
Explanation:
ボックス1:VMをAzureの新しいドメインコントローラーVMに参加させる
Azureは、AzureにディレクトリサービスとIDサービスを実装するための2つのソリューションを提供します。
(このシナリオで使用)AD DSをドメインコントローラーとして実行するVMをAzureにデプロイすることにより、既存のオンプレミスActiveDirectoryインフラストラクチャをAzureに拡張します。このアーキテクチャは、オンプレミスネットワークとAzure仮想ネットワーク(VNet)がVPNまたはExpressRoute接続で接続されている場合によく見られます。
AzureADを使用してクラウドにActiveDirectoryドメインを作成し、それをオンプレミスのActiveDirectoryドメインに接続します。Azure AD Connectは、オンプレミスディレクトリをAzureADと統合します。
ボックス2:VPN接続を設定します。
このアーキテクチャは、オンプレミスネットワークとAzure仮想ネットワーク(VNet)がVPNまたはExpressRoute接続で接続されている場合によく見られます。
参照:
https://docs.microsoft.com/en-us/azure/architecture/reference-architectures/identity/