Mobile-Menu

Microsoft Entra Connect V2 und Cloud Sync in hybriden Netzwerken AD mit Azure AD / Entra ID synchronisieren

Von Thomas Joos 4 min Lesedauer

Anbieter zum Thema

Mit Entra Connect und Entra Cloud Sync ermöglicht es Microsoft Unternehmen, lokale Active-Directory-Umgebungen mit Azure AD / Entra ID zu synchronisieren. Die neuen Versionen der beiden Sync-Tools bieten mehr Funktionen und unterstützen die verschiedenen Entra-Dienste in Azure.

Mit Microsoft Entra Connect V2 stellt Microsoft die neue Version von Azure AD Connect zur Verfügung. Diese unterstützt auch Entra ID.(Bild:  Joos - Microsoft)
Mit Microsoft Entra Connect V2 stellt Microsoft die neue Version von Azure AD Connect zur Verfügung. Diese unterstützt auch Entra ID.
(Bild: Joos - Microsoft)

Mit Microsoft Entra Connect V2 stellt Microsoft die neue Version von Azure AD Connect zur Verfügung. Diese unterstützt auch Entra ID. Dabei handelt es sich um die neue Bezeichnung von Azure AD. Microsoft nutzt allerdings selbst an verschiedenen Stellen noch die veraltete Bezeichnung, im Hintergrund läuft aber Entra ID.

So trägt die Installationsdatei von Entra Connect V2 noch die Bezeichnung „AzureADConnect.msi“. Das kann sich aber jederzeit ändern. Die Bedienung wird sich dabei aber vermutlich nicht ändern. Wir haben das Thema im Beitrag „SSO zwischen Active Directory und Azure AD / Microsoft 365“ behandelt.

Bildergalerie
Bildergalerie mit 8 Bildern

Entra Connect V2 verstehen

Der Vorgänger von Entra Connect V2 wurde bereits seit 2022 nicht mehr weiterentwickelt. Unternehmen, die noch auf Azure AD Connect setzen, sollten so schnell wie möglich zu Entra Connect V2 aktualisieren. Eine Alternative ist der Wechsel zu Microsoft Entra Cloud Sync. Dabei handelt es sich um eine weitere Möglichkeit, lokale Benutzerkonten mit Azure AD / Entra ID zu synchronisieren. Um Entra Connect nutzen zu können, sind einige Voraussetzungen zu erfüllen. Diese sind in der Microsoft-Dokumentation aufgeführt.

Es gibt einige Neuerungen bezüglich der Sicherheit, wie SHA2 signierte Binärdateien, die Verwendung von TLS 1.2 oder die Nutzung der MSAL-Authentifizierungsbibliothek. Die Nutzung von Entra Connect V2 bleibt kostenlos, die Lizenzierung erfolgt weiterhin über das Azure-Abonnement. Microsoft empfiehlt allerdings, dass Unternehmen nicht auf Entra Connect V2 setzen, sondern besser auf Entra Cloud Sync. Das vermeidet Migrationen, weil der Dienst nicht auf lokalen Servern installiert wird, sondern aus der Cloud heraus Daten synchronisieren kann. Hinzu kommt die bessere Ausfallsicherheit, da Cloud Sync seine Daten auch von mehreren DCs synchronisieren kann. Die Einrichtung erfolgt über das Azure-Portal.

Entra Cloud Sync ist das bessere Entra Connect

Unternehmen, die lokale Active-Directory-Konten zu Azure AD / Entra ID synchronisieren wollen, sollten von Azure AD / Entra Connect besser zu Entra Cloud Sync wechseln. Zunächst lässt sich hier die Synchronisierung über die Installation mehrerer Agenten hochverfügbar betreiben. Hinzu kommt die Möglichkeit, auch mehrere AD-Gesamtstrukturen mit einem Azure AD / Entra ID-Abonnement zu synchronisieren. Die Einrichtung ist wesentlich einfacher und die komplette Konfiguration findet nicht über den lokal installierten Agenten auf dem Client statt.

