TechTarget中国原创】 应用基于云的Microsoft Azure Active Directory,管理员们可以将本地Active Directory整合到Windows Server中。通过这种方法,我们可以只是用一个普通的身份和一个访问机制就可以同时管理本地访问和云访问。 Azure活动目录(AD)Connect已经取代了以前的老式工具,如微软公司推出的DirSync和Azure AD Sync。Azure AD Connect由三个主要部分组成:同步模块、联合模块和监控模块。同步服务可以解决同步内容,它可以创建用户和群组,确保本地与云AD信息匹配。

企业可以使用AD Federation Services(AD FS)选项可以向用户提供单点登录访问系统或者组织外的工作负载。AD FS在两个企业之间建立起信息关系,使用符号来验证用户身份。AD FS还支持其他中核安全环境,如智能卡和多因素验证访问。联合模块也需要谨慎的监控,因此应用健康的监控功能来关注AD FS,并将健康信息通过Azure将健康信息传递给管理员。

然而,同步本地与云Active Directory部署是一项非常具有挑战性的任务,只有经验丰富的管理员才敢于尝试。首先,必须从微软公司官网下载Azure的AD Connect,众多先决条件必须要符合Azure、本地服务器环境、用户账户以及网络配置和链接的要求。 Azure AD Connect需要在本地Sync服务器进行安装和配置。管理员可以选择Express版本,安装一个相对简单、单一的AD森林,或者选择自定义方式,安装多深林的AD、AD FS支持以及其他先进的功能。通过本地和云邮箱,管理员也可以使用这种安装方式建立Sync Services从而实现Exchange混合部署。 安装完成后,就应对Azure AD Connect进行相应配置。管理员可以过滤出来那些同步的用户、联系人、群组和端点计算机。同步密码可以让输入同一用户密码的工作人员在本地和云环境中同时工作,但是只能在一个地点进行管理。回写功能可以让用户应用本地策略在云环境汇总更改或者充值密码,新的密码也会被重新写入本地AD服务器中。相同的,配置设备重新允许在云环境中注册的设备传送回本地AD服务器中。管理员可以防止一些意外删除,同时也可以避免一些缺失。这种方法可以缓解一些势不可挡的变革,而这些变革不经意间将会影响整个环境。 最后,Azure AD Connect中安全了一种功能强大的缺省配置,但是,管理员却可以将Azure AD Connect中的配置调整为定制行为和操作,从而能够适应特定的环境。

TechTarget中国原创内容,原文链接: http://www.searchsv.com.cn/showcontent_92393.htm
© TechTarget中国:http://www.techtarget.com.cn

Azure Active Directory Connect是如何协助管理员工作的?的更多相关文章

  1. Azure Active Directory Connect密码同步问题

    这几天一直在弄O365与本地域账号的密码同步问题.由于微软即将用Azure Active Directory Connect(以下简称AADC)这个同步工具替代之前的DirSync,所以我也研究了下这 ...

  2. Azure Active Directory中的特权身份管理如何运作?

    [TechTarget中国原创] 用户权限不是平等的.有些用户需要有大量权利和特权——通常这些都是管理员.企业在允许特权用户进行管理以及支持活动时,还需要意识到特权用户也有可能犯错.他们会犯错.他们可 ...

  3. Windows Azure Active Directory (3) China Azure AD增加新用户

    <Windows Azure Platform 系列文章目录> 本文介绍的是国内由世纪互联运维的China Azure. 本文是对笔者之前的文档:Windows Azure Active ...

  4. Windows Azure Active Directory (4) China Azure AD Self Password Reset

    <Windows Azure Platform 系列文章目录> 本文介绍的是国内由世纪互联运维的Azure China. 在开始本章内容之前,请读者熟悉笔者之前写的文档: Windows ...

