《Windows Azure Platform 系列文章目录

  Windows Azure AD (WAAD)是Windows Azure提供的一个REST风格的服务,为您的云服务提供了身份管理和访问控制的功能。微软的很多在线服务,例如微软Office 365, Dynamics CRM Online, Windows Intune及Windows Azure自身都在使用Windows Azure AD作为身份的提供方。通过使用Windows Azure AD,您可以将用户的管理验证交给Windows Azure AD来处理,也可以实现和上述服务以及越来越多的服务(当然也包括您自己的服务)之间的单点登录。此外,Windows Azure AD还允许您将本地活动目录(AD)中的用户及分组信息通过目录同步机制映射到Windows Azure AD中,从而允许您的客户用其原有的活动目录用户来登陆到您的云服务。

  Windows Azure AD是一个多租户系统,您可以随时创建新的租户(tenant)来管理您的用户。您的用户信息与其他租户是完全隔离的。将用户信息存储在Windows Azure AD中要比自行创建和管理用户数据库安全得多,因为Windows Azure AD在用户信息保密的机制上绝对是世界级的(否则微软也不会把那么多的关键用户信息放在Windows Azure AD上)。虽然说用户的物理数据没有"握在手里",却比握在手里安全得多。这就好比是把钱放在箱底和把钱存在银行的区别一样。

  Windows Azure AD的验证服务是免费的。

  注意: Windows Azure AD租户不是主域控制器。Windows Azure AD只提供用户管理和认证的服务,并不管理其他资源。

  1.管理Windows Azure租户和用户

  您可以通过Windows Azure管理门户来管理Windows Azure AD租户以及其中的用户,下面介绍这个过程的具体步骤。

  1)登陆到Windows Azure管理门户

  2)单击左侧面板的"Active Directory",转到活动目录界面。单击命令栏上的"创建"按钮。如下图:

  

  3)在"创建目录"窗口,输入您目录租户的域名(必须是唯一的)、域名所属地区(应该选择您公司所属的地区),以及一个用于描述这个域名的组织名称。单击创建按钮创建目录。如下图:

  

  4)在目录创建后,单击该目录转到其明细界面。在明细界面上,您可以看到您用于创建Windows Azure订阅的Live 用户列在用户列表中。这是因为这个用户是可以管理整个订阅的全局管理员。但是这个用户并不是您所创建租户的成员——您可以从"Source From"列来观察到这个用户是Microsoft Account而不是租户账户。要创建一个新租户用户,可单击命令栏上的"添加用户"按钮。如下图:

  

  5)在"Add User"窗口,选择"用户类型"为"您的组织中的新用户",并制定一个用户名,如下图。

  

  新创建的用户名格式为[YourName]@[TentantID].onmschina.com。您也可以引入您自己的域名。

  

  6)在接下来的界面中,输入用户的姓名、显示名称,并选择用户的角色。 

  您可以创建user(普通用户),也可以创建Global Administrator(全局管理员)。如下图:

  

  7)在"Temporary password"屏幕,单击"Create"按钮为新用户创建一个临时密码。如下图:

  用户在首次登陆时必须修改这个密码。

  

  8)在创建了临时密码后,您可以选择将密码以明文的方式通过邮件发送给相应的用户。可以同时输入最多5个邮件地址。如下图:

  注意离开这个界面后您将无法查看临时密码,所以应在关闭窗口前发送或者记录密码。

  

  现在您可以使用这个新租户及其用户了。

  

  注意:以上的步骤,只是在Azure AD增加了用户账户,并不代表可以使用新的Azure AD账户登录windows azure管理界面。

Windows Azure Active Directory (2) Windows Azure AD基础的更多相关文章

  1. Windows Azure Active Directory (3) China Azure AD增加新用户

    <Windows Azure Platform 系列文章目录> 本文介绍的是国内由世纪互联运维的China Azure. 本文是对笔者之前的文档:Windows Azure Active ...

  2. Windows Azure Active Directory (4) China Azure AD Self Password Reset

    <Windows Azure Platform 系列文章目录> 本文介绍的是国内由世纪互联运维的Azure China. 在开始本章内容之前,请读者熟悉笔者之前写的文档: Windows ...

  3. 简化 Web 应用程序与 Windows Azure Active Directory、ASP.NET 和 Visual Studio 的集成

    大家好! 今天的博文深入讨论我们今天推出的开发人员工具和框架中的一些新功能.我们通过与 ASP.NET 和 Visual Studio 团队合作开发了一些重大的增强功能,让开发人员能够轻松使用 Win ...

