国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

Azure基礎(chǔ):什么是Azure AD ?(23)

這篇具有很好參考價值的文章主要介紹了Azure基礎(chǔ):什么是Azure AD ?(23)。希望對大家有所幫助。如果存在錯誤或未考慮完全的地方,請大家不吝賜教,您也可以點擊"舉報違法"按鈕提交疑問。

在談?wù)摌?biāo)識和訪問時,你需要了解兩個基本概念: 身份驗證 (AuthN)授權(quán) (AuthZ)
身份驗證和授權(quán)支持出現(xiàn)的其他一切情況。 它們在標(biāo)識和訪問過程中按順序發(fā)生。
讓我們簡單了解一下身份驗證和授權(quán)。

什么是身份驗證?

身份驗證是確定要訪問資源的個人或服務(wù)的標(biāo)識的過程。 這涉及向一方提出合法憑證質(zhì)詢的行為,并為創(chuàng)建用于標(biāo)識和訪問控制的安全主體提供基礎(chǔ)。 身份驗證可確定用戶身份是否正確。

什么是授權(quán)?

身份驗證確定用戶的身份標(biāo)識,而授權(quán)是確定經(jīng)過身份驗證的人員或服務(wù)具有的訪問級別的過程。 它指定了允許其訪問哪些數(shù)據(jù)及其可以使用這些數(shù)據(jù)做些什么。

身份驗證和授權(quán)是什么關(guān)系?

下圖顯示了身份驗證和授權(quán)之間的關(guān)系:

Azure基礎(chǔ):什么是Azure AD ?(23)

標(biāo)識卡代表用戶用來證明其身份的憑據(jù)(你將在本模塊后面的部分詳細(xì)了解憑據(jù)類型。) 通過身份驗證后,授權(quán)會定義用戶可訪問的應(yīng)用程序、資源和數(shù)據(jù)的類型。

Azure AD 與 Active Directory 區(qū)別?

Active Directory 與 Azure AD 相關(guān),但它們之間存在一些關(guān)鍵區(qū)別。

  • Microsoft 在 Windows 2000 中引入了 Active Directory,使組織能夠通過為每個用戶使用一個標(biāo)識來管理多個本地基礎(chǔ)結(jié)構(gòu)組件和系統(tǒng)。
  • 對于本地環(huán)境,Windows Server 上運行的 Active Directory 提供由你自己的組織托管的標(biāo)識和訪問管理服務(wù)。 Azure AD 是 Microsoft 基于云的標(biāo)識和訪問管理服務(wù)。 使用 Azure AD,你可以控制標(biāo)識帳戶,但 Microsoft 確保該服務(wù)在全球范圍內(nèi)可用。 如果你使用過 Active Directory,你會非常熟悉 Azure AD。
  • 使用 Active Directory 保護(hù)本地標(biāo)識時,Microsoft 不會監(jiān)視登錄操作。 將 Active Directory 與 Azure AD 連接時,Microsoft 可以通過檢測可疑登錄操作來幫助保護(hù)你,且無需額外費用。 例如,Azure AD 可以檢測來自意外位置或未知設(shè)備的登錄嘗試。

誰在使用 Azure AD?

Azure AD 適用于:

  • IT 管理員

管理員可以根據(jù)其業(yè)務(wù)需求,使用 Azure AD 來控制對應(yīng)用程序和資源的訪問。

  • 應(yīng)用開發(fā)人員

開發(fā)人員可以使用 Azure AD 提供基于標(biāo)準(zhǔn)的方法,以向其構(gòu)建的應(yīng)用程序添加功能,例如向應(yīng)用添加 SSO 功能或使應(yīng)用能夠使用用戶的現(xiàn)有憑據(jù)。

  • 用戶

用戶可以管理自己的標(biāo)識。 例如,自助式密碼重置使用戶無需 IT 管理員或支持人員的幫助即可更改或重置密碼。

  • 聯(lián)機(jī)服務(wù)訂閱者

Microsoft 365、Microsoft Office 365、Azure 和 Microsoft Dynamics CRM Online 訂閱者已在使用 Azure AD。

  • 租戶是組織的一種表示形式。 租戶間通常彼此獨立,各自具有自己的標(biāo)識。
  • 每個 Microsoft 365、Office 365、Azure 和 Dynamics CRM Online 租戶都會自動成為 Azure AD 租戶。

Azure AD 提供哪些服務(wù)?

