しばたテックブログ

気分で書いている技術ブログです。

AWS Managed Microsoft AD と Azure AD Connect v2 をつかってAzure ADへID同期(パスワードハッシュ同期)しようとして失敗した話

AWS Managed Microsoft AD と Azure AD Connect v2を使いパスワードハッシュ同期によるID同期を試みた件について会社ブログを書きました。

dev.classmethod.jp

詳細はリンク先に記載していますが、この構成はAWSとして非サポートでした。
AWS Managed Microsoft AD と Azure AD Connect v2を組み合わせる場合はパススルー認証を使いましょう。

おまけ : AWS Managed Microsoft AD と Azure AD Connect Cloud Syncの組み合わせ

おまけでAWS Managed Microsoft AD 環境で Azure AD Connect Cloud Syncを使おうとしてみました。

dev.classmethod.jp

結果、権限不足によりインストール失敗となります。
Azure AD Connect Cloud Syncを使いたい場合はEC2でドメインコントローラーを構築しましょう。