Windows Azure Active Directory (2) Windows Azure AD基础
《Windows Azure Platform 系列文章目录》
Windows Azure AD (WAAD)是Windows Azure提供的一个REST风格的服务,为您的云服务提供了身份管理和访问控制的功能。微软的很多在线服务,例如微软Office 365, Dynamics CRM Online, Windows Intune及Windows Azure自身都在使用Windows Azure AD作为身份的提供方。通过使用Windows Azure AD,您可以将用户的管理验证交给Windows Azure AD来处理,也可以实现和上述服务以及越来越多的服务(当然也包括您自己的服务)之间的单点登录。此外,Windows Azure AD还允许您将本地活动目录(AD)中的用户及分组信息通过目录同步机制映射到Windows Azure AD中,从而允许您的客户用其原有的活动目录用户来登陆到您的云服务。
Windows Azure AD是一个多租户系统,您可以随时创建新的租户(tenant)来管理您的用户。您的用户信息与其他租户是完全隔离的。将用户信息存储在Windows Azure AD中要比自行创建和管理用户数据库安全得多,因为Windows Azure AD在用户信息保密的机制上绝对是世界级的(否则微软也不会把那么多的关键用户信息放在Windows Azure AD上)。虽然说用户的物理数据没有"握在手里",却比握在手里安全得多。这就好比是把钱放在箱底和把钱存在银行的区别一样。
Windows Azure AD的验证服务是免费的。
注意: Windows Azure AD租户不是主域控制器。Windows Azure AD只提供用户管理和认证的服务,并不管理其他资源。
1.管理Windows Azure租户和用户
您可以通过Windows Azure管理门户来管理Windows Azure AD租户以及其中的用户,下面介绍这个过程的具体步骤。
1)登陆到Windows Azure管理门户
2)单击左侧面板的"Active Directory",转到活动目录界面。单击命令栏上的"创建"按钮。如下图:
3)在"创建目录"窗口,输入您目录租户的域名(必须是唯一的)、域名所属地区(应该选择您公司所属的地区),以及一个用于描述这个域名的组织名称。单击创建按钮创建目录。如下图:
4)在目录创建后,单击该目录转到其明细界面。在明细界面上,您可以看到您用于创建Windows Azure订阅的Live 用户列在用户列表中。这是因为这个用户是可以管理整个订阅的全局管理员。但是这个用户并不是您所创建租户的成员——您可以从"Source From"列来观察到这个用户是Microsoft Account而不是租户账户。要创建一个新租户用户,可单击命令栏上的"添加用户"按钮。如下图:
5)在"Add User"窗口,选择"用户类型"为"您的组织中的新用户",并制定一个用户名,如下图。
新创建的用户名格式为[YourName]@[TentantID].onmschina.com。您也可以引入您自己的域名。
6)在接下来的界面中,输入用户的姓名、显示名称,并选择用户的角色。
您可以创建user(普通用户),也可以创建Global Administrator(全局管理员)。如下图:
7)在"Temporary password"屏幕,单击"Create"按钮为新用户创建一个临时密码。如下图:
用户在首次登陆时必须修改这个密码。
8)在创建了临时密码后,您可以选择将密码以明文的方式通过邮件发送给相应的用户。可以同时输入最多5个邮件地址。如下图:
注意离开这个界面后您将无法查看临时密码,所以应在关闭窗口前发送或者记录密码。
现在您可以使用这个新租户及其用户了。
注意:以上的步骤,只是在Azure AD增加了用户账户,并不代表可以使用新的Azure AD账户登录windows azure管理界面。
Windows Azure Active Directory (2) Windows Azure AD基础的更多相关文章
- Windows Azure Active Directory (3) China Azure AD增加新用户
<Windows Azure Platform 系列文章目录> 本文介绍的是国内由世纪互联运维的China Azure. 本文是对笔者之前的文档:Windows Azure Active ...
- Windows Azure Active Directory (4) China Azure AD Self Password Reset
<Windows Azure Platform 系列文章目录> 本文介绍的是国内由世纪互联运维的Azure China. 在开始本章内容之前,请读者熟悉笔者之前写的文档: Windows ...
- 简化 Web 应用程序与 Windows Azure Active Directory、ASP.NET 和 Visual Studio 的集成
大家好! 今天的博文深入讨论我们今天推出的开发人员工具和框架中的一些新功能.我们通过与 ASP.NET 和 Visual Studio 团队合作开发了一些重大的增强功能,让开发人员能够轻松使用 Win ...