  5. 宣布正式发布 Biz Talk Services、Azure Active Directory 和 Traffic Manager, 同时发布 Azure Active Directory 高级版预览

    除经济优势之外,云计算还在可转化为竞争优势的应用程序开发方面提供了更大的灵活性.我们很高兴看到每天创建的新 Windows Azure 订阅超过 1000 个,更令人兴奋的是,有一半客户使用价值更高的 ...

  6. Azure Active Directory document ---reading notes

    微软利用本地活动目录 Windows Server Active Directory 进行身份认证管理方面具有丰富的经验,现在这一优势已延伸基于云平台的Azure Active Directory.可 ...

  7. 使用 Azure Active Directory 管理 Azure 中的 HPC Pack 群集

    Microsoft HPC Pack 2016 支持在 Azure 中部署 HPC Pack 群集的管理员将其与 Azure Active Directory (Azure AD) 集成. 请按照本文 ...

  8. 哪些工具能有效管理Azure Active Directory?

    [TechTarget中国原创] 管理Azure Active Directory有四种常见的工具:Azure Web门户.Azure PowerShell.Azure命令行接口和Azure Mana ...

  9. Azure AD(五)使用多租户应用程序模式让任何 Azure Active Directory 用户登录

    一,引言 距离上次分享关于 “Azure AD" 的知识过去差不多2个多月了, 今天最近刚好也是学习,分享一下关于Azure AD 使用多租户应用程序模式让任何 Azure Active D ...

随机推荐

  1. 零基础逆向工程31_Win32_05_提取图标_修改标题

    在程序中使用图标 1.加载图标 HICON hIcon; hIcon = LoadIcon (hAppInstance, MAKEINTRESOURCE (IDI_ICON)); hAppInstan ...

  2. 工作中遇到的有关echarts地图和百度地图的问题

    工作中遇到的有关echarts地图和百度地图的问题 *** 前言:在做项目中需要制作一个场景是左边是柱状图,右边是地图,地图上悬浮一个按钮可以切换echarts地图和百度地图.*** 功能: 在点击左 ...

  3. mac 查看python安装路径

    1.terminal : input: which Python 2.terminal: input : python  --->import sys  ----> print sys.p ...

  4. display:table的几个用法(元素平分宽度,垂直居中)

    DIV+CSS的布局已经让表格布局几乎很少用到,除非表格语义性很强的情况. display:table解决了一部分需要使用表格特性但又不需要表格语义的情况, 尤其是DIV+CSS很不方便解决的问题,比 ...

  5. 卸载gitlab

    一.停止gitlab sudo gitlab-ctl stop 二.卸载gitlab sudo rpm -e gitlab-ce三.查看gitlab进程 杀掉第一个守护进程 kill -9 4473 ...

  6. 关于ffmpeg(libav)解码视频最后丢帧的问题

    其实最初不是为了解决这个问题而来的,是Peter兄给我的提示解决另一个问题却让我误打误撞解决了另外一个问题之后也把这个隐藏了很久的bug找到(之前总是有一些特别短的视频产生不知所措还以为是视频素材本身 ...

  7. Liunx开发(Extjs4.1+desktop+SSH2超强视频教程实践)(2)

    然后装eclipse: 为啥默认是搜狗导航: java还没装呢: http://www.oracle.com/technetwork/java/javase/downloads/jdk8-downlo ...

  8. convert命令

    可以修改图片的分辨率 convert -resize 600×600 src.jpg dst.jpg src.jpg是你要修改的图片的名字 dst.jpg是新生成的图片名字

  9. 操作文件 -------JavaScrip

    本文摘要:http://www.liaoxuefeng.com/ 在HTML表单中,可以上传文件的唯一控件就是<input type="file">. 注意:当一个表单 ...

  10. 前端异常日志监控 - 使用Sentry

    背景 现在的前端项目越来越复杂,在不同的客户端会产生各种在开发人员机器上不会出现的问题.当用户报告一个问题给开发人员的时候,开发人员无法直接定位问题.在此前,听过一次鹅厂的前端人员,他们对QQ里面的网 ...