Die Verwaltung des Dienstes erfolgt im Entra Admin Center, das über entra.microsoft.com verfügbar ist. Durch die Suche nach „Entra Connect“ erreicht man direkt die Konfigurationsseite von Entra Connect und Entra Cloud Sync. Über den Link „Microsoft Entra Cloudsynchronisierung verwalten“ ist die Einrichtung von Entra Cloud Sync zu erreichen.

Über „Neue Konfiguration -> AD-zu-Microsoft-Entra-ID-Synchronisierung“ erfolgt die Konfiguration. Zuvor sollte aber bei „Cloudsynchronisierung -> Agents“ der lokale Agent heruntergeladen und auf dem ersten DC installiert werden. Nach der Einrichtung des ersten Agenten ist es auch möglich, den Agenten auf anderen DCs zu installieren. Im Rahmen der Installation erfolgt die Anbindung an Azure AD / Entra ID. Danach kann ein Group Managed Service Account (gMSA) für den Dienst eingerichtet werden.

Dieser Dienst kann später auch auf anderen DCs zum Einsatz kommen. Bei MSA (Managed Service Account) übernimmt AD die Verwaltung des Kennwortes. Gruppierte MSAs können wiederum auf mehreren Servern genutzt werden. Nach der Auswahl der zu synchronisierenden Domäne und der Anmeldung an Azure AD / Entra ID, wird die Konfiguration des Agenten im System hinterlegt. Im Anschluss erfolgt die Konfiguration im Entra Admin Center.

Entra Cloud Sync im Entra Admin Center konfigurieren

Sobald der Agent installiert und eingerichtet ist, erscheint er bei „Agents“ im Entra Admin Center bei „Cloudsynchronisierung“. Die Synchronisierung wird anschließend über „Konfiguraiton -> Neue Konfiguration -> AD-zu-Microsoft Entra-ID-Synchronisierung“ eingerichtet. Hier sind die Domänen zu sehen, die über die Agents bei Entra ID angemeldet sind. Über „Erstellen“ bindet Entra ID die Domäne an. Die Verwaltung erfolgt danach ebenfalls im Entra Admin Center. Über einen Klick auf „Deaktiviert“ bei „Status“ lassen sich Informationen abrufen. Über einen Klick auf die Domäne kann wiederum mit „Überprüfen und aktivieren“ und dann mit „Konfiguration aktivieren“ die Synchronisierung eingeschaltet werden.

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zu Netzwerktechnik, IP-Kommunikation und UCC

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung

Danach sollte bei „Status“ für die Domäne „Fehlerfrei“ stehen. Jetzt erfolgt die Synchronisierung der Benutzerkonten und deren Kennworthashes aus der jeweiligen Domäne/Gesamtstruktur zu Entra ID. Über den Menüpunkt mit den drei Punkten auf der rechten Seite lassen sich mit „Agents anzeigen“ alle installierten Agenten in der Weboberfläche anzeigen. Hier ist es auch möglich, den Agenten herunterzuladen, zum Beispiel für weitere DCs im Netzwerk. Dadurch lässt sich die Bereitstellung hochverfügbar betreiben.

Alles, was Sie wissen müssen!

Active Directory & Domain Networking im Fokus

Active Directory & Domain Networking ist seit vielen Jahren ein Schwerpunktthema bei IP-Insider. Neben zahlreichen Fachartikeln finden Sie auch viele Definitionen und Begriffserklärungen aus diesem Themenkomplex auf unserer Website. Am Artikelende der Begriffserläuterung „Was ist Active Directory?“ haben wir als Service für Sie jetzt alle bisher auf IP-Insider erschienenen Artikel rund um die Themen Active Directory, Entra ID und Domain Networking für Sie zusammengefasst. Viel Spaß beim Schmökern!

(ID:50013930)