15、理解身份保护与管理及端点安全管理

理解身份保护与管理及端点安全管理

1. 身份保护与管理概述

在当今数字化时代,用户凭借互联网连接就可能从任何地方访问云服务,因此身份保护显得尤为重要。传统上,身份管理多借助如 Active Directory 这样的目录服务在内部完成。当企业将云服务纳入其基础设施和服务组合时,就需要了解如何为云资源提供访问权限,理想情况下会希望使用单点登录功能,让用户能用单一身份在多个平台和服务进行身份验证。

2. 身份模型介绍
  • 云身份(Cloud identity)
    • 云身份是最简单的身份形式,就像注册其他消费云服务、访问零售购物或个人银行网站时所用的身份。
    • 在 Microsoft 365 中,云身份存储并完全由 Azure Active Directory(Azure AD)和 Microsoft 365 管理。可通过 Microsoft 365 管理中心(https://admin.microsoft.com)、Azure 门户(https://aad.portal.azure.com),或使用 PowerShell 或 Microsoft Graph 脚本进行管理。
    • 用户使用该服务进行身份验证时,提供的是在服务中创建的身份,此用户身份与他们可能拥有的其他身份(如登录计算机或其他服务的用户名和密码)相互独立。
  • 混合或同步身份(Hybrid or synchronized identity)
    • 混合或同步身份指的是将本地身份提供者(I
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值