Azure AD Connect 1.1 Disponible

sábado, 5 de marzo de 2016


Hola a todos,

En este artículo vamos a revisar de manera general que novedades incorpora la última versión de Azure AD Connect, disponible aquí, que sin lugar a duda, se ha convertido en una herramienta clave a la hora de sincronizar nuestras identidades con la nube.

Empecemos con la primer novedad.

Actualizaciones automáticas

Personalmente esta es la característica que me mas me ha gustado, ya que cada que salia una nueva versión era necesario bajar el paquete de instalación y hacer el "upgrade" de forma manual. En cambio hora para quienes tenga la herramienta configurada en modo express gozarán de la actualización automática de la misma, así que tendremos todas las mejoras que salgan sin necesidad de hacer nada, en ese orden de ideas esta es la última vez que haremos la instalación para actualizar la herramienta.

Como siempre el asistente nos informa que hay una versión anterior de la herramienta instalada, hacemos clic en Upgrade


Luego nos solicita las credenciales de un usuario con rol de administrador global hacemos clic en Next


Viene marcada por defecto la opción para que el proceso de sincronización inicie tan pronto como termine la instalación, hacemos clic en Upgrade


Nos avisará cuando todo termine de manera satisfactoria.


Y listo, de esta forma tendremos actualizada nuestra herramienta, y como mencioné antes, es la última vez que haremos esto. ¡un alivio!


Intervalo de sincronización reducido

En versiones anteriores de la herramienta, el intervalo de sincronización por defecto era de 3 horas, y cambiar este parámetro no era soportado, sin embargo tres horas en muchos entornos puede ser un período de tiempo bastante largo, a partir de esta nueva versión es soportado cambiar este intervalo a través de PowerShell, eso sí, no puede ser inferior a 30 minutos.

Podemos hacer uso del cmdlet Get-ADSyncScheduler para ver laconfiguración de sincronización.

En la siguiente imagen podemos observar la configuración por defecto


Y podemos apreciar que el parámetro CustomizedSyncCycleInterval se encuentra vacío, es aquí donde podemos configurar un valor no inferior a 30 minutos, que si observamos es el nuevo valor por omisión,sin embargo, es posible que necesitemos configurar este parámetro con un valor superior, por ejemplo una hora, veamos como hacerlo:

Set-ADSyncScheduler -CustomizedSyncCycleInterval 01:00:00



Autenticación moderna

Con esta nueva versión es posible iniciar sesión con un administrador que tenga habilitada la autenticación multifactor (MFA), ahora Azure AD Connect utiliza Azure AD Authentication Library (ADAL) y protocolos de autenticación moderna que hacen esto posible.

Filtro por Dominio/OU

Esto también es algo realmente fantástico, anteriormente esto era posible pero se trataba de una tarea "post-installation" y no era tan obvia y fácil de encontrar, en cambio ahora podemos elegir tanto filtrado de OU como de dominio directamente desde el asistente de instalación. A continuación podemos observar que elegimos solamente la OU llamada Office 365 para sincronizar hacia Azure AD. Algo importante a tener en cuenta, es que si tenemos por ejemplo algún sub-dominio que no sea alcanzado por la herramienta no permitirá continuar con el proceso.



Cambiar el método de inicio de sesión

Anteriormente si por ejemplo elegíamos el modo de sincronización de password y tiempo después deseábamos cambiar a federación era necesario reinstalar la herramienta para elegir el otro modo, ahora si abrimos la herramienta nos presentará una nueva opción llamada Change user sign-in 


Como se aprecia en la imagen anterior, estamos usando actualmente el modo Password Synchronization pero tenemos la opción de elegir Federation with ADFS y seguir los pasos del asistente para habilitar la federación.

Como vemos, cada vez se incluyen numerosas mejoras a esta herramienta, mis más sinceras felicitaciones al grupo de producto de Azure Active Directory quienes trabajan arduamente día a día para traernos estas mejoras.