  4. [Windows Azure] What is Windows Azure Active Directory?

    What is Windows Azure Active Directory? Windows Azure Active Directory is a service that provides id ...

  5. Azure AD(五)使用多租户应用程序模式让任何 Azure Active Directory 用户登录

    一,引言 距离上次分享关于 “Azure AD" 的知识过去差不多2个多月了, 今天最近刚好也是学习,分享一下关于Azure AD 使用多租户应用程序模式让任何 Azure Active D ...

  6. 移动服务和 Azure Active Directory 中基于角色的访问控制

    编辑人员注释:本文章由 Matthew Henderson撰写 去年 11月,我们发布了 Azure Active Directory (AAD) 预览版作为移动服务身份提供程序.此举旨在为企业开 ...

  7. Azure Active Directory document ---reading notes

    微软利用本地活动目录 Windows Server Active Directory 进行身份认证管理方面具有丰富的经验,现在这一优势已延伸基于云平台的Azure Active Directory.可 ...

  8. 使用 Azure Active Directory 管理 Azure 中的 HPC Pack 群集

    Microsoft HPC Pack 2016 支持在 Azure 中部署 HPC Pack 群集的管理员将其与 Azure Active Directory (Azure AD) 集成. 请按照本文 ...

  9. Azure Active Directory Connect是如何协助管理员工作的?

    TechTarget中国原创] 应用基于云的Microsoft Azure Active Directory,管理员们可以将本地Active Directory整合到Windows Server中.通 ...

随机推荐

  1. C# 的析构

    首先介绍下关于C#的GC垃圾回收器,有了这个垃圾回收器c#的开发人员可以不用像C++开发人员那样关心垃圾回收! 但是GC是把双刃剑,GC仅仅对于托管资源进行管理,对非托管资源却无能为力,并且C#的开发 ...

  2. mono的远程调试

    mono可以让.net程序运行在linux平台上.于是.net程序员有了mono之后就转身跨平台了.但开放环境往往还是在windows下,于是有了这样的需求,是否可以用windows下的源码来实机调试 ...

  3. Wireshark插件编写

    Wireshark插件编写 在抓包的过程中学习了使用wireshark,同时发现wireshark可以进行加载插件,便在网上学习了一下相应的插件开发技术. 需求编写一个私有协议名为SYC,使用UDP端 ...

  4. windbg 基础命令实战 - 简单程序破解

    以前玩游戏遇到一些实在过不去的管卡,经常会找一些游戏修改软件来修改游戏,让自己变得无比强大,将boss一路砍瓜切菜过足游戏瘾.其实游戏修改软件的功能大多都比较简单,我们可以通过windbg的一些简单命 ...

  5. java提高篇(二三)-----HashMap

    HashMap也是我们使用非常多的Collection,它是基于哈希表的 Map 接口的实现,以key-value的形式存在.在HashMap中,key-value总是会当做一个整体来处理,系统会根据 ...

  6. 统计第一个空字符前面的字符长度(java实现)

    举例来说:char buf[] = {'a','b','c','d','e','f','\0','x','y','z'}当输入N=10或20,期待输出是6:当输入N=3或5,期待输出是3或5. pac ...

  7. 一天一小段js代码(no.4)

    最近在看网上的前端笔试题,借鉴别人的自己来试一下: 题目: 写一段脚本,实现:当页面上任意一个链接被点击的时候,alert出这个链接在页面上的顺序号,如第一个链接则alert(1), 依次类推. 有一 ...

  8. javascript获取表单值的7种方式

    见代码: <!doctype html> <html lang="en"> <head> <meta charset="UTF- ...

  9. Atitit 编程语言原理与概论attilax总结 三大书籍总结

    Atitit 编程语言原理与概论attilax总结 三大书籍总结 编程语言原理(第10版) 目录: 第1章 预备知识第2章 主要程序设计语言的发展第3章 描述语法和语义第4章 词法分析和语法分析第5章 ...

  10. atitit 业务 触发器原理. 与事件原理 docx

    atitit 业务 触发器原理. 与事件原理 docx 1.1. 呵呵,你需要需要一个业务 触发器..1 1.2. 触发器/事件/中断的原理1 1.3. Io 硬件中断的原理( 中断的低层有cpu轮询 ...