深入了解Azure Active Directory:概念、差异、许可与用户管理
1. Azure AD基础概念
在学习Azure Active Directory(Azure AD)时,理解相关术语是第一步。以下是一些核心概念:
- 身份(Identity) :能够与Azure AD交互并通过身份验证的对象。例如用户,用户通过提供用户名和密码进行身份验证;服务器和应用程序则使用证书或密钥完成认证。
- 账户(Account) :与数据相关联的身份。以用户John Doe为例,其账户包含用户主体名称、登录名、经理姓名、部门等数据属性。账户可以是本地的,也可以在云端。
- Azure AD账户 :通常指工作或学校账户,可在Azure AD中预配,或通过Office 365等云服务创建。相关数据存储在Azure AD中,用于登录使用Azure AD作为认证提供者的服务。
- Azure订阅 :Azure中用于分隔计费和环境的容器。一个账户可以有多个订阅,用于创建隔离的环境和计费边界。每个订阅与一个租户一一对应,在多租户环境中可跨租户移动订阅。
- Azure AD租户/目录 :代表一个组织的Azure AD单一实例。注册Microsoft云服务(如Azure、O365等)时,会为用户预配一个专用的Azure AD实例,具有唯一的名称(后缀为onmicrosoft.com)和租户ID。组织可创建多个目录/租户以实现不同的用户和组环境。