Integrare le directory locali con Azure Active DirectoryIntegrate your on-premises directories with Azure Active Directory

Azure AD Connect integra le directory locali con Azure Active Directory.Azure AD Connect will integrate your on-premises directories with Azure Active Directory. Consente quindi di fornire agli utenti un'identità comune per le applicazioni di Office 365, Azure e SaaS integrate con Azure AD.This allows you to provide a common identity for your users for Office 365, Azure, and SaaS applications integrated with Azure AD. Questo argomento fornisce una guida dettagliata sulle procedure di pianificazione, distribuzione e funzionamento.This topic will guide you through the planning, deployment, and operation steps. Include una raccolta di collegamenti agli argomenti correlati a questa area.It is a collection of links to the topics related to this area.

Cos'è Azure AD Connect

Perché usare Azure AD ConnectWhy use Azure AD Connect

L'integrazione delle directory locali con Azure AD rende gli utenti più produttivi, in quanto fornisce un'identità comune per accedere alle risorse cloud e locali.Integrating your on-premises directories with Azure AD makes your users more productive by providing a common identity for accessing both cloud and on-premises resources. Utenti e organizzazioni possono sfruttare i vantaggi seguenti:Users and organizations can take advantage of the following:

  • Gli utenti possono usare un'unica identità per accedere alle applicazioni locali e ai servizi cloud, come ad esempio Office 365.Users can use a single identity to access on-premises applications and cloud services such as Office 365.
  • Un unico strumento che offre un'esperienza di distribuzione semplificata per la sincronizzazione e l'accesso.Single tool to provide an easy deployment experience for synchronization and sign-in.
  • Offre le funzionalità più recenti per gli scenari in uso.Provides the newest capabilities for your scenarios. Azure AD Connect sostituisce le versioni precedenti degli strumenti di integrazione delle identità, ad esempio DirSync e Azure AD Sync. Per altre informazioni, vedere Confronto degli strumenti di integrazione directory per la soluzione ibrida di gestione delle identità.Azure AD Connect replaces older versions of identity integration tools such as DirSync and Azure AD Sync. For more information, see Hybrid Identity directory integration tools comparison.

Funzionamento di Azure AD ConnectHow Azure AD Connect works

Azure Active Directory Connect è costituito da tre componenti principali: i servizi di sincronizzazione, il componente facoltativo Active Directory Federation Services e il componente di monitoraggio denominato Azure AD Connect Health.Azure Active Directory Connect is made up of three primary components: the synchronization services, the optional Active Directory Federation Services component, and the monitoring component named Azure AD Connect Health.

Stack di Azure AD Connect
Azure AD Connect Stack

  • Sincronizzazione: questo componente è responsabile della creazione di utenti, gruppi e altri oggetti.Synchronization - This component is responsible for creating users, groups, and other objects. Deve anche garantire che le informazioni sulle identità per utenti e gruppi locali corrispondano a quelle nel cloud.It is also responsible for making sure identity information for your on-premises users and groups is matching the cloud.
  • AD FS: la federazione è una parte facoltativa di Azure AD Connect e può essere usata per configurare un ambiente ibrido usando un'infrastruttura AD FS locale.AD FS - Federation is an optional part of Azure AD Connect and can be used to configure a hybrid environment using an on-premises AD FS infrastructure. Può essere usata dalle organizzazioni per gestire distribuzioni complesse, ad esempio, l'accesso SSO per l'aggiunta a un dominio, l'applicazione di criteri di accesso di Active Directory e l'autenticazione a più fattori con smart card o di terze parti.This can be used by organizations to address complex deployments, such as domain join SSO, enforcement of AD sign-in policy, and smart card or 3rd party MFA.
  • Monitoraggio dell'integrità: Azure AD Connect Health può offrire un monitoraggio affidabile e una posizione centralizzata nel portale di Azure per visualizzare questa attività.Health Monitoring - Azure AD Connect Health can provide robust monitoring and provide a central location in the Azure portal to view this activity. Per altre informazioni, vedere Azure Active Directory Connect Health.For additional information, see Azure Active Directory Connect Health.