- [Windows Azure] What is Windows Azure Active Directory?
What is Windows Azure Active Directory? Windows Azure Active Directory is a service that provides id ...
- Azure AD(五)使用多租户应用程序模式让任何 Azure Active Directory 用户登录
一,引言 距离上次分享关于 “Azure AD" 的知识过去差不多2个多月了, 今天最近刚好也是学习,分享一下关于Azure AD 使用多租户应用程序模式让任何 Azure Active D ...
- 移动服务和 Azure Active Directory 中基于角色的访问控制
编辑人员注释:本文章由 Matthew Henderson撰写 去年 11月,我们发布了 Azure Active Directory (AAD) 预览版作为移动服务身份提供程序.此举旨在为企业开 ...
- Azure Active Directory document ---reading notes
微软利用本地活动目录 Windows Server Active Directory 进行身份认证管理方面具有丰富的经验,现在这一优势已延伸基于云平台的Azure Active Directory.可 ...
- 使用 Azure Active Directory 管理 Azure 中的 HPC Pack 群集
Microsoft HPC Pack 2016 支持在 Azure 中部署 HPC Pack 群集的管理员将其与 Azure Active Directory (Azure AD) 集成. 请按照本文 ...
- Azure Active Directory Connect是如何协助管理员工作的?
TechTarget中国原创] 应用基于云的Microsoft Azure Active Directory,管理员们可以将本地Active Directory整合到Windows Server中.通 ...
随机推荐
- [转]Python数据挖掘
- Android网页中tel,sms,mailTo,Intent,Market协议用法总结
tel:协议---拨打电话 <a href="tel:">调出拨号界面</a> <a href="tel:10086">调 ...
- .NET面试题解析(11)-SQL语言基础及数据库基本原理
系列文章目录地址: .NET面试题解析(00)-开篇来谈谈面试 & 系列文章索引 本文内容涉及到基本SQL语法,数据的基本存储原理,数据库一些概念.数据优化等.抱砖引玉,权当一个综合复习! ...
- SQL Server 存储(3/8):理解GAM和SGAM页
我们知道SQL Server在8K 的页里存储数据.分区就是物理上连续的8个页.当我们创建一个数据库,数据文件会被逻辑分为页和区,当用户对象创建时,页会分配给它用来存储数据.GAM(Global Al ...
- MySQL6:触发器
什么是触发器 MySQL的触发器(trigger)和存储过程一样,都是嵌入到MySQL中的一段程序.触发器是由事件来触发某个操作,这些事件包括INSERT.UPDATE和DELETE语句.如果定义了触 ...
- java内功 ---- jvm虚拟机原理总结,侧重于虚拟机类加载执行系统
参考书籍:<深入理解java虚拟机>,三天时间用了八个小时看完,像读一本武侠小说,挺爽. 另外需声明:图片都是从我自己的csdn博客转载,所以虽然有csdn标识,但都是我自己画的图片. j ...
- IOS UIView 04- 自定义控件
注:本人是翻译过来,并且加上本人的一点见解. 前言 本文将讨论一些自定义视图.控件的诀窍和技巧.我们先概述一下 UIKit 向我们提供的控件,并介绍一些渲染技巧.随后我们会深入到视图和其所有者之间的通 ...
- IOS UIView 01-View开始深入 绘制像素到屏幕上
注:本人是翻译过来,并且加上本人的一点见解. 前言 一个像素是如何绘制到屏幕上去的?有很多种方式将一些东西映射到显示屏上,他们需要调用不同的框架.许多功能和方法的结合体.这里我们大概的看一下屏幕之后发 ...
- 我心中的核心组件(可插拔的AOP)~分布式文件上传组件~基于FastDFS
回到目录 一些概念 在大叔框架里总觉得缺点什么,在最近的项目开发中,终于知道缺什么了,分布式文件存储组件,就是缺它,呵呵,对于分布式文件存储来说,业界比较公认的是FastDFS组件,它自己本身就是集群 ...
- Paip.语义分析----情绪情感词汇表总结
Paip.语义分析----情绪情感词汇表总结 以下词语是按感情色彩共分为十四类: 作者Attilax 艾龙, EMAIL:1466519819@qq.com 来源:attilax的专栏 地址:h ...