Đây chính là mô hình Hybrid Identity mà rất nhiều doanh nghiệp đang triển khai khi chuyển đổi từ hạ tầng On-Premises lên Cloud.
Hãy cùng phân tích từng thành phần trong sơ đồ.
🖥️ 1. Domain Controller - Nơi quản lý toàn bộ người dùng nội bộ
Mọi thứ đều bắt đầu từ Active Directory Domain Services (AD DS).
Tại đây, quản trị viên tạo:
Khi một nhân viên mới vào công ty, tài khoản sẽ được tạo trên Domain Controller.
Máy tính trong Domain sẽ sử dụng chính tài khoản này để đăng nhập và truy cập tài nguyên nội bộ.
Đến đây, mô hình vẫn hoàn toàn giống với Windows Server truyền thống.
🔄 2. Azure AD Connect - "Cây cầu" giữa On-Premises và Cloud
Đây là thành phần quan trọng nhất của toàn bộ mô hình.
Azure AD Connect không lưu trữ người dùng.
Nó cũng không thay thế Active Directory.
Nhiệm vụ của nó là theo dõi những thay đổi trên Active Directory và đồng bộ danh tính lên Microsoft Entra ID.
Ví dụ:
👉 Tạo một User mới.
👉 Đổi Password.
👉 Disable tài khoản.
👉 Thêm User vào Group.
Tất cả những thay đổi này đều có thể được Azure AD Connect đồng bộ lên Cloud theo chu kỳ hoặc đồng bộ thủ công khi cần.
Đây cũng là lý do doanh nghiệp không phải tạo tài khoản ở hai nơi khác nhau.
☁️ 3. Microsoft Entra ID - Danh tính trên Cloud
Sau khi được đồng bộ, tài khoản sẽ xuất hiện trên Microsoft Entra ID.
Lúc này, người dùng có thể xác thực với các dịch vụ Cloud bằng chính tài khoản được tạo trên Active Directory.
Đây chính là nền tảng của mô hình Hybrid Identity.
Một danh tính.
Nhiều hệ thống.
📧 4. Microsoft 365
Khi danh tính đã tồn tại trên Microsoft Entra ID, người dùng có thể sử dụng:
📩 Outlook
💬 Teams
☁️ OneDrive
📁 SharePoint
...mà không cần tạo thêm tài khoản mới.
Đối với người dùng cuối, họ chỉ cần nhớ một Username và một Password.
Đối với quản trị viên, toàn bộ tài khoản đều được quản lý tập trung.
👤 5. Điều gì xảy ra nếu nhân viên nghỉ việc?
Đây mới là điểm doanh nghiệp quan tâm nhất.
Chỉ cần Disable hoặc Delete tài khoản trên Active Directory.
Azure AD Connect sẽ đồng bộ trạng thái này lên Microsoft Entra ID.
Ngay lập tức, người dùng sẽ mất quyền truy cập vào:
❌ Máy tính trong Domain
❌ Outlook
❌ Teams
❌ OneDrive
❌ Microsoft 365
Không cần đăng nhập vào từng hệ thống để khóa tài khoản thủ công.
Đó chính là sức mạnh của quản lý danh tính tập trung.
Đây cũng chính là bài lab học viên sẽ trực tiếp triển khai trong chương trình Microsoft Certified: Windows Server Hybrid Administrator Associate tại VnPro.
Trong buổi thực hành, học viên sẽ tự tay:
✅ Xây dựng Domain Controller.
✅ Tạo User và Group trong Active Directory.
✅ Triển khai Microsoft Entra ID.
✅ Cài đặt Azure AD Connect.
✅ Đồng bộ User từ On-Premises lên Cloud.
✅ Kiểm tra quá trình xác thực trên Microsoft 365.
Quan trọng hơn, học viên sẽ hiểu vì sao doanh nghiệp hiện đại không còn quản lý người dùng theo từng hệ thống riêng lẻ, mà quản lý Identity như trung tâm của toàn bộ hạ tầng CNTT.
Hybrid Identity không chỉ là một bài lab.
Đó là nền tảng để triển khai các công nghệ hiện đại như Single Sign-On (SSO), Multi-Factor Authentication (MFA), Conditional Access, Azure Virtual Desktop và kiến trúc Zero Trust.
💬 Nếu bạn đang xây dựng hạ tầng cho doanh nghiệp từ đầu, bạn sẽ chọn On-Premises, Cloud, hay Hybrid? Hãy chia sẻ góc nhìn của bạn ở phần bình luận!
