Azure AD Connect выполняет следующие функции: Специальные рекомендации для экземпляровAzure AD Connect: Special considerations for instances

Azure AD Connect чаще всего используется с доступным во всем мире экземпляром Azure AD и Office 365.Azure AD Connect is most commonly used with the world-wide instance of Azure AD and Office 365. Но существуют и другие экземпляры, и они имеют другие требования к URL-адресам и прочие особенности.But there are also other instances and these have different requirements for URLs and other special considerations.

Microsoft Cloud GermanyMicrosoft Cloud Germany

Microsoft Cloud Germany — это независимое облако, обслуживаемое управителем данными из Германии.The Microsoft Cloud Germany is a sovereign cloud operated by a German data trustee.

URL-адреса для открытия на прокси-сервереURLs to open in proxy server
*.microsoftonline.de*.microsoftonline.de
*.windows.net*.windows.net
+Списки отзыва сертификатов+Certificate Revocation Lists

При входе в клиент Azure AD необходимо использовать учетную запись в домене onmicrosoft.de.When you sign in to your Azure AD tenant, you must use an account in the onmicrosoft.de domain.

Функции, которые пока отсутствуют в Microsoft Cloud Germany:Features currently not present in the Microsoft Cloud Germany:

  • Компонент обратной записи паролей доступен в предварительной версии в Azure AD Connect версии 1.1.570.0 и более поздних.Password writeback is available for preview with Azure AD Connect version 1.1.570.0 and after.
  • Другие службы Azure AD Premium недоступны.Other Azure AD Premium services are not available.

Azure для государственных организацийMicrosoft Azure Government

Облако Microsoft Azure для государственных организаций — это облако для правительства США.The Microsoft Azure Government cloud is a cloud for US government.

Это облако поддерживается в более ранних выпусках DirSync.This cloud has been supported by earlier releases of DirSync. Начиная со сборки 1.1.180 Azure AD Connect поддерживается следующее поколение облака.From build 1.1.180 of Azure AD Connect, the next generation of the cloud is supported. Это поколение использует базирующиеся только в США конечные точки и имеет другой список URL-адресов для открытия на прокси-сервере.This generation is using US-only based endpoints and have a different list of URLs to open in your proxy server.

URL-адреса для открытия на прокси-сервереURLs to open in proxy server
*.microsoftonline.com*.microsoftonline.com
*.microsoftonline.us*.microsoftonline.us
*. windows.net (требуется для автоматического обнаружения клиента Azure для государственных организаций)*.windows.net (Required for automatic Azure Government tenant detection)
*.gov.us.microsoftonline.com*.gov.us.microsoftonline.com
+Списки отзыва сертификатов+Certificate Revocation Lists

Примечание

Начиная с Azure AD Connect версии 1.1.647.0 значение AzureInstance в реестре больше не требуется при условии, что *. windows.net открыт на прокси-серверах.As of Azure AD Connect version 1.1.647.0, setting the AzureInstance value in the registry is no longer required provided that *.windows.net is open on your proxy server(s). Тем не менее для клиентов, которые не допускают подключение к Интернету с их серверов Azure AD Connect, можно использовать следующую конфигурацию вручную.However, for customers that do not allow Internet connectivity from their Azure AD Connect server(s), the following manual configuration can be used.

Ручная настройкаManual Configuration

Чтобы убедиться, что Azure AD Connect использует конечные точки синхронизации Azure для государственных организаций используются следующие действия по ручной настройке.The following manual configuration steps are used to ensure Azure AD Connect uses Azure Government synchronization endpoints.

  1. Начните установку Azure AD ConnectStart the Azure AD Connect installation.
  2. Когда отобразится первая страница, на которой предлагается принять условия лицензионного соглашения, не продолжайте, но и не прерывайте работу мастера установки.When you see the first page where you are supposed to accept the EULA, do not continue but leave the installation wizard running.
  3. Запустите редактор реестра (regedit) и измените раздел реестра HKLM\SOFTWARE\Microsoft\Azure AD Connect\AzureInstance, присвоив ему значение 4.Start regedit and change the registry key HKLM\SOFTWARE\Microsoft\Azure AD Connect\AzureInstance to the value 4.
  4. Вернитесь в мастер установки Azure AD Connect, примите условия лицензионного соглашения и перейдите к следующему шагу.Go back to the Azure AD Connect installation wizard, accept the EULA, and continue. Во время установки, убедитесь, что использовать пользовательской конфигурации установки пути (и не экспресс-установка), затем продолжить установку обычным образом.During installation, make sure to use the custom configuration installation path (and not Express installation), then continue the installation as usual.

Дальнейшие действияNext steps

Узнайте больше об интеграции локальных удостоверений с Azure Active Directory.Learn more about Integrating your on-premises identities with Azure Active Directory.