Guía completa: Configuración de Azure AD Connect

Contenido interesante de mdx

blog install-and-configure-entra-connect Sun Apr 20 2025 02:00:00 GMT+0200 (heure d’été d’Europe centrale) en tech MakrdownAzure
Guía completa: Configuración de Azure AD Connect

Guía completa: Configuración de Azure AD Connect

Sun Apr 20 2025
582 words · 4 minutes

Introducción

Esta guía detallada lo guiará paso a paso para implementar y personalizar Azure AD Connect, el servicio que sincroniza su Active Directory (AD) local con Azure Active Directory (AAD). Aquí encontrará:

  • Preparación del entorno local y de Azure
  • Descarga e instalación
  • Configuración de bosques, dominios y reglas de sincronización
  • Funcionalidades avanzadas (hash de contraseñas, writeback)
  • Escenarios de arquitectura más comunes
  • Validación, monitoreo y resolución de problemas

Nota: las capturas de pantalla se indican con etiquetas ![...], que se pueden reemplazar por sus propias imágenes.


1. Prerrequisitos

ElementoDetalles
Servidor localWindows Server 2016+ con .NET 4.7.2+
Cuenta ADMiembro de los grupos Enterprise Admins + Domain Admins
AzureSuscripción activa + rol Global Administrator
RedAcceso a Internet saliente a *.microsoftonline.com

2. Descarga e instalación

  1. Descargue el paquete Azure AD Connect desde el Centro de descargas de Microsoft.
  2. Copie el ejecutable en el servidor dedicado.
  3. Ejecute AzureADConnect.msi con una cuenta de administrador.

Figura 1 – Asistente de instalación de Azure AD Connect.


3. Configuración inicial

3.1 Elección del modo de instalación

  • Configuración Express: valores predeterminados, sincroniza todo el AD local (recomendado para entornos simples).
  • Instalación personalizada: personalización detallada de bosques, filtrado de OUs, funcionalidades.

Consejo: elija Personalizada si necesita restringir el alcance o activar funciones específicas.

3.2 Selección de bosques y dominios

  1. Azure AD Connect detecta automáticamente todos sus bosques de AD.
  2. Marque solo los bosques/dominios a sincronizar.
FQDN ForestTipoSincronizaciónComentarios
contoso.localBosque raízUsuarios y grupos principales
eu.contoso.localHijoDominio EMEA
dev.contoso.localNo sincronizarEntorno de desarrollo

Figura 2 – Selección de bosques y dominios.

3.3 Cuenta de servicio de Azure AD

  • Opción 1: Dejar que Azure AD Connect cree una cuenta gMSA (Group Managed Service Account).
  • Opción 2: Proporcionar una cuenta existente con el rol Director de Sincronización de Directorio.

Figura 3 – Configuración de la cuenta de servicio.


4. Reglas de sincronización

4.1 Filtrado de OUs (Unidades de Organización)

Permite limitar la sincronización a contenedores específicos.

  • Agregar OU: incluir solo OU=Usuarios,OU=RRHH,DC=contoso,DC=local y sus sub-OUs.
  • Excluir OU: omitir OU=Temp,OU=CuentasServicio,DC=contoso,DC=local.

Figura 4 – Filtrado por OU.

4.2 Filtrado de atributos

Marque/desmarque los atributos AD para sincronizar.

Atributo ADDescripciónUso frecuente
userPrincipalNameNombre principal de usuarioInicio de sesión (UPN)
mailCorreo electrónicoEnvío de notificaciones
proxyAddressesAlias SMTPCorreo Exchange Online
departmentDepartamentoGrupos dinámicos

Figura 5 – Filtrado de atributos.

4.3 Reglas avanzadas de sincronización (Editor de Reglas de Sincronización)adblock.toast

El editor de reglas permite crear o modificar:

  • Reglas de Entrada: de AD local a AAD
  • Reglas de Salida: de AAD a AD local (writeback)

Propiedades clave de una regla:

ParámetroDescripción
Filtro de AlcanceFiltros LDAP para seleccionar objetos
YAML
title: Fonctionnalités avancées et scénarios d'architecture
slug: fonctionnalites-avancees-et-scenarios-architecture
lang: es
date: 2025-12-17
tags:
  - Synchronisation
  - Azure AD
  - Dépannage

| Precedence | Prioridad de la regla (menor = más prioritaria) | | Transformation | Mapeo atributo origen ↔ atributo destino | | Enabled | Habilitar/deshabilitar la regla |

Ejemplo: sincronizar solo usuarios con department=IT en Azure AD.

Figura 6 – Editor de reglas de sincronización.


5. Funcionalidades avanzadas

FuncionalidadDescripciónEscenario
Password Hash SyncSincronización del hash de la contraseña a Azure ADAutenticación solo en Azure
Password WritebackEscritura de nuevas contraseñas de Azure AD a AD localRestablecimiento de contraseña self-service
Group WritebackEscritura de grupos de Office 365 en AD localEscenarios híbridos Exchange On-Premises
Device WritebackDevolución de objetos Device join-to-AAD a AD localGestión híbrida de Intune

Figura 7 – Opciones avanzadas.


6. Escenarios de arquitectura

EscenarioDescripciónComplejidadNotas
Bosque únicoUn solo AD local → Azure ADBajaCaso más común
Múltiples bosques, hub-and-spokeMúltiples bosques enviados a un centro centralMediaConsolidación y gobernanza
Bosque de recursosSeparación de cuentas y recursosAltaPermite separación de permisos

7. Validación y monitoreo

7.1 Sincronización inicial

POWERSHELL
Import-Module ADSync
Start-ADSyncSyncCycle -PolicyType Initial

7.2 Verificación en Azure

  • Azure AD Connect Health para estado y alertas.
  • Portal de Azure AD > Azure AD Connect > Verificar las últimas sincronizaciones.

Figura 8 – Vista general de la salud.


8. Dépannage

ErroresCausa frecuenteSolución rápida
Falla de autenticación Azure ADCuenta no Global AdminAsignar el rol adecuado
Sin sincronización de OU específicaConfiguración incorrecta de OU FilteringVerificar los caminos LDAP
Conflicto de sincronización (atributos)Reglas de transformación en conflictoAjustar la prioridad (Precedence) de las reglas

Anexo

PLAINTEXT

Thanks for reading!

Guía completa: Configuración de Azure AD Connect

Sun Apr 20 2025
582 words · 4 minutes