Installare Azure AD ConnectInstall Azure AD Connect

Il download per Azure AD Connect è disponibile nell' Area download Microsoft.You can find the download for Azure AD Connect on Microsoft Download Center.

SoluzioneSolution ScenarioScenario
Prima di iniziare: Hardware e prerequisitiBefore you start - Hardware and prerequisites
  • Passaggi da completare prima di iniziare a installare Azure AD Connect.Steps to complete before you start to install Azure AD Connect.
  • Impostazioni rapideExpress settings
  • Se è disponibile una singola foresta Active Directory, è consigliabile usare questa opzione.If you have a single forest AD then this is the recommended option to use.
  • Accesso utente con la stessa password tramite la sincronizzazione delle password.User sign in with the same password using password synchronization.
  • Impostazioni personalizzateCustomized settings
  • Da usare quando sono presenti più foreste.Used when you have multiple forests. Supporta numerose topologie locali.Supports many on-premises topologies.
  • Personalizzare l'opzione di accesso, ad esempio con AD FS per la federazione o un provider di identità di terze parti.Customize your sign-in option, such as ADFS for federation or use a 3rd party identity provider.
  • Personalizzare le funzionalità di sincronizzazione, ad esempio filtro e writeback.Customize synchronization features, such as filtering and writeback.
  • Aggiornamento da DirSyncUpgrade from DirSync
  • Da usare se è presente un server DirSync esistente già in esecuzione.Used when you have an existing DirSync server already running.
  • Aggiornamento da Azure AD Sync o Azure AD ConnectUpgrade from Azure AD Sync or Azure AD Connect
  • Sono disponibili diversi metodi.There are several different methods depending on your preference.
  • Dopo l'installazione sarà necessario verificare se funziona come previsto e assegnare le licenze agli utenti.After installation you should verify it is working as expected and assign licenses to the users.

    Installare Azure AD Connect - Passaggi successiviNext steps to Install Azure AD Connect

    ArgomentoTopic CollegamentoLink
    Scaricare Azure AD ConnectDownload Azure AD Connect Scaricare Azure AD ConnectDownload Azure AD Connect
    Eseguire l'installazione con le Impostazioni rapideInstall using Express settings Installazione rapida di Azure AD ConnectExpress installation of Azure AD Connect
    Eseguire l'installazione mediante le impostazioni personalizzateInstall using Customized settings Installazione personalizzata di Azure AD ConnectCustom installation of Azure AD Connect
    Aggiornamento da DirSyncUpgrade from DirSync Aggiornamento dallo strumento di sincronizzazione di Azure AD (DirSync)Upgrade from Azure AD sync tool (DirSync)
    Dopo l'installazioneAfter installation Verificare l'installazione e assegnare le licenze Verify the installation and assign licenses

    Altre informazioni su come installare Azure AD ConnectLearn more about Install Azure AD Connect

    Preparazione per la gestione delle attività operative .You also want to prepare for operational concerns. È consigliabile avere un server in standby per agevolare il failover in caso di emergenza.You might want to have a stand-by server so you easily can fall over if there is a disaster. Se si prevede di apportare modifiche frequenti alla configurazione, è consigliabile valutare l'uso di un server in modalità di staging .If you plan to make frequent configuration changes, you should plan for a staging mode server.

