ケーススタディ 1 - Humongous Insurance
概要
Humongous Insurance は、マイアミ、東京、バンコクに 3 つのオフィスを持つ保険会社です。各オフィスには 5,000 人のユーザーがいます。
既存の環境
アクティブディレクトリ環境
Humongous Insuranceには、次の名前の単一ドメインActive Directoryフォレストがあります。
humongousinsurance.com。フォレストの機能レベルは Windows Server 2012 です。
最近、Azure Active Directory (Azure AD) テナントをプロビジョニングしました。
ネットワークインフラストラクチャ
各オフィスには、そのオフィスのすべてのサーバーを含むローカル データ センターがあります。各オフィスには、インターネットへの専用接続があります。
各オフィスには、サーバーへのアクセスを提供するリンク ロード バランサーが複数あります。
アクティブディレクトリの問題
humongousinsurance.com の複数のユーザーの UPN には特殊文字が含まれています。
一部の文字が Azure AD でサポートされていないと思われます。
ライセンスの問題
Azure でライセンスを複数のユーザーに割り当てようとすると、次のエラー メッセージが表示されます: 「ライセンスが割り当てられていません。1 人のユーザーのライセンス契約が失敗しました。」 Azure サブスクリプションに使用可能なライセンスがあることを確認します。
要件
計画された変更
Humongous Insurance はパリに新しいオフィスを開設する予定です。パリ オフィスには、今後 12 か月間に雇用される 1,000 人のユーザーが勤務する予定です。パリ オフィスのユーザーが使用するすべてのリソースは、Azure でホストされます。
計画されている Azure AD インフラストラクチャ
オンプレミスの Active Directory ドメインは Azure AD に同期されます。
パリ オフィスのすべてのクライアント コンピューターは、Azure AD ドメインに参加します。
計画されている Azure ネットワーク インフラストラクチャ
All_Resources という名前のリソース グループに次のネットワーク リソースを作成する予定です。
- デフォルトのAzureシステムルート。
ルートトラフィック
- 2つのサブネットを含むParis-VNetという仮想ネットワーク
Subnet1 および Subnet2 という名前
- ClientResources-VNetという名前の仮想ネットワーク。これには1つの
ClientSubnet という名前のサブネット
- AllOffices-VNet という名前の仮想ネットワーク。Subnet3 と Subnet4 という 2 つのサブネットが含まれます。Paris-VNet と AllOffices-VNet 間のピアリングを有効にする予定です。Paris-VNet ピアリングの [リモート ゲートウェイを使用する] 設定を有効にします。
humongousinsurance.local という名前のプライベート DNS ゾーンを作成し、登録ネットワークを ClientResources-VNet 仮想ネットワークに設定する予定です。
計画されている Azure コンピュータ インフラストラクチャ
各サブネットには、Windows Server 2012 R2、Windows Server 2016、または Red Hat Linux のいずれかを実行する複数の仮想マシンが含まれます。
部門要件
Humongous Insurance では、会社の各部門に対して次の要件を定めています。
- Web管理者はマーケティング用にAzure Webアプリを展開します
各 Web アプリは個別のリソース グループに追加されます。
ウェブアプリの初期設定は同じです。ウェブ
管理者には、Web アプリをリソース グループにデプロイする権限があります。
- テストフェーズでは、財務部門の監査人は
過去 1 週間のすべての Azure コストを確認できます。
認証要件
マイアミ オフィスのユーザーは、Azure のリソースにアクセスするときに、Azure Active Directory シームレス シングル サインオン (Azure AD シームレス SSO) を使用する必要があります。
ドラッグアンドドロップの質問
Web 管理者が Web アプリをできるだけ早く展開できるように環境を準備する必要があります。
どの 3 つのアクションを順番に実行する必要がありますか? 回答するには、アクション リストから適切なアクションを回答領域に移動し、正しい順序で並べます。
