TechTarget中国原创】 应用基于云的Microsoft Azure Active Directory,管理员们可以将本地Active Directory整合到Windows Server中。通过这种方法,我们可以只是用一个普通的身份和一个访问机制就可以同时管理本地访问和云访问。 Azure活动目录(AD)Connect已经取代了以前的老式工具,如微软公司推出的DirSync和Azure AD Sync。Azure AD Connect由三个主要部分组成:同步模块、联合模块和监控模块。同步服务可以解决同步内容,它可以创建用户和群组,确保本地与云AD信息匹配。

企业可以使用AD Federation Services(AD FS)选项可以向用户提供单点登录访问系统或者组织外的工作负载。AD FS在两个企业之间建立起信息关系,使用符号来验证用户身份。AD FS还支持其他中核安全环境,如智能卡和多因素验证访问。联合模块也需要谨慎的监控,因此应用健康的监控功能来关注AD FS,并将健康信息通过Azure将健康信息传递给管理员。

然而,同步本地与云Active Directory部署是一项非常具有挑战性的任务,只有经验丰富的管理员才敢于尝试。首先,必须从微软公司官网下载Azure的AD Connect,众多先决条件必须要符合Azure、本地服务器环境、用户账户以及网络配置和链接的要求。 Azure AD Connect需要在本地Sync服务器进行安装和配置。管理员可以选择Express版本,安装一个相对简单、单一的AD森林,或者选择自定义方式,安装多深林的AD、AD FS支持以及其他先进的功能。通过本地和云邮箱,管理员也可以使用这种安装方式建立Sync Services从而实现Exchange混合部署。 安装完成后,就应对Azure AD Connect进行相应配置。管理员可以过滤出来那些同步的用户、联系人、群组和端点计算机。同步密码可以让输入同一用户密码的工作人员在本地和云环境中同时工作,但是只能在一个地点进行管理。回写功能可以让用户应用本地策略在云环境汇总更改或者充值密码,新的密码也会被重新写入本地AD服务器中。相同的,配置设备重新允许在云环境中注册的设备传送回本地AD服务器中。管理员可以防止一些意外删除,同时也可以避免一些缺失。这种方法可以缓解一些势不可挡的变革,而这些变革不经意间将会影响整个环境。 最后,Azure AD Connect中安全了一种功能强大的缺省配置,但是,管理员却可以将Azure AD Connect中的配置调整为定制行为和操作,从而能够适应特定的环境。

TechTarget中国原创内容,原文链接: http://www.searchsv.com.cn/showcontent_92393.htm
© TechTarget中国:http://www.techtarget.com.cn

Azure Active Directory Connect是如何协助管理员工作的?的更多相关文章

  1. Azure Active Directory Connect密码同步问题

    这几天一直在弄O365与本地域账号的密码同步问题.由于微软即将用Azure Active Directory Connect(以下简称AADC)这个同步工具替代之前的DirSync,所以我也研究了下这 ...

  2. Azure Active Directory中的特权身份管理如何运作?

    [TechTarget中国原创] 用户权限不是平等的.有些用户需要有大量权利和特权——通常这些都是管理员.企业在允许特权用户进行管理以及支持活动时,还需要意识到特权用户也有可能犯错.他们会犯错.他们可 ...

  3. Windows Azure Active Directory (3) China Azure AD增加新用户

    <Windows Azure Platform 系列文章目录> 本文介绍的是国内由世纪互联运维的China Azure. 本文是对笔者之前的文档:Windows Azure Active ...

  4. Windows Azure Active Directory (4) China Azure AD Self Password Reset

    <Windows Azure Platform 系列文章目录> 本文介绍的是国内由世纪互联运维的Azure China. 在开始本章内容之前,请读者熟悉笔者之前写的文档: Windows ...

  5. 宣布正式发布 Biz Talk Services、Azure Active Directory 和 Traffic Manager, 同时发布 Azure Active Directory 高级版预览

    除经济优势之外,云计算还在可转化为竞争优势的应用程序开发方面提供了更大的灵活性.我们很高兴看到每天创建的新 Windows Azure 订阅超过 1000 个,更令人兴奋的是,有一半客户使用价值更高的 ...

  6. Azure Active Directory document ---reading notes

    微软利用本地活动目录 Windows Server Active Directory 进行身份认证管理方面具有丰富的经验,现在这一优势已延伸基于云平台的Azure Active Directory.可 ...

  7. 使用 Azure Active Directory 管理 Azure 中的 HPC Pack 群集

    Microsoft HPC Pack 2016 支持在 Azure 中部署 HPC Pack 群集的管理员将其与 Azure Active Directory (Azure AD) 集成. 请按照本文 ...

  8. 哪些工具能有效管理Azure Active Directory?

    [TechTarget中国原创] 管理Azure Active Directory有四种常见的工具:Azure Web门户.Azure PowerShell.Azure命令行接口和Azure Mana ...

  9. Azure AD(五)使用多租户应用程序模式让任何 Azure Active Directory 用户登录

    一,引言 距离上次分享关于 “Azure AD" 的知识过去差不多2个多月了, 今天最近刚好也是学习,分享一下关于Azure AD 使用多租户应用程序模式让任何 Azure Active D ...

随机推荐

  1. Android 5.0以上获取系统运行进程信息

    在Android 5.0以上系统,调用getRunningAppProcesses 方法返回的列表为空,这是因为谷歌考虑到安全原因,已经把这个方法移除掉了, 那以后要获取系统运行的后台进程这个方法用不 ...

  2. System Center Configuration Manager 2016 必要条件准备篇(Part1)

    步骤4.创建系统管理容器 SCCM 2016 配置管理系列(Part 1- 4) 介绍AD01上配置了Active Directory域服务(ADDS),然后将Configuration Manag ...

  3. JSP学习 三大指令、九个内置对象、JavaBean、EL表达式

    1.page-->最复杂:<%@page language="java" info="xxx"...%> * pageEncoding和con ...

  4. cms-帖子静态化

    实现帖子静态化和实现友情链接静态化一致, 1.首先建立帖子类别的实体类: package com.open1111.entity; /** * 帖子类别实体 * @author user * */pu ...

  5. hihocoder 1080 线段树(区间更新)

    题目链接:http://hihocoder.com/problemset/problem/1080 , 两种操作的线段树(区间更新). 这道题前一段时间一直卡着我,当时也是基础不扎实做不出来,今天又想 ...

  6. java Vamei快速教程06 组合

    作者:Vamei 出处:http://www.cnblogs.com/vamei 欢迎转载,也请保留这段声明.谢谢! 我们已经尝试去定义类.定义类,就是新建了一种类型(type).有了类,我们接着构造 ...

  7. Android(java)学习笔记82:利用SpannableString设置复合文本

    1. SpannableString设置复合文本: TextView通常用来显示普通文本,但是有时候需要对其中某些文本进行样式.事件方面的设置.Android系统通过SpannableString类来 ...

  8. bzoj3242 [Noi2013]快餐店

    Description 小T打算在城市C开设一家外送快餐店.送餐到某一个地点的时间与外卖店到该地点之间最短路径长度是成正比的,小T希望快餐店的地址选在离最远的顾客距离最近的地方. 快餐店的顾客分布在城 ...

  9. pip 安装出现异常

    MacBookPro:~ mac$ pip install numpy Collecting numpy Downloading numpy-1.13.1-cp35-cp35m-macosx_10_6 ...

  10. Bootstrap历练实例:响应式标签页

    <!DOCTYPE html><html><head><meta http-equiv="Content-Type" content=&q ...