Azure Active Directory Connect是如何协助管理员工作的?
TechTarget中国原创】 应用基于云的Microsoft Azure Active Directory,管理员们可以将本地Active Directory整合到Windows Server中。通过这种方法,我们可以只是用一个普通的身份和一个访问机制就可以同时管理本地访问和云访问。 Azure活动目录(AD)Connect已经取代了以前的老式工具,如微软公司推出的DirSync和Azure AD Sync。Azure AD Connect由三个主要部分组成:同步模块、联合模块和监控模块。同步服务可以解决同步内容,它可以创建用户和群组,确保本地与云AD信息匹配。
企业可以使用AD Federation Services(AD FS)选项可以向用户提供单点登录访问系统或者组织外的工作负载。AD FS在两个企业之间建立起信息关系,使用符号来验证用户身份。AD FS还支持其他中核安全环境,如智能卡和多因素验证访问。联合模块也需要谨慎的监控,因此应用健康的监控功能来关注AD FS,并将健康信息通过Azure将健康信息传递给管理员。
然而,同步本地与云Active Directory部署是一项非常具有挑战性的任务,只有经验丰富的管理员才敢于尝试。首先,必须从微软公司官网下载Azure的AD Connect,众多先决条件必须要符合Azure、本地服务器环境、用户账户以及网络配置和链接的要求。 Azure AD Connect需要在本地Sync服务器进行安装和配置。管理员可以选择Express版本,安装一个相对简单、单一的AD森林,或者选择自定义方式,安装多深林的AD、AD FS支持以及其他先进的功能。通过本地和云邮箱,管理员也可以使用这种安装方式建立Sync Services从而实现Exchange混合部署。 安装完成后,就应对Azure AD Connect进行相应配置。管理员可以过滤出来那些同步的用户、联系人、群组和端点计算机。同步密码可以让输入同一用户密码的工作人员在本地和云环境中同时工作,但是只能在一个地点进行管理。回写功能可以让用户应用本地策略在云环境汇总更改或者充值密码,新的密码也会被重新写入本地AD服务器中。相同的,配置设备重新允许在云环境中注册的设备传送回本地AD服务器中。管理员可以防止一些意外删除,同时也可以避免一些缺失。这种方法可以缓解一些势不可挡的变革,而这些变革不经意间将会影响整个环境。 最后,Azure AD Connect中安全了一种功能强大的缺省配置,但是,管理员却可以将Azure AD Connect中的配置调整为定制行为和操作,从而能够适应特定的环境。
TechTarget中国原创内容,原文链接: http://www.searchsv.com.cn/showcontent_92393.htm
© TechTarget中国:http://www.techtarget.com.cn
Azure Active Directory Connect是如何协助管理员工作的?的更多相关文章
- Azure Active Directory Connect密码同步问题
这几天一直在弄O365与本地域账号的密码同步问题.由于微软即将用Azure Active Directory Connect(以下简称AADC)这个同步工具替代之前的DirSync,所以我也研究了下这 ...
- Azure Active Directory中的特权身份管理如何运作?
[TechTarget中国原创] 用户权限不是平等的.有些用户需要有大量权利和特权——通常这些都是管理员.企业在允许特权用户进行管理以及支持活动时,还需要意识到特权用户也有可能犯错.他们会犯错.他们可 ...
- Windows Azure Active Directory (3) China Azure AD增加新用户
<Windows Azure Platform 系列文章目录> 本文介绍的是国内由世纪互联运维的China Azure. 本文是对笔者之前的文档:Windows Azure Active ...
- Windows Azure Active Directory (4) China Azure AD Self Password Reset
<Windows Azure Platform 系列文章目录> 本文介绍的是国内由世纪互联运维的Azure China. 在开始本章内容之前,请读者熟悉笔者之前写的文档: Windows ...
- 宣布正式发布 Biz Talk Services、Azure Active Directory 和 Traffic Manager, 同时发布 Azure Active Directory 高级版预览
除经济优势之外,云计算还在可转化为竞争优势的应用程序开发方面提供了更大的灵活性.我们很高兴看到每天创建的新 Windows Azure 订阅超过 1000 个,更令人兴奋的是,有一半客户使用价值更高的 ...