Azure AD 提供的服務(wù)包括:

  • 身份驗證

這包括驗證用于訪問應(yīng)用程序和資源的標(biāo)識。 它還提供自助式密碼重置、多重身份驗證、禁用密碼自定義列表和智能鎖定服務(wù)等功能。

  • 單一登錄

借助 SSO,你只需記住一個用戶名和一個密碼即可訪問多個應(yīng)用程序。 單個標(biāo)識與用戶關(guān)聯(lián),這簡化了安全模型。 當(dāng)用戶更改角色或離開組織時,訪問權(quán)限修改僅與該標(biāo)識關(guān)聯(lián),這大大減少了更改或禁用帳戶所需的工作量。

  • 應(yīng)用程序管理

可以使用 Azure AD 管理云和本地應(yīng)用。 應(yīng)用程序代理、SaaS 應(yīng)用程序、“我的應(yīng)用”門戶(也稱為“訪問面板”)和單一登錄等功能可提供更好的用戶體驗。

  • 設(shè)備管理

除了個人帳戶外,Azure AD 還支持設(shè)備注冊。 注冊使得設(shè)備可通過 Microsoft Intune 等工具進(jìn)行管理。 它還允許基于設(shè)備的條件訪問策略將訪問嘗試限制為僅來自已知設(shè)備,而不考慮發(fā)出請求的用戶帳戶。

Azure AD 可以幫助保護(hù)哪些資源?

  • Azure AD 可幫助用戶同時訪問外部和內(nèi)部資源。
  • 外部資源可能包括 Microsoft Office 365、Azure 門戶以及成千上萬個其他軟件即服務(wù) (SaaS) 應(yīng)用程序。
  • 內(nèi)部資源可能包括公司網(wǎng)絡(luò)和 Intranet 上的應(yīng)用,以及組織內(nèi)部開發(fā)的任何云應(yīng)用程序。

什么是單一登錄?

使用單一登錄,用戶可以一次登錄并使用相應(yīng)憑據(jù)訪問各種提供商提供的多個資源和應(yīng)用程序。

更多的標(biāo)識意味著需要記住和更改更多的密碼。 密碼策略可能因應(yīng)用程序而異。 隨著復(fù)雜性要求增加,用戶記住這些密碼的難度也不斷加大。 用戶需要管理的密碼越多,與憑證相關(guān)的安全事故風(fēng)險就越大。

考慮一個用于管理所有這些標(biāo)識的過程。 支持人員處理帳戶鎖定和密碼重置請求時,將會承受更多的壓力。 如果用戶離開組織,追蹤所有這些標(biāo)識并確保它們已被禁用會非常困難。 如果忽略了某一標(biāo)識,則可能允許本應(yīng)刪除的訪問。

使用 SSO,你只需記住一個 ID 和一個密碼。 將跨應(yīng)用程序的訪問權(quán)限授予給與用戶關(guān)聯(lián)的單個標(biāo)識,這簡化了安全模型。 當(dāng)用戶更改角色或離開組織時,訪問將綁定到單個標(biāo)識。 這一更改大大減少了更改或禁用帳戶所需的工作量。 為帳戶使用 SSO,用戶可以更輕松地管理其標(biāo)識并增強(qiáng)安全功能。

如何將 Active Directory 與 Azure AD 連接?

