Configure a interligação de domínios
Esta página mostra como configurar a interligação de domínios com o Serviço gerido para o Microsoft Active Directory (Microsoft AD gerido).
Antes de começar
- Sign in to your Google Cloud account. If you're new to Google Cloud, create an account to evaluate how our products perform in real-world scenarios. New customers also get $300 in free credits to run, test, and deploy workloads.
 - 
    
    
      
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
 - 
      Create a project: To create a project, you need the Project Creator
      (
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles. 
 - 
  
    
Verify that billing is enabled for your Google Cloud project.
 - 
  
  
    
      
Enable the Managed Microsoft AD, Cloud DNS, and Compute Engine APIs.
Roles required to enable APIs
To enable APIs, you need the Service Usage Admin IAM role (
roles/serviceusage.serviceUsageAdmin), which contains theserviceusage.services.enablepermission. Learn how to grant roles. - 
    
    
      
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
 - 
      Create a project: To create a project, you need the Project Creator
      (
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles. 
 - 
  
    
Verify that billing is enabled for your Google Cloud project.
 - 
  
  
    
      
Enable the Managed Microsoft AD, Cloud DNS, and Compute Engine APIs.
Roles required to enable APIs
To enable APIs, you need the Service Usage Admin IAM role (
roles/serviceusage.serviceUsageAdmin), which contains theserviceusage.services.enablepermission. Learn how to grant roles. - Crie um domínio do Microsoft AD gerido no projeto de recursos do domínio.
 - Crie uma rede VPC no projeto de recursos da VPC com o qual quer estabelecer intercâmbio do seu domínio.
 - Certifique-se de que os intervalos de IP atribuídos ao Microsoft AD gerido e a quaisquer redes autorizadas não se sobrepõem.
 - Certifique-se de que tem uma das seguintes funções do IAM:
    
- Google Cloud Administrador de identidades geridas (
roles/managedidentities.admin) - Google Cloud Administrador da interligação de identidades geridas (
roles/managedidentities.peeringAdmin) 
 - Google Cloud Administrador de identidades geridas (
 - Opcional: verifique se também tem as seguintes funções de IAM:
    
- Google Cloud Visualizador de identidades geridas (
roles/managedidentities.viewer) - Utilizador da rede de computação (
roles/compute.networkUser) - Leitor da rede de computação (
roles/compute.networkViewer) 
 - Google Cloud Visualizador de identidades geridas (
 
Configure a interligação de domínios
Depois de concluir os pré-requisitos e recolher as informações do domínio, pode criar a interligação de domínios.
Consola
Para criar uma interligação a partir do projeto de recursos do domínio, siga estes passos:
- Na Google Cloud consola, aceda à página Managed Microsoft AD.
Aceda ao Microsoft AD gerido - Clique no separador Interligações.
 - Na página Peerings, clique em Criar peering.
 - No campo Nome, introduza um nome para o recurso de peering.
 - Selecione Domínio.
 - Na lista Selecionar domínio deste projeto, selecione o seu domínio do Microsoft AD gerido.
 - Introduza o ID ou o número do projeto que inclui a rede VPC com a qual quer estabelecer uma relação de interligação.
 - Introduza o nome da sua rede VPC.
 - Opcional: para adicionar etiquetas, expanda a secção Etiquetas. Clique em Adicionar etiquetas e, de seguida, introduza os pares de chave-valor.
 - Clique em Criar.
 
Após a conclusão da operação, a página Peerings apresenta a interligação com o estado Desligado.
Para criar uma interligação a partir do projeto de recursos da VPC, siga estes passos:
- Na Google Cloud consola, aceda à página Managed Microsoft AD.
Aceda ao Microsoft AD gerido - Clique no separador Interligações.
 - Na página Peerings, clique em Criar peering.
 - No campo Nome, introduza um nome para o recurso de peering.
 - Selecione Rede.
 - Na lista Selecionar rede deste projeto, selecione a sua rede de VPC.
 - Introduza o ID ou o número do projeto que inclui o seu domínio do Microsoft AD gerido.
 - Introduza o nome do seu domínio do Microsoft AD gerido.
 - Opcional: para adicionar etiquetas, expanda a secção Etiquetas. Clique em Adicionar etiquetas e, de seguida, introduza os pares de chave-valor.
 - Clique em Criar.
 
Após a conclusão da operação, a página Peerings apresenta as interligações com o estado Ligado em ambos os projetos.
gcloud
Execute o seguinte comando da CLI gcloud.
gcloud active-directory peerings create PEERING_RESOURCE_NAME \ --domain=DOMAIN_NAME \ --authorized-network=VPC_NETWORK_NAME
Substitua o seguinte:
PEERING_RESOURCE_NAME: um nome para o recurso de interligação de domínios (como my-domain-peering).DOMAIN_NAME: um nome completo do recurso para o seu domínio do Microsoft AD gerido, no formato:projects/PROJECT_ID/locations/global/domains/DOMAIN_NAME.VPC_NETWORK_NAME: um nome completo do recurso para a sua rede VPC, no formato:projects/PROJECT_ID/global/networks/NETWORK_NAME.
Recebe a seguinte resposta que indica que a criação da associação entre domínios foi iniciada:
Create request issued for: PEERING_RESOURCE_NAME Waiting for operation-1842751234221-5857b78a1a49e-02bc63a3-77e5c7ee to complete...
Após a conclusão da operação, configure a interligação de domínios no projeto de recursos da VPC. Execute o seguinte comando da CLI gcloud.
gcloud active-directory peerings create PEERING_RESOURCE_NAME \ --domain=DOMAIN_NAME \ --authorized-network=VPC_NETWORK_NAME \ --project=VPC_RESOURCE_PROJECT_ID
Substitua o seguinte:
PEERING_RESOURCE_NAME: um nome para o recurso de interligação de domínios (como my-domain-peering).DOMAIN_NAME: um nome completo do recurso para o seu domínio do Microsoft AD gerido, no formato:projects/PROJECT_ID/locations/global/domains/DOMAIN_NAME.VPC_NETWORK_NAME: um nome completo do recurso para a sua rede VPC, no formato:projects/PROJECT_ID/global/networks/NETWORK_NAME.VPC_RESOURCE_PROJECT_ID: o ID do projeto da rede VPC que está a alojar a VPC.
Recebe a seguinte resposta que indica que a criação da interligação de domínios foi iniciada:
Create request issued for: PEERING_RESOURCE_NAME Waiting for operation-1842751821453-5857b78a1a49e-02bc63a3-77e5c7ee to complete...
Esta operação pode demorar até 15 minutos a ser concluída. Pode repetir o processo para criar várias interligações de domínios num projeto. No entanto, pode estabelecer peering com até 10 redes VPC com um domínio do Microsoft AD gerido.