    ArgomentoTopic CollegamentoLink
    Topologie supportateSupported topologies Topologie per Azure AD ConnectTopologies for Azure AD Connect
    Concetti relativi alla progettazioneDesign concepts Concetti relativi alla progettazione per Azure AD ConnectAzure AD Connect design concepts
    Account usati per l'installazioneAccounts used for installation Altre informazioni sulle credenziali e le autorizzazioni di Azure AD ConnectMore about Azure AD Connect credentials and permissions
    Pianificazione per la gestione delle attività operativeOperational planning Servizio di sincronizzazione Azure AD Connect: Attività operative e considerazioniAzure AD Connect sync: Operational tasks and considerations
    Opzioni di accesso utenteUser sign-in options Opzioni di accesso utente di Azure AD ConnectAzure AD Connect User sign-in options

    Configurare le funzionalità di sincronizzazioneConfigure sync features

    Azure AD Connect include numerose funzionalità che è possibile abilitare o che sono abilitate per impostazione predefinita.Azure AD Connect comes with several features you can optionally turn on or are enabled by default. Alcune funzionalità possono talvolta richiedere più attività di configurazione in topologie e scenari specifici.Some features might sometimes require more configuration in certain scenarios and topologies.

    filtro consente di limitare gli oggetti da sincronizzare con Azure AD.Filtering is used when you want to limit which objects are synchronized to Azure AD. Per impostazione predefinita, vengono sincronizzati tutti gli utenti, i contatti, i gruppi e i computer Windows 10.By default all users, contacts, groups, and Windows 10 computers are synchronized. È possibile modificare il filtro sulla base di domini, unità organizzative o attributi.You can change the filtering based on domains, OUs, or attributes.

    sincronizzazione delle password consente di sincronizzare l'hash delle password di Active Directory con Azure AD.Password synchronization synchronizes the password hash in Active Directory to Azure AD. L'utente finale può usare la stessa password in locale e nel cloud, ma gestirla da una sola posizione.The end-user can use the same password on-premises and in the cloud but only manage it in one location. Poiché usa l'istanza di Active Directory locale come autorità di certificazione, è anche possibile usare i criteri password personali.Since it uses your on-premises Active Directory as the authority, you can also use your own password policy.

    writeback delle password consente agli utenti di modificare e reimpostare le proprie password nel cloud, applicando i criteri per le password locali.Password writeback will allow your users to change and reset their passwords in the cloud and have your on-premises password policy applied.

    writeback dei dispositivi consente il writeback di un dispositivo registrato in Azure AD nell'istanza di Active Directory locale, affinché possa essere usato per l'accesso condizionale.Device writeback will allow a device registered in Azure AD to be written back to on-premises Active Directory so it can be used for conditional access.

    La funzionalità di prevenzione delle eliminazioni accidentali è attivata per impostazione predefinita e proteggere la directory cloud da numerose eliminazioni contemporanee.The prevent accidental deletes feature is turned on by default and protects your cloud directory from numerous deletes at the same time. Per impostazione predefinita, consente 500 eliminazioni per ogni esecuzione.By default it allows 500 deletes per run. È possibile modificare questa impostazione in base alle dimensioni dell'organizzazione.You can change this setting depending on your organization size.

    aggiornamento automatico è abilitato per impostazione predefinita per le installazioni con impostazioni rapide e assicura che Azure AD Connect sia sempre aggiornato alla versione più recente.Automatic upgrade is enabled by default for express settings installations and ensures your Azure AD Connect is always up to date with the latest release.

    Configurare le funzionalità di sincronizzazione - Passaggi successiviNext steps to configure sync features

    ArgomentoTopic CollegamentoLink
    Configurare il filtroConfigure filtering Servizio di sincronizzazione Azure AD Connect: Configurare il filtroAzure AD Connect sync: Configure filtering
    sincronizzazione delle passwordPassword synchronization Servizio di sincronizzazione Azure AD Connect: Implementare la sincronizzazione della passwordAzure AD Connect sync: Implement password synchronization
    writeback delle passwordPassword writeback Introduzione alla gestione delle passwordGetting started with password management
    writeback dei dispositiviDevice writeback Abilitazione del writeback dei dispositivi in Azure AD ConnectEnabling device writeback in Azure AD Connect
    prevenzione delle eliminazioni accidentaliPrevent accidental deletes Servizio di sincronizzazione Azure AD Connect: Impedire eliminazioni accidentaliAzure AD Connect sync: Prevent accidental deletes
    aggiornamento automaticoAutomatic upgrade Azure AD Connect: aggiornamento automaticoAzure AD Connect: Automatic upgrade