- Azure Active Directory document ---reading notes
微软利用本地活动目录 Windows Server Active Directory 进行身份认证管理方面具有丰富的经验,现在这一优势已延伸基于云平台的Azure Active Directory.可 ...
- 使用 Azure Active Directory 管理 Azure 中的 HPC Pack 群集
Microsoft HPC Pack 2016 支持在 Azure 中部署 HPC Pack 群集的管理员将其与 Azure Active Directory (Azure AD) 集成. 请按照本文 ...
- 哪些工具能有效管理Azure Active Directory?
[TechTarget中国原创] 管理Azure Active Directory有四种常见的工具:Azure Web门户.Azure PowerShell.Azure命令行接口和Azure Mana ...
- Azure AD(五)使用多租户应用程序模式让任何 Azure Active Directory 用户登录
一,引言 距离上次分享关于 “Azure AD" 的知识过去差不多2个多月了, 今天最近刚好也是学习,分享一下关于Azure AD 使用多租户应用程序模式让任何 Azure Active D ...
随机推荐
- 构建第一个Spring Boot2.0应用之集成mybatis、Druid(七)
一.环境: IDE:IntelliJ IDEA 2017.1.1 JDK:1.8.0_161 Maven:3.3.9 springboot:2.0.2.RELEASE 二.说明: 本文综合之 ...
- 索引是否也能提高UPDATE,DELETE,INSERT速度 解释
insert 不会提高,insert 用不到索引,只会增加维护索引的时间. update ,更新索引列不会提高,少量更新非索引列,会有提高 : 更新索引列,索引要重新维护,更新非索引列,倒是没什么影响 ...
- SAP成都研究院非典型程序猿,菜园子小哥:当我用UI5诊断工具时我用些什么
身边有些年轻同事曾经向我表达过这种困扰:尽管完成日常工作没有任何问题,但是还想更进一步,把代码写得更好些,做到精益求精.现在写的代码能实现功能,但是不知道可以怎样写得更好. 除了阅读优秀的开源库开源框 ...
- 如何处理CloudFoundry应用部署时遇到的254错误
使用SAP云平台的CloudFoundry部署应用: 在cockpit遇到错误信息:instance: a0abe2b5-7623-4cf1-4c65-0c79, index: 0, exit_des ...
- WordPress企业建站心得
回头聊聊我用WordPress做企业网站的事.说是企业网站,其实就是一个小的企业展示网站.事情要从我爸开了一家自行车店开始说起,自从他开了自行车店,不但开始学着玩起了微信(因为要做微信营销),又想到了 ...
- World Wind Java开发之五——读取本地shp文件(转)
http://blog.csdn.net/giser_whu/article/details/41484433 World Wind Java 使用IconLayer图层类表现点和多点数据,使用Ren ...
- vue组件 $children,$refs,$parent的使用
如果项目很大,组件很多,怎么样才能准确的.快速的寻找到我们想要的组件了?? 1)$refs 首先你的给子组件做标记.demo :<firstchild ref="one"&g ...
- Java源码——HashMap的源码分析及原理学习记录
学习HashMap时,需要带着这几个问题去,会有很大的收获: 一.什么是哈希表 二.HashMap实现原理 三.为何HashMap的数组长度一定是2的次幂? 四.重写equals方法需同时重写hash ...
- CXF学习记录
1 apache CXF入门 1.1 下载 官网:cxf.apache.org 下载CXF的开发包: Apache CXF = Celtix + Xfire 支持多种协议: SOAP1.1,1.2 X ...
- 2018年ElasticSearch6.2.2教程ELK搭建日志采集分析系统(教程详情)
章节一 2018年 ELK课程计划和效果演示1.课程安排和效果演示 简介:课程介绍和主要知识点说明,ES搜索接口演示,部署的ELK项目演示 es: localhost:9200 k ...