Configure a interligação de domínios
Esta página mostra como configurar a interligação de domínios com o Serviço gerido para o Microsoft Active Directory (Microsoft AD gerido).
Antes de começar
- Sign in to your Google Cloud account. If you're new to Google Cloud, create an account to evaluate how our products perform in real-world scenarios. New customers also get $300 in free credits to run, test, and deploy workloads.
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator
(
roles/resourcemanager.projectCreator
), which contains theresourcemanager.projects.create
permission. Learn how to grant roles.
-
Verify that billing is enabled for your Google Cloud project.
-
Enable the Managed Microsoft AD, Cloud DNS, and Compute Engine APIs.
Roles required to enable APIs
To enable APIs, you need the Service Usage Admin IAM role (
roles/serviceusage.serviceUsageAdmin
), which contains theserviceusage.services.enable
permission. Learn how to grant roles. -
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator
(
roles/resourcemanager.projectCreator
), which contains theresourcemanager.projects.create
permission. Learn how to grant roles.
-
Verify that billing is enabled for your Google Cloud project.
-
Enable the Managed Microsoft AD, Cloud DNS, and Compute Engine APIs.
Roles required to enable APIs
To enable APIs, you need the Service Usage Admin IAM role (
roles/serviceusage.serviceUsageAdmin
), which contains theserviceusage.services.enable
permission. Learn how to grant roles. - Crie um domínio do Microsoft AD gerido no projeto de recursos do domínio.
- Crie uma rede VPC no projeto de recursos da VPC com o qual quer estabelecer intercâmbio do seu domínio.
- Certifique-se de que os intervalos de IP atribuídos ao Microsoft AD gerido e a quaisquer redes autorizadas não se sobrepõem.
- Certifique-se de que tem uma das seguintes funções do IAM:
- Google Cloud Administrador de identidades geridas (
roles/managedidentities.admin
) - Google Cloud Administrador da interligação de identidades geridas (
roles/managedidentities.peeringAdmin
)
- Google Cloud Administrador de identidades geridas (
- Opcional: verifique se também tem as seguintes funções de IAM:
- Google Cloud Visualizador de identidades geridas (
roles/managedidentities.viewer
) - Utilizador da rede de computação (
roles/compute.networkUser
) - Leitor da rede de computação (
roles/compute.networkViewer
)
- Google Cloud Visualizador de identidades geridas (
Configure a interligação de domínios
Depois de concluir os pré-requisitos e recolher as informações do domínio, pode criar a interligação de domínios.
Consola
Para criar uma interligação a partir do projeto de recursos do domínio, siga estes passos:
- Na Google Cloud consola, aceda à página Managed Microsoft AD.
Aceda ao Microsoft AD gerido - Clique no separador Interligações.
- Na página Peerings, clique em Criar peering.
- No campo Nome, introduza um nome para o recurso de peering.
- Selecione Domínio.
- Na lista Selecionar domínio deste projeto, selecione o seu domínio do Microsoft AD gerido.
- Introduza o ID ou o número do projeto que inclui a rede VPC com a qual quer estabelecer uma relação de interligação.
- Introduza o nome da sua rede VPC.
- Opcional: para adicionar etiquetas, expanda a secção Etiquetas. Clique em Adicionar etiquetas e, de seguida, introduza os pares de chave-valor.
- Clique em Criar.
Após a conclusão da operação, a página Peerings apresenta a interligação com o estado Desligado.
Para criar uma interligação a partir do projeto de recursos da VPC, siga estes passos:
- Na Google Cloud consola, aceda à página Managed Microsoft AD.
Aceda ao Microsoft AD gerido - Clique no separador Interligações.
- Na página Peerings, clique em Criar peering.
- No campo Nome, introduza um nome para o recurso de peering.
- Selecione Rede.
- Na lista Selecionar rede deste projeto, selecione a sua rede de VPC.
- Introduza o ID ou o número do projeto que inclui o seu domínio do Microsoft AD gerido.
- Introduza o nome do seu domínio do Microsoft AD gerido.
- Opcional: para adicionar etiquetas, expanda a secção Etiquetas. Clique em Adicionar etiquetas e, de seguida, introduza os pares de chave-valor.
- Clique em Criar.
Após a conclusão da operação, a página Peerings apresenta as interligações com o estado Ligado em ambos os projetos.
gcloud
Execute o seguinte comando da CLI gcloud.
gcloud active-directory peerings create PEERING_RESOURCE_NAME \ --domain=DOMAIN_NAME \ --authorized-network=VPC_NETWORK_NAME
Substitua o seguinte:
PEERING_RESOURCE_NAME
: um nome para o recurso de interligação de domínios (como my-domain-peering).DOMAIN_NAME
: um nome completo do recurso para o seu domínio do Microsoft AD gerido, no formato:projects/PROJECT_ID/locations/global/domains/DOMAIN_NAME
.VPC_NETWORK_NAME
: um nome completo do recurso para a sua rede VPC, no formato:projects/PROJECT_ID/global/networks/NETWORK_NAME
.
Recebe a seguinte resposta que indica que a criação da associação entre domínios foi iniciada:
Create request issued for: PEERING_RESOURCE_NAME Waiting for operation-1842751234221-5857b78a1a49e-02bc63a3-77e5c7ee to complete...
Após a conclusão da operação, configure a interligação de domínios no projeto de recursos da VPC. Execute o seguinte comando da CLI gcloud.
gcloud active-directory peerings create PEERING_RESOURCE_NAME \ --domain=DOMAIN_NAME \ --authorized-network=VPC_NETWORK_NAME \ --project=VPC_RESOURCE_PROJECT_ID
Substitua o seguinte:
PEERING_RESOURCE_NAME
: um nome para o recurso de interligação de domínios (como my-domain-peering).DOMAIN_NAME
: um nome completo do recurso para o seu domínio do Microsoft AD gerido, no formato:projects/PROJECT_ID/locations/global/domains/DOMAIN_NAME
.VPC_NETWORK_NAME
: um nome completo do recurso para a sua rede VPC, no formato:projects/PROJECT_ID/global/networks/NETWORK_NAME
.VPC_RESOURCE_PROJECT_ID
: o ID do projeto da rede VPC que está a alojar a VPC.
Recebe a seguinte resposta que indica que a criação da interligação de domínios foi iniciada:
Create request issued for: PEERING_RESOURCE_NAME Waiting for operation-1842751821453-5857b78a1a49e-02bc63a3-77e5c7ee to complete...
Esta operação pode demorar até 15 minutos a ser concluída. Pode repetir o processo para criar várias interligações de domínios num projeto. No entanto, pode estabelecer peering com até 10 redes VPC com um domínio do Microsoft AD gerido.