Crear aplicación web con autenticación en Azure Active Directory

domingo, 28 de febrero de 2016


En esta ocasión vamos a ver un sencillo ejemplo para crear una aplicación web ASP.NET con Visual Studio 2015 la cual realiza la autenticación de los usuarios directamente en Azure Active Directory.

Primero, iniciamos Visual Studio 2015 y creamos un nuevo proyecto



En la parte de plantillas seleccionamos Cloud y elegimos la plantilla Aplicación web ASP.NET, le ponemos un nombre al proyecto, en mi caso CloudApp  y luego hacemos clic en Aceptar







Se abrirá la ventana que nos permite crear el nuevo proyecto, de las varias plantillas existentes, vamos a elegir Web Forms, si observamos en la parte derecha de la ventana veremos el botón Cambiar autenticación y también podemos notar que debajo del mismo se encuentra el texto Autenticación: Cuentas de usuario individuales



Hacemos clic en el botón Cambiar autenticación y se abrirá la siguiente ventana:


Como podemos apreciar en la imagen anterior, tenemos varias opciones para realizar la autenticación, por defecto viene marcada la opción Cuentas de usuario individuales, pero en nuestro caso marcaremos la opción Cuentas profesionales y educativas esta es la opción que se utiliza para realizar autenticación con Azure Active Directory como bien podemos leer en la descripción del cuadro de diálogo.

En la imagen anterior, el paso número 1 es seleccionar en dónde realizaremos la autenticación, ya que existe la posibilidad de elegir Nube o Local, en nuestro caso elegimos Nube: organización única

En el paso número 2 debemos elegir nuestro dominio, en mi caso tengo un nombre de dominio personalizado, de lo contrario debe aparecer el nombre de dominio terminado en .onmicrosoft.com

Por último, en el paso número 3 tenemos la opción de marcar la casilla de verificación Leer datos del directorio para el caso en que la aplicación necesite consultar el directorio utilizando la API Graph.


Podemos observar que el texto bajo el botón Cambiar autenticación ha cambiado


 También podemos notar la posibilidad de desplegar como aplicación web o en una máquina virtual de Azure


En nuestro caso haremos el despliegue como Aplicación web

Con esto ya tenemos lo necesario, ahora hacemos clic en Aceptar

En la ventana que se abre, nos solicita configurar la aplicación web de Microsoft Azure, debemos indicar el nombre que llevará la aplicación, se agrega el dominio .azurewebsites.net al final del nombre que elijamos, los datos restantes son la suscripción, región y si usamos un servidor de base de datos, en la siguiente imagen se muestra en detalle. Al finalizar hacemos clic en Crear


Se abrirá la ventana de Publicación web donde veremos el método de publicación, el servidor y su puerto, nombre del sitio, usuario, contraseña y URL. Aquí lo único que debemos hacer es clic en el botón Validar conexión para comprobar que la conexión se realice de forma exitosa. Hacemos clic en Siguiente



En la siguiente ventana verificamos que esté marcada la opción Habilitar la autenticación de organización dejamos el resto de opciones como están y hacemos clic en Siguiente


La siguiente, es la última pantalla, simplemente nos permite hacer una visualización de todos los archivos del proyecto, en este caso lo omitiremos y solamente haremos clic en el botón Publicar 


Esperamos....

Al finalizar se abrirá el navegador y solicitará credenciales de Azure para continuar


Después de proporcionar las credenciales saldrá un mensaje que indicando que la aplicación solicita permiso para leer datos de perfil y data del directorio, hacemos clic en Aceptar



Oops! algo salió mal

No cargó el sitio, y en su lugar obtuve un error, no desesperar, vamos al portal de Azure a revisar.