    Personalizzare il servizio di sincronizzazione Azure AD ConnectCustomize Azure AD Connect sync

    Il servizio di sincronizzazione Azure AD Connect viene fornito con una configurazione predefinita adatta alla maggior parte dei clienti e delle topologie.Azure AD Connect sync comes with a default configuration that is intended to work for most customers and topologies. In alcune situazioni, tuttavia, la configurazione predefinita non funziona e richiede alcune rettifiche.But there are always situations where the default configuration does not work and must be adjusted. Le modifiche sono supportate, purché in linea con quanto documentato in questa sezione e negli argomenti collegati.It is supported to make changes as documented in this section and linked topics.

    Se è la prima volta che si usa una topologia di sincronizzazione, è consigliabile vedere le nozioni di base e i termini usati nella sezione relativa ai concetti tecnici.If you have not worked with a synchronization topology before you want to start to understand the basics and the terms used as described in the technical concepts. Azure AD Connect è l'evoluzione di MIIS2003, ILM2007 e FIM2010.Azure AD Connect is the evolution of MIIS2003, ILM2007, and FIM2010. Anche se alcuni elementi sono identici, sono state introdotte numerose modifiche.Even if some things are identical, a lot has changed as well.

    La configurazione predefinita presuppone che possano essere presenti più foreste.The default configuration assumes there might be more than one forest in the configuration. In queste topologie un oggetto utente può essere rappresentato come un contatto in un'altra foresta.In those topologies a user object might be represented as a contact in another forest. L'utente può anche avere una cassetta postale collegata in un'altra foresta di risorse.The user might also have a linked mailbox in another resource forest. Il comportamento della configurazione predefinita è descritto in utenti e contatti.The behavior of the default configuration is described in users and contacts.

    Il modello di configurazione sincronizzato è chiamato provisioning dichiarativo.The configuration model in sync is called declarative provisioning. I flussi di attributi avanzati usano funzioni per esprimere le trasformazioni degli attributi.The advanced attribute flows are using functions to express attribute transformations. È possibile visualizzare ed esaminare l'intera configurazione con gli strumenti disponibili in Azure AD Connect.You can see and examine the entire configuration using tools which comes with Azure AD Connect. Per apportare modifiche alla configurazione, assicurarsi di seguire le procedure consigliate per semplificare l'adozione delle nuove versioni.If you need to make configuration changes, make sure you follow the best practices so it is easier to adopt new releases.

    Personalizzare il servizio di sincronizzazione Azure AD Connect - Passaggi successiviNext steps to customize Azure AD Connect sync

    ArgomentoTopic CollegamentoLink
    Tutti gli articoli sul servizio di sincronizzazione Azure AD ConnectAll Azure AD Connect sync articles Servizio di sincronizzazione Azure AD ConnectAzure AD Connect sync
    concetti tecniciTechnical concepts Servizio di sincronizzazione Azure AD Connect: Concetti tecniciAzure AD Connect sync: Technical Concepts
    Informazioni sulla configurazione predefinitaUnderstanding the default configuration Servizio di sincronizzazione Azure AD Connect: Informazioni sulla configurazione predefinitaAzure AD Connect sync: Understanding the default configuration
    Informazioni su utenti e contattiUnderstanding users and contacts Servizio di sincronizzazione Azure AD Connect: Informazioni su utenti e contattiAzure AD Connect sync: Understanding Users and Contacts
    provisioning dichiarativoDeclarative provisioning Servizio di sincronizzazione Azure AD Connect: Informazioni sulle espressioni di provisioning dichiarativoAzure AD Connect Sync: Understanding Declarative Provisioning Expressions
    Modificare la configurazione predefinitaChange the default configuration Procedure consigliate per modificare la configurazione predefinitaBest practices for changing the default configuration

