混合身份管理架构设计全解析
在当今的数字化环境中,混合身份管理架构对于企业的安全和高效运营至关重要。它涉及到本地环境与云端服务的身份和访问管理,确保用户能够安全地访问各种资源。下面我们将详细探讨相关的技术和策略。
1. Azure 服务特性概述
Azure 服务在混合身份管理中扮演着关键角色,以下是一些重要的 Azure 服务及其功能:
- Azure Active Directory 核心 :它是租户目录,也是每个 Azure 订阅和 Office 365 计划的关键组件。它不仅是云端的 Active Directory,还提供了许多身份管理服务和子功能,能满足各种环境和组织的需求。
- 特权身份管理 :是 Windows Server 2016 和 MIM 2016 本地特权访问管理(PAM)的云端版本。
- 身份保护 :采用 ATA 技术保护云端身份。
- 身份管理器报告 :这是一种混合报告功能,可在 Azure Active Directory 管理门户中提供本地 MIM 2016 解决方案的相关报告。
- 应用程序代理 :类似于 Windows Server 2012 R2 中的本地 Web 应用程序代理角色。通过该服务,可实现对本地应用程序的外部访问。使用此服务需要 Azure AD Basic 或 Azure AD Premium 订阅,连接通过安装在本地 Web 应用程序服务器上的应用程序代理代理直接与 Azure 建立,并通过代理进入专用网络。
超级会员免费看
订阅专栏 解锁全文
1439

被折叠的 条评论
为什么被折叠?