Vemos que efectivamente se encuentra desplegada la aplicación en Azure


Ingresamos a la aplicación haciendo clic sobre el nombre y en las opciones de la parte superior hacemos clic en Configurar

Bajamos por las opciones hasta encontrar la parte de autenticación o autorización y hacemos clic en la franja verde, que como vemos indica que nos llevará al nuevo portal.



Una vez en el nuevo portal hacemos clic en Activado


En la parte de proveedores de autenticación que se despliega seleccionamos Azure Active Directory Sin configurar



Y luego en modo de administración activamos rápido. dejamos la opción Crear nueva aplicación de AD dejaré el mismo nombre para la aplicación y hacemos clic en Aceptar



Al final debe quedar de la siguiente manera:


Hacemos clic en la opción Guardar de la parte superior


Bien, luego de hacer lo anterior, volvemos a intentar ingresar a la aplicación, y luego de escribir las credenciales de un usuario creado en Azure AD vemos que en efecto cargó la aplicación.




Bien, y esto es todo por hoy, espero esta información les sea de utilidad. Un saludo.

Crear sitio web de Joomla en Azure

sábado, 27 de febrero de 2016


Entre muchas de las ventajas que ofrece la plataforma Azure de Microsoft, se encuentra la posibilidad de crear un sitio web en cuestión de minutos, existen plantillas listas para usar, en esta ocasión mostraré cómo crear un sitio web en Joomla de manera rápida y sencilla, pero no solamente tenemos la posibilidad de usar Joomla sino diversos CMS como por ejemplo WordPress, Drupal, Umbraco, entre otros. 

Empecemos, lo primero es ingresar al portal de administración de Azure

Nos ubicamos en Aplicaciones web


En la parte inferior hacemos clic en Nuevo


Seleccionamos  Aplicación web y luego de la Galería


En Buscar aplicaciones de Microsoft Azure seleccionamos CMS en la parte de categorías, y en la lista buscamos Joomla



En la siguiente parte, podemos poner los datos de configuración de nuestro sitio web.




1. Escribimos el nombre que llevará la URL, todos los sitios en Azure quedan con el dominio azurewebsites.net, así que en mi caso elegí azurecloudla por lo cual mi dirección URL mediante la cual tendré acceso al sitio de manera pública queda de la siguiente manera http://azurecloudla.azurewebsites.net, si queremos usar nuestro propio nombre de dominio, también es posible, pero lo veremos en un próximo artículo.

2. Dejamos la opción por defecto para que cree una nueva base de datos de MySQL, en caso de que ya tengamos una montada, nos da la opción de usar la existente.

3. Aquí dejamos por defecto, luego hablaremos sobre el escalado de aplicaciones.

Después de la tercera opción hay otra parte llamada Configuración de la implementación he dividido la imagen en dos partes, ya que en un solo pantallazo no se puede observar toda la información.


1, Ponemos en nombre que llevará nuestro sitio, en este caso Azurecloud Latam Joomla

2. Ponemos un nombre para la cuenta de administración, en este caso el mismo sugirió elnombre jadmin con este usuario se realizarán todas las tareas de administración de Joomla.

3. La contraseña del usuario del paso 3

4. Una dirección de correo para el administrador del sitio.

Luego nos solicitará los datos para crear la nueva base de datos de MySQL


1. Ponemos un nombre a la base de datos

2. Elegimos la región.

3. Marcamos la casilla para aceptar los términos legales

4. Clic para finalizar con la creación del sitio

Una vez finalizada la creación, podemos ver en la columna Dirección URL nuestra nueva dirección azurecloudla.azurewebsites.net


Si queremos personalizar y empezar a trabajar con nuestro sitio simplemente agregamos a la URL /administrator tal como se muestra a continuación:


Esto nos llevará al sitio de administración de Joomla donde debemos digitar el nombre de usuario y contraseña que creamos durante la instalación.


Con esto, ya tendremos nuestro sitio web basado en Joomla en cuestión de minutos!


Bien, esto es todo y espero esta información les sea de utilidad. Hasta la próxima.





