
説明

ボックス1:VMをAzureの新しいドメインコントローラーVMに参加させる
Azureは、AzureでディレクトリサービスとIDサービスを実装するための2つのソリューションを提供します。
*(このシナリオで使用)AD DSをドメインコントローラーとして実行するVMをAzureにデプロイすることにより、既存のオンプレミスActive DirectoryインフラストラクチャをAzureに拡張します。このアーキテクチャは、オンプレミスネットワークとAzure仮想ネットワーク(VNet)がVPNまたはExpressRoute接続で接続されている場合により一般的です。
* Azure ADを使用してクラウドにActive Directoryドメインを作成し、オンプレミスのActive Directoryドメインに接続します。 Azure AD Connectは、オンプレミスのディレクトリをAzure ADと統合します。
ボックス2:VPN接続を設定します。
このアーキテクチャは、オンプレミスネットワークとAzure仮想ネットワーク(VNet)がVPNまたはExpressRoute接続で接続されている場合により一般的です。
参照:
https://docs.microsoft.com/en-us/azure/architecture/reference-architectures/identity/