Vinculación de dos directorios activos
Para lograr la sincronización entre dos directorios activos, en tu caso el directorio primario "INGENIERIA.UNAH" y el secundario "SISTEMAS.UNAH", puedes considerar la implementación de la federación de identidades utilizando tecnologías como Active Directory Federation Services (AD FS) de Microsoft. Esto permitirá una autenticación y autorización unificadas entre los dos dominios.
Aquí hay una guía general sobre cómo podrías abordar este proceso:
1. Configuración del directorio activo primario (INGENIERIA.UNAH):
- Asegúrate de que el directorio activo primario esté correctamente configurado y en funcionamiento.
- Configura los usuarios, grupos y políticas según sea necesario.
2. Configuración del directorio activo secundario (SISTEMAS.UNAH):
- Configura el directorio activo secundario si aún no está configurado.
- Configura los usuarios y grupos en este directorio, asegurándote de que tengan atributos compatibles con el directorio primario.
3. Implementación de Active Directory Federation Services (AD FS):
- En el directorio primario (INGENIERIA.UNAH), implementa AD FS.
- AD FS es una función de Windows Server que permite la federación de identidades y la autenticación de usuarios entre diferentes dominios y aplicaciones.
4. Configuración de la federación:
- Configura AD FS para establecer una federación de confianza entre los dominios INGENIERIA.UNAH y SISTEMAS.UNAH.
- Esto permitirá que los usuarios autenticados en un dominio puedan acceder a recursos en el otro dominio sin necesidad de autenticarse nuevamente.
5. Mapeo de atributos:
- Configura los mapeos de atributos entre los dos dominios para asegurarte de que los atributos de usuario necesarios se sincronicen correctamente.
6. Pruebas y monitoreo:
- Realiza pruebas exhaustivas para asegurarte de que los usuarios pueden acceder a recursos en ambos dominios sin problemas.
- Monitorea el proceso de sincronización para asegurarte de que los cambios realizados en un dominio se reflejen adecuadamente en el otro.
7. Mantenimiento y soporte continuo:
- Mantén actualizados los servidores AD FS y asegúrate de que los servicios sigan funcionando correctamente con el tiempo.
Es importante señalar que la configuración y la implementación de la federación de identidades pueden ser un proceso complejo y pueden requerir experiencia en administración de sistemas y redes. Considera buscar la asistencia de profesionales de TI con experiencia en implementación de directorios activos y tecnologías de federación de identidades.