Vídeo: Azure Active Directory - Módulo de PowerShell

jueves, 4 de febrero de 2016

Hola a todos, a continuación les dejo un nuevo episodio de la serie de Fundamentos de Azure Active Directory, en esta ocasión veremos cómo instalar el módulo de Windows PowerShell para Azure Active Directory, el cual nos permite realizar cualquier tipo de tarea en nuestro directorio de Azure desde la línea de comando, ideal para automatización de tareas.


Video: Azure Active Directory - Modelos de Identidad

sábado, 9 de enero de 2016


A continuación el segundo vídeo de mi serie Azure Active Directory, en el cual hablo sobre los siguientes modelos de identidad:


  • Identidad en la nube
  • Identidad sincronizada
  • Identidad Federada

Espero sea de utilidad, y recuerden que cualquier comentario sobre los vídeos o cosas que desean ver en esta serie pueden hacerla sin temor, todas las sugerencias son bienvenidas.


Video: Introducción a Microsoft Azure Active Directory


Inicio este año estrenando mi canal en Channel 9 y que mejor que hablando sobre Azure Active Directory, así que les dejo mi primer vídeo de una serie que estoy creando sobre los fundamentos de esta tecnología, la idea y si la fuerza me acompaña es sacar un vídeo cada semana. Espero les guste.


Microsoft MVP 2016

viernes, 1 de enero de 2016



Este es el primer post de mi blog para este nuevo año 2016, y que mejor forma de iniciar que con esta gran noticia, he sido reconocido por segundo año consecutivo como MVP, en esta ocasión en la categoría Enterprise Mobility debido a los recientes cambios en el programa.

Sin lugar a dudas, este será un año con bastantes retos, y hay bastante por hacer, así que por ahora me dedicaré a recargar baterías para lo que se viene. Un saludo para todos y feliz 2016!

Error: We don´t have a valid access token. Please run "azure login" again

martes, 15 de diciembre de 2015


Recientemente me he encontrado con el error que titula este post en, el mensaje lo hemos obtenido durante el proceso de autenticación de la herramienta Azure CLI, justo después de ingresar a la URL https://aka.ms/devicelogin. A continuación la pantalla con el error.


Intentamos varias opciones, entre ellas eliminar la caché del navegador, cookies y cualquier otra cosa, sin embargo, el error persistía.

Gracias a la ayuda de Process Monitor pude identificar que había un ejecutable escribiendo información, se trata de creds.exe, al revisar lo que hace este ejecutable evidencié que en efecto es quien se encarga de manejar el tema de las credenciales de Xpat CLI.


Al notar lo anterior, abrí el Administrador de Credenciales y en efecto allí estaban las credenciales que habían sido creadas por creds.exe


Como se puede apreciar, en la parte superior derecha aparece la fecha de modificación, eliminé todas las entradas recientes creadas por creds.exe

Después de hacer lo anterior, intente de nuevo con azure login y en esta ocasión si fue posible establecer la conexión tal como se muestra en la siguiente imagen:



Espero la información sea de utilidad para alguien, ya que a nosotros nos tomó un buen rato llegar a esta solución.

Crear VM a partir de una imagen en Azure

lunes, 7 de diciembre de 2015



Microsoft Azure incluye un grupo de plantillas muy variado el cual podemos aprovechar para crear nuestras máquinas virtuales, la creación de máquinas a partir de plantillas nos ahorra tiempo y nos facilita la vida, el portal de Azure no solamente incorpora plantillas para tecnologías Microsoft, sino plantillas basadas en tecnologías de terceros. En la siguiente imagen podemos apreciar las plantillas existentes para Oracle por ejemplo, pero también encontraremos varias plantillas para el sistema operativo Linux.