通過將 Active Directory 與 Azure AD 連接起來,可以為用戶提供一致的標(biāo)識體驗。

可以通過幾種方法將現(xiàn)有 Active Directory 安裝內(nèi)容與 Azure AD 連接。 最常用的方法可能是 Azure AD Connect。

Azure AD Connect 在本地 Active Directory 和 Azure AD 之間同步用戶標(biāo)識。 Azure AD Connect 在兩個標(biāo)識系統(tǒng)之間同步更改,這使你可以在兩個系統(tǒng)下使用 SSO、多重身份驗證和自助式密碼重置等功能。 自助式密碼重置可防止用戶使用已泄露的已知密碼。

下圖顯示 Azure AD Connect 如何在本地 Active Directory 和 Azure AD 之間發(fā)揮作用:

Azure基礎(chǔ):什么是Azure AD ?(23)

當(dāng)公司將其現(xiàn)有的 Active Directory 實例與 Azure AD 集成時,它將在整個組織中創(chuàng)建一致的訪問模型。 這樣做極大地簡化了其登錄不同應(yīng)用程序、管理對用戶標(biāo)識和控制所做的更改以及監(jiān)視和阻止異常訪問嘗試的過程。文章來源地址http://www.zghlxwxcb.cn/news/detail-450175.html

到了這里,關(guān)于Azure基礎(chǔ):什么是Azure AD ?(23)的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實不符,請點擊違法舉報進(jìn)行投訴反饋,一經(jīng)查實,立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費用

相關(guān)文章

  • 【Linux系列P4】Linux需要什么?編輯器?軟件包?一文幫你了解掌握 [yum]&[vim]———基礎(chǔ)開發(fā)工具篇

    【Linux系列P4】Linux需要什么?編輯器?軟件包?一文幫你了解掌握 [yum]&[vim]———基礎(chǔ)開發(fā)工具篇

    前言 大家好吖,歡迎來到 YY 滴 Linux系列 ,熱烈歡迎! 本章主要內(nèi)容面向未接觸過Linux的老鐵,主要內(nèi)容含 歡迎訂閱 YY 滴Linux專欄!更多干貨持續(xù)更新!以下是傳送門!? 訂閱專欄閱讀: YY 的《Linux》系列 ????? 【Linux系列-P1】 Linux環(huán)境的搭建 【Linux系列-P2】Linux的基本

    2024年02月06日
    瀏覽(31)
  • 一文讓您了解數(shù)字藏品發(fā)行需要什么資質(zhì)?

    一文讓您了解數(shù)字藏品發(fā)行需要什么資質(zhì)?

    前段時間的新聞大家應(yīng)該也都看到了,庫里花了18萬購買了一個NFT頭像,國內(nèi)也有很多明星購買了相似的產(chǎn)品,那么在中國如果也想賣這種數(shù)字藏品我們需要辦理什么資質(zhì)呢?今天龍翊信安就給大家講講相關(guān)資質(zhì)。 一、什么是數(shù)字藏品? 從定義上看,數(shù)字藏品是通過 NFT技術(shù)

    2024年02月06日
    瀏覽(43)
  • GPT Store上線,普通人需要了解什么?

    GPT Store上線,普通人需要了解什么?

    當(dāng)?shù)貢r間1月10日,OpenAI 的 GPT Store 正式上線! 過去兩個月,用戶已經(jīng)創(chuàng)建了超 300 萬個 GPTs。這次的發(fā)布主要面向 ChatGPT Plus、團(tuán)隊和企業(yè)用戶推出。 通俗來說,GPT Store 類似于蘋果的 App Store,就是把全市場的所有GPTs,做了一個集合,類似于“應(yīng)用商店”。 上面有官方推薦、

    2024年01月22日
    瀏覽(28)
  • BI是什么?想要了解BI需要從哪些方面入手?

    BI是什么?想要了解BI需要從哪些方面入手?