    Configurare le funzionalità di federazioneConfigure federation features

    Azure AD Connect offre numerose funzionalità che semplificano la federazione con Azure AD tramite AD FS e la gestione della relazione di trust federativa.Azure AD Connect provides several features that simplify federating with Azure AD using AD FS and managing your federation trust. Azure AD Connect supporta AD FS in Windows Server 2012 R2 o versioni successive.Azure AD Connect supports AD FS on Windows Server 2012R2 or later.

    Aggiornare il certificato SSL della farm AD FS anche se non si usa Azure AD Connect per gestire la relazione di trust federativa.Update SSL certificate of AD FS farm even if you are not using Azure AD Connect to manage your federation trust.

    Aggiungere un server AD FS alla farm per espandere la farm come necessario.Add an AD FS server to your farm to expand the farm as required.

    Ripristinare la relazione di trust con Azure AD in pochi semplici clic.Repair the trust with Azure AD in a few simple clicks.

    AD FS può essere configurato per supportare più domini.ADFS can be configured to support multiple domains. Ad esempio, possono essere presenti più domini principali da usare per la federazione.For example you might have multiple top domains you need to use for federation.

    Se il server AD FS non è stato configurato per l'aggiornamento automatico dei certificati da Azure AD o se si usa una soluzione non AD FS, si riceverà una notifica quando è necessario aggiornare i certificati.if your ADFS server has not been configured to automatically update certificates from Azure AD or if you use a non-ADFS solution, then you will be notified when you have to update certificates.

    Configurare le funzionalità di federazione - Passaggi successiviNext steps to configure federation features

    ArgomentoTopic CollegamentoLink
    Tutti gli articoli su AD FSAll AD FS articles Azure AD Connect e federazioneAzure AD Connect and federation
    Configurare AD FS con sottodominiConfigure ADFS with subdomains Supporto di più domini per la federazione con Azure ADMultiple Domain Support for Federating with Azure AD
    Gestire la farm AD FSManage AD FS farm Gestione e personalizzazione di AD FS con Azure AD ConnectAD FS management and customizaton with Azure AD Connect
    Aggiornare manualmente i certificati di federazioneManually updating federation certificates Rinnovo dei certificati di federazione per Office 365 e Azure ADRenewing Federation Certificates for Office 365 and Azure AD

    Altri riferimenti e informazioniMore information and references

    ArgomentoTopic CollegamentoLink
    Cronologia delle versioniVersion history Cronologia delle versioniVersion history
    Confronto tra DirSync, Azure ADSync e Azure AD ConnectCompare DirSync, Azure ADSync, and Azure AD Connect Confronto degli strumenti di integrazione directoryDirectory integration tools comparison
    Elenco di compatibilità non AD FS per Azure ADNon-ADFS compatibility list for Azure AD Elenco di compatibilità di federazione di Azure ADAzure AD federation compatibility list
    Configurazione di un IdP SAML 2.0Configuring a SAML 2.0 Idp Uso di un provider di identità (IdP) SAML 2.0 per l'accesso Single Sign-OnUsing a SAML 2.0 Identity Provider (IdP) for Single Sign On
    Attributi sincronizzatiAttributes synchronized Attributi sincronizzatiAttributes synchronized
    Monitoraggio con Azure AD Connect HealthMonitoring using Azure AD Connect Health Azure AD Connect HealthAzure AD Connect Health
    Domande frequentiFrequently Asked Questions Domande frequenti su Azure AD ConnectAzure AD Connect FAQ

    Risorse aggiuntiveAdditional Resources

    Presentazione Ignite 2015 su come estendere le directory locali nel cloud.Ignite 2015 presentation on extending your on-premises directories to the cloud.