На данный момент мы можем включить доменные службы Azure AD в классической виртуальной сети Azure, а AAD DS нельзя включить в виртуальных сетях, созданных с помощью Azure Resource Manager. И убедитесь, что виртуальная сеть Azure, которую вы создаете или выбираете для использования с доменными службами Azure AD, принадлежит региону Azure, который поддерживается доменной службой Azure AD.
Кроме того, управляемый домен ваших доменных служб Azure AD развернут в том же регионе Azure, что и виртуальная сеть, в которой вы хотите включить службу.
Если вы хотите использовать AAD DS с менеджером ресурсов Azure, вы можете подключить виртуальную сеть на основе диспетчера ресурсов к классической виртуальной сети, в которой включены доменные службы Azure AD. После этого вы можете использовать доменные службы Azure AD в виртуальной сети на основе диспетчера ресурсов. Мы можем использовать S2S VPN или пиринг виртуальной сети .
Дополнительные сведения о сетевых аспектах доменных служб Azure AD см. По ссылке .