên kết' hai AD và thiết lập các khoản trợ cấp như "tất cả người dùng từ đối tượng thuê X đều là thành viên của nhóm Y" để có thể sử dụng các nhóm đó cho giải pháp truy cập được đề cập.
Điều khó chịu là khi tìm kiếm 'đồng bộ hóa', tôi chủ yếu tìm thấy những thứ liên quan đến đồng bộ hóa người dùng tại chỗ bằng AD Connect. Vì vậy, có lẽ tôi đang tìm kiếm sai chỗ. Bất cứ ai có thể giải thích liệu kịch bản này được hỗ trợ bằng cách nào đó?