Azure Active Directory Connect是如何协助管理员工作的?
TechTarget中国原创】 应用基于云的Microsoft Azure Active Directory,管理员们可以将本地Active Directory整合到Windows Server中。通过这种方法,我们可以只是用一个普通的身份和一个访问机制就可以同时管理本地访问和云访问。 Azure活动目录(AD)Connect已经取代了以前的老式工具,如微软公司推出的DirSync和Azure AD Sync。Azure AD Connect由三个主要部分组成:同步模块、联合模块和监控模块。同步服务可以解决同步内容,它可以创建用户和群组,确保本地与云AD信息匹配。
企业可以使用AD Federation Services(AD FS)选项可以向用户提供单点登录访问系统或者组织外的工作负载。AD FS在两个企业之间建立起信息关系,使用符号来验证用户身份。AD FS还支持其他中核安全环境,如智能卡和多因素验证访问。联合模块也需要谨慎的监控,因此应用健康的监控功能来关注AD FS,并将健康信息通过Azure将健康信息传递给管理员。
然而,同步本地与云Active Directory部署是一项非常具有挑战性的任务,只有经验丰富的管理员才敢于尝试。首先,必须从微软公司官网下载Azure的AD Connect,众多先决条件必须要符合Azure、本地服务器环境、用户账户以及网络配置和链接的要求。 Azure AD Connect需要在本地Sync服务器进行安装和配置。管理员可以选择Express版本,安装一个相对简单、单一的AD森林,或者选择自定义方式,安装多深林的AD、AD FS支持以及其他先进的功能。通过本地和云邮箱,管理员也可以使用这种安装方式建立Sync Services从而实现Exchange混合部署。 安装完成后,就应对Azure AD Connect进行相应配置。管理员可以过滤出来那些同步的用户、联系人、群组和端点计算机。同步密码可以让输入同一用户密码的工作人员在本地和云环境中同时工作,但是只能在一个地点进行管理。回写功能可以让用户应用本地策略在云环境汇总更改或者充值密码,新的密码也会被重新写入本地AD服务器中。相同的,配置设备重新允许在云环境中注册的设备传送回本地AD服务器中。管理员可以防止一些意外删除,同时也可以避免一些缺失。这种方法可以缓解一些势不可挡的变革,而这些变革不经意间将会影响整个环境。 最后,Azure AD Connect中安全了一种功能强大的缺省配置,但是,管理员却可以将Azure AD Connect中的配置调整为定制行为和操作,从而能够适应特定的环境。
TechTarget中国原创内容,原文链接: http://www.searchsv.com.cn/showcontent_92393.htm
© TechTarget中国:http://www.techtarget.com.cn
Azure Active Directory Connect是如何协助管理员工作的?的更多相关文章
- Azure Active Directory Connect密码同步问题
这几天一直在弄O365与本地域账号的密码同步问题.由于微软即将用Azure Active Directory Connect(以下简称AADC)这个同步工具替代之前的DirSync,所以我也研究了下这 ...
- Azure Active Directory中的特权身份管理如何运作?
[TechTarget中国原创] 用户权限不是平等的.有些用户需要有大量权利和特权——通常这些都是管理员.企业在允许特权用户进行管理以及支持活动时,还需要意识到特权用户也有可能犯错.他们会犯错.他们可 ...
- Windows Azure Active Directory (3) China Azure AD增加新用户
<Windows Azure Platform 系列文章目录> 本文介绍的是国内由世纪互联运维的China Azure. 本文是对笔者之前的文档:Windows Azure Active ...
- Windows Azure Active Directory (4) China Azure AD Self Password Reset
<Windows Azure Platform 系列文章目录> 本文介绍的是国内由世纪互联运维的Azure China. 在开始本章内容之前,请读者熟悉笔者之前写的文档: Windows ...
- 宣布正式发布 Biz Talk Services、Azure Active Directory 和 Traffic Manager, 同时发布 Azure Active Directory 高级版预览
除经济优势之外,云计算还在可转化为竞争优势的应用程序开发方面提供了更大的灵活性.我们很高兴看到每天创建的新 Windows Azure 订阅超过 1000 个,更令人兴奋的是,有一半客户使用价值更高的 ...
- Azure Active Directory document ---reading notes
微软利用本地活动目录 Windows Server Active Directory 进行身份认证管理方面具有丰富的经验,现在这一优势已延伸基于云平台的Azure Active Directory.可 ...
- 使用 Azure Active Directory 管理 Azure 中的 HPC Pack 群集
Microsoft HPC Pack 2016 支持在 Azure 中部署 HPC Pack 群集的管理员将其与 Azure Active Directory (Azure AD) 集成. 请按照本文 ...
- 哪些工具能有效管理Azure Active Directory?
[TechTarget中国原创] 管理Azure Active Directory有四种常见的工具:Azure Web门户.Azure PowerShell.Azure命令行接口和Azure Mana ...
- Azure AD(五)使用多租户应用程序模式让任何 Azure Active Directory 用户登录
一,引言 距离上次分享关于 “Azure AD" 的知识过去差不多2个多月了, 今天最近刚好也是学习,分享一下关于Azure AD 使用多租户应用程序模式让任何 Azure Active D ...
随机推荐
- css3动画-加载中...
写几个简单的加载中动画吧. 像前面三种都是相当于几个不同的点轮流来播放同一动画:变大变小.css3里面有一个用于尺度变换的方法:scale(x,y):定义 2D 缩放转换,改变元素的宽度和高度. 第四 ...
- C++ 宏定义的简单使用
1.定义常量 #define ARRMAX 50 int arr[ARRMAX]; (这种做法不如直接用const来直接定义常量.) 2.代替模板函数或者内联函数,将函数定义成宏.执行效率很快 #de ...
- MeshLab中插件的添加过程
MeshLab中主要插件类型有 filter plugins, i/o plugins, edit plugins,这些插件实现了MeshLab的大部分功能.新加入的插件命名规则最好也遵循规范,可命名 ...
- 获取win10 Insider Preview报错0x80080300
获取win10 Insider Preview报错0x80080300 1.msconfig2.隐藏Microsoft 服务3.disable 剩下的服务4.win + i, Update&s ...
- Python开发第二篇
运算符 1.算术运算符 % 取余运算符,返回余数 ** 幂运算符 //返回商的整数部分 2.逻辑运算符 and 与运算符 a and b 如果a为False是,表达式为False,如果a为True返 ...
- noip模拟赛#24
这套题我只会写第二题...我... T1:给出一个含有向边和无向边的混合图,如何确定无向边的方向使得图中不存在环.保证有解.多解情况输出任意解. =>我往最大流的残量网络的方向去想了...因为混 ...
- autoreleasing on a thread
So basically, if you are running on OS X 10.9+ or iOS 7+, autoreleasing on a thread without a pool s ...
- EM理解(转)
EM是我一直想深入学习的算法之一,第一次听说是在NLP课中的HMM那一节,为了解决HMM的参数估计问题,使用了EM算法.在之后的MT中的词对齐中也用到了.在Mitchell的书中也提到EM可以用于贝叶 ...
- 解决centos7 nslookup:command not found
解析域名www.google.com时,报错,命令找不到,是因为新安装的centos7,没有安装bind-utils,安装后就可以运行nslookup了
- pandas 常用统计方法
统计方法 pandas 对象有一些统计方法.它们大部分都属于约简和汇总统计,用于从 Series 中提取单个值,或从 DataFrame 的行或列中提取一个 Series. 比如 DataFrame. ...