Lo anterior es genial, pero qué sucede si queremos tener nuestras propias plantillas? que tal una plantilla con un desarrollo propio incorporado o con alguna configuración de línea base establecida?. Pues de eso precisamente es lo que voy escribir en este artículo, vamos a crear nuestra propia plantilla para ser usada desde el portal de Azure y que aparezca en la galería tal como vimos en la imagen anterior.

Para nuestro ejemplo, haremos algo bien sencillo, simplemente vamos a instalar un servidor web IIS, así que nuestra plantilla será el sistema operativo Windows que tiene el rol de servidor web.

Lo primero es crear una máquina virtual común y corriente a través del portal, en mi caso VM1


Una vez creada, iniciamos sesión en la misma y empezamos a configurar el rol, aplicación o lo que deseemos incluya la plantilla, para este ejemplo solamente el rol de servidor web IIS


Cuando terminemos de configurar la línea base para nuestra plantilla, debemos hacer una preparación del sistema o sysprep que elimina identificadores, y configuraciones que hacen que la máquina sea única esto permite llevar un sistema a hardware diferente, después de hacer el sysprep, el sistema debe arrancar como si fuera la primera vez que prendemos la máquina, a esto se le conoce como OOBE (Out Of Box Experience) lo que en español es como "experiencia fuera de la caja", es decir como cuando recién desempacamos un producto, en esta caso el sistema operativo Windows

Para ejecutar el sysprep, debemos ir a la siguiente ruta:

%windir%\system32\sysprep allí encontramos un ejecutable llamado Sysprep


Al hacer doble clic sobre el ejecutable sysprep, se abrirá un cuadro de diálogo el cual debemos dejar con las misma configuración que se muestra en la siguiente imagen:


Nótese que encierro la opción Generalize la cual no viene marcada por defecto y es la que permite generar un identificador diferente a la máquina, el proceso tardará un par de segundos y luego se apagará de manera automática la máquina, ya que hemos marcado la opción shutdown

Desde el portal de Azure esperamos hasta que la máquina se muestre en estado Detenido


Nota importante: Antes de crear la imagen es importante aclarar que la máquina virtual que usamos para la creación se eliminará, y no podrá usarse más a menos de que creemos una nueva máquina a partir de la imagen personalizada. Debe tener esto muy en cuenta en especial si de pronto la máquina se encuentra en producción.

Estando seleccionada la máquina hacemos clic en la opción Capturar que se encuentra en las herramientas de la parte inferior del portal.


A continuación, debemos poner un nombre a la imagen, una descripción opcional, y por último debemos marcar la casilla de selección indicando que ya hemos realizado el sysprep

 En la imagen anterior podemos ver el mensaje de advertencia donde nos indica que la máquina será eliminada.

Al finalizar, podemos observar que nos encontramos en el menú imágenes donde encontraremos nuestra nueva imagen con estado Disponible

Si regresamos al menú de Instancias veremos que en efecto la máquinas virtual VM1 ha sido eliminada, en este ejemplo solo se encuentra VM2

Y listo, con esto hemos terminado de crear la imagen, ahora vamos a crear una máquina virtual a partir de la imagen recién creada. Para ello vamos común y corriente a crearla a partir de la galería.

La diferencia, es que en lugar de elegir cualquiera de las categorías ya existentes, seleccionaremos Mis imágenes

Y allí encontramos la imagen o imágenes que hayamos creado, para este ejemplo veremos la plantilla IIS-WEB-SERVER



De aquí en adelante, es lo que ya conocemos con respecto a la creación de máquinas virtuales, nombre, tamaño, etc.


Esperamos hasta que termine la creación de la nueva máquina virtual, que para este ejemplo volví a llamar VM1

Al ingresar a la máquina, veremos que efectivamente tiene el rol de servidor web instalado.




Bien amigos, y esto es todo, como siempre espero sea de utilidad esta información, cualquier cosa no duden en comentar.
 

Lo más visto

Comunidad

Comunidad
Comunidad Técnica

Visitas