当前位置: 首页 > news >正文

18、深入了解Azure Active Directory:云端身份管理的全面指南

深入了解Azure Active Directory:云端身份管理的全面指南

1. 混合云与身份管理概述

在当今的数字化环境中,混合云对于大多数组织而言已成为现实,这可能源于法规要求,也可能是对本地基础设施的投资。将服务迁移或扩展到云端时,云端身份管理是至关重要的一环。数据固然重要,但管理谁可以访问这些数据同样关键。

当将本地基础架构扩展到云端时,我们可以设置域控制器的副本,并使用Active Directory来管理身份和委派访问权限,但这种方法仅适用于IaaS。对于PaaS,我们必须使用Azure Active Directory(AAD),它常被称为身份即服务。

2. 技术要求

在开始使用Azure Active Directory之前,需要满足以下技术要求:
- 一个Azure订阅。
- 一台运行Windows Server 2012 R2或更高版本的本地服务器,并安装了域控制器角色。

3. Azure Active Directory简介

Azure Active Directory是一种基于云的目录和身份管理服务,提供应用程序访问管理和身份保护功能,常被称为IaaS。它处于Azure管理链的顶层,直接与租户相关联。在一个租户下,可以有多个订阅,每个订阅下有多个资源组,每个资源组下又有多个资源。

单个账户可以访问多个租户,但每个租户是相互隔离的。用户登录时,会选择默认的目录和租户,只有该租户下订阅的资源才可用。若要管理其他租户的资源,则需要切换目录。

AAD有四个层级:
| 层级 | 特点 |
| ---- | ---- |

http://www.cnnetsun.cn/news/3145.html

相关文章:

  • 19、深入解析Azure安全:从访问控制到数据加密
  • 20、Azure安全:密钥保管库、加密与安全中心全解析
  • 21、Azure 最佳实践指南
  • 22、使用基础设施即代码(IaC)创建 Azure 资源
  • HC32F460/ESP32-S3 对接自带 MQTT 的 NB-IoT 语音聊天系统
  • 双核共舞 - MlaProlog中Cube与Vector单元的协同编程艺术
  • 计算依赖分析与流水线编排 - MlaProlog计算流程的逆向工程与通用化
  • 解构MlaProlog:一个CV融合算子的设计哲学与实现范式
  • 从MlaProlog看CANN算子开发基础设施 - ops-transformer仓深度指南
  • 《P4549 【模板】裴蜀定理》
  • 致同入选广东省卫生经济学会常务理事单位
  • 告别膏药无效痛!这个机器人按摩比老师傅更贴心
  • AI历史与发展-第二次AI浪潮(1980s-1990s)
  • AI历史与发展-第三次AI浪潮(2000s-现在)
  • GB/T 20623-2025 建筑涂料用乳液检测
  • AIGC赋能家居服品牌:从创意枯竭到内容涌现的跃迁
  • 基于 Python 的 ADS 自动化仿真框架与 API 使用指南
  • ADS .ds 数据集结构与Python访问实践 ADS的python程控
  • 年关将近,2025失业程序员何去何从?
  • 深度强化学习与多目标优化的结合是一个前沿且富有挑战性的研究方向
  • 毕业论文开题报告:分类型撰写与核心要点指南
  • Flutter 2025 测试策略全景:从单元测试到混沌工程,构建坚不可摧的高质量应用
  • Flutter 2025 国际化(i18n)与本地化终极指南:一套代码,服务全球用户
  • 张健董事长率量化派登陆资本市场,开启互联网群体财富新纪元!
  • Java 深拷贝与浅拷贝,一篇吃透所有坑!
  • 干货分享|N8N一键将视频转为爆款文章!
  • Day34 PythonStudy
  • 【卫星】基于GNSS单点定位解算系统,通过卫星伪距观测数据计算接收机的地理位置(纬度、经度、高度)和速度,涉及坐标系转换、卫星位置计算、萨格纳克效应修正、最小二乘定位解算等关键步骤附matlab代码
  • 【LSTM回归预测】基于黑翅鸢优化算法BKA-LSTM-Multihead-Attention多变量时序预测 matlab代码
  • 【MTSP问题】基于鲸鱼迁徙算法WMA求解单仓库多旅行商问题附Matlab代码