    企業(yè)為了執(zhí)行數(shù)字化戰(zhàn)略,實行數(shù)字化轉(zhuǎn)型,實現(xiàn)數(shù)據(jù)價值,除了需要相關(guān)數(shù)字化技術(shù)及理念、人才等,還需要借助數(shù)字化相關(guān)應(yīng)用,例如商業(yè)世界中廣受企業(yè)歡迎的ERP、OA、CRM等業(yè)務(wù)信息系統(tǒng),以及上升勢頭非常迅猛的商業(yè)智能BI等數(shù)據(jù)類技術(shù)解決方案。 什么是BI系統(tǒng)? 商

    2024年02月06日
    瀏覽(19)
  • Azure基礎(chǔ):什么是Azure 區(qū)域、可用性區(qū)域和區(qū)域?qū)?14)

    Azure基礎(chǔ):什么是Azure 區(qū)域、可用性區(qū)域和區(qū)域?qū)?14)

    資源是在“區(qū)域”中創(chuàng)建的,這些區(qū)域是指包含 Azure 數(shù)據(jù)中心的全球不同地理位置。 Azure 由遍布全球的數(shù)據(jù)中心組成。 使用服務(wù)或創(chuàng)建資源(如 SQL 數(shù)據(jù)庫或虛擬機(jī) (VM))時,會使用其中一個或多個位置的物理設(shè)備。 這些特定數(shù)據(jù)中心不會直接向用戶公開。 Azure 會將它們組

    2024年02月07日
    瀏覽(49)
  • 新手小白需要了解的 Go 基礎(chǔ)細(xì)節(jié)雜談

    新手小白需要了解的 Go 基礎(chǔ)細(xì)節(jié)雜談

    Golang 基礎(chǔ)知識一遍過 ?? 今日記錄一下 學(xué)習(xí) golang 這門語言遇到的一些比較特殊的細(xì)節(jié),供大家參考。 ? ? ? ?所以,在我們輸出內(nèi)容的時候,可以包含很多的非 ASCII 碼字符。實際上,Go 是天生支持 UTF-8 的,任何字符都可以直接輸出,甚至可以使用 UTF-8 中的任何字符作為標(biāo)

    2023年04月09日
    瀏覽(22)
  • Azure AD認(rèn)證和Azure AD B2C的token獲取

    工作當(dāng)中使用過Azure AD認(rèn)證和B2C的認(rèn)證,今天抽時間再回顧一下。 個人理解比較淺顯,我認(rèn)為Azure AD和Azure AD B2C都可作為用戶管理的系統(tǒng),他們提供了自己的登錄認(rèn)證畫面,統(tǒng)一使用Graph API對自己的用戶和其他功能做管理。 Azure AD功能強(qiáng)大,微軟的老牌認(rèn)證方式,可以很方便

    2024年02月07日
    瀏覽(22)
  • 學(xué)習(xí)網(wǎng)安需要了解的一些基礎(chǔ)知識

    學(xué)習(xí)網(wǎng)安需要了解的一些基礎(chǔ)知識

    1.POC/EXP POC(proof of concept)常指一段漏洞驗證代碼;EXP(exploit)指利用系統(tǒng)漏洞進(jìn)行攻擊的動作 PoC是證明 漏洞 存在的,而? Exp ?是利用這個 漏洞 進(jìn)一步進(jìn)行攻擊,先有POC,才有EXP???????? 2.Payload/shellcode payload(有效攻擊負(fù)載) 指的是漏洞利用載荷利用管道,我們在漏洞利用成

    2024年02月11日
    瀏覽(20)
  • 如何配置azure AD 通過登錄azure的賬戶密碼登錄Azure VM

    如何配置azure AD 通過登錄azure的賬戶密碼登錄Azure VM

    Azure vm 添加 Azure AD 通過郵箱的賬戶密碼登錄 首先創(chuàng)建一個虛擬機(jī),并且勾選Azure AD的復(fù)選框。 將創(chuàng)建虛機(jī)生成的資源最好配置到同一資源組 例如: 在vm生成的全部資源所在的資源組下打開訪問控制

    2024年02月09日
    瀏覽(32)
  • 當(dāng)我們談?wù)揝pring的時候到底在談什么

    你好,這里是codetrend專欄“Spring6全攻略”。歡迎點擊關(guān)注查看往期文章。 Spring 對于不做程序開發(fā)的人來說字面意思就是春天,四季的開始。 對于程序員來說這個單詞完全擁有另外一個含義, Spring 指的是一個開源項目,而這個項目非常厲害。 Spring 這個術(shù)語在不同的語境中

    2024年03月22日
    瀏覽(20)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包