Hãy cùng phân tích từng thành phần trong sơ đồ.
🖥️ 1. Domain Controller - Nơi quản lý toàn bộ người dùng nội bộ
Mọi thứ đều bắt đầu từ Active Directory Domain Services (AD DS).
Tại đây, quản trị viên tạo:
- User
- Group
- Computer
- Organizational Unit (OU)
Khi một nhân viên mới vào công ty, tài khoản sẽ được tạo trên Domain Controller.
Máy tính trong Domain sẽ sử dụng chính tài khoản này để đăng nhập và truy cập tài nguyên nội bộ.
Đến đây, mô hình vẫn hoàn toàn giống với Windows Server truyền thống.
🔄 2. Azure AD Connect - "Cây cầu" giữa On-Premises và Cloud
Đây là thành phần quan trọng nhất của toàn bộ mô hình.
Azure AD Connect không lưu trữ người dùng.
Nó cũng không thay thế Active Directory.
Nhiệm vụ của nó là theo dõi những thay đổi trên Active Directory và đồng bộ danh tính lên Microsoft Entra ID.
Ví dụ:
👉 Tạo một User mới.
👉 Đổi Password.
👉 Disable tài khoản.
👉 Thêm User vào Group.
Tất cả những thay đổi này đều có thể được Azure AD Connect đồng bộ lên Cloud theo chu kỳ hoặc đồng bộ thủ công khi cần.
Đây cũng là lý do doanh nghiệp không phải tạo tài khoản ở hai nơi khác nhau.
☁️ 3. Microsoft Entra ID - Danh tính trên Cloud
Sau khi được đồng bộ, tài khoản sẽ xuất hiện trên Microsoft Entra ID.
Lúc này, người dùng có thể xác thực với các dịch vụ Cloud bằng chính tài khoản được tạo trên Active Directory.
Đây chính là nền tảng của mô hình Hybrid Identity.
Một danh tính.
Nhiều hệ thống.
📧 4. Microsoft 365
Khi danh tính đã tồn tại trên Microsoft Entra ID, người dùng có thể sử dụng:
📩 Outlook
💬 Teams
☁️ OneDrive
📁 SharePoint
...mà không cần tạo thêm tài khoản mới.
Đối với người dùng cuối, họ chỉ cần nhớ một Username và một Password.
Đối với quản trị viên, toàn bộ tài khoản đều được quản lý tập trung.
👤 5. Điều gì xảy ra nếu nhân viên nghỉ việc?
Đây mới là điểm doanh nghiệp quan tâm nhất.
Chỉ cần Disable hoặc Delete tài khoản trên Active Directory.
Azure AD Connect sẽ đồng bộ trạng thái này lên Microsoft Entra ID.
Ngay lập tức, người dùng sẽ mất quyền truy cập vào:
❌ Máy tính trong Domain
❌ Outlook
❌ Teams
❌ OneDrive
❌ Microsoft 365
Không cần đăng nhập vào từng hệ thống để khóa tài khoản thủ công.
Đó chính là sức mạnh của quản lý danh tính tập trung.
Đây cũng chính là bài lab học viên sẽ trực tiếp triển khai trong chương trình Microsoft Certified: Windows Server Hybrid Administrator Associate tại VnPro.
Trong buổi thực hành, học viên sẽ tự tay:
✅ Xây dựng Domain Controller.
✅ Tạo User và Group trong Active Directory.
✅ Triển khai Microsoft Entra ID.
✅ Cài đặt Azure AD Connect.
✅ Đồng bộ User từ On-Premises lên Cloud.
✅ Kiểm tra quá trình xác thực trên Microsoft 365.
Quan trọng hơn, học viên sẽ hiểu vì sao doanh nghiệp hiện đại không còn quản lý người dùng theo từng hệ thống riêng lẻ, mà quản lý Identity như trung tâm của toàn bộ hạ tầng CNTT.
Hybrid Identity không chỉ là một bài lab.
Đó là nền tảng để triển khai các công nghệ hiện đại như Single Sign-On (SSO), Multi-Factor Authentication (MFA), Conditional Access, Azure Virtual Desktop và kiến trúc Zero Trust.
💬 Nếu bạn đang xây dựng hạ tầng cho doanh nghiệp từ đầu, bạn sẽ chọn On-Premises, Cloud, hay Hybrid? Hãy chia sẻ góc nhìn của bạn ở phần bình luận!