构建云环境中的身份管理与访问控制
在当今数字化的时代,云环境中的身份管理和访问控制变得至关重要。本文将详细介绍如何创建动态组、发布本地应用程序、启用多因素认证等内容,以及如何扩展实验室环境和配置条件访问控制。
1. 创建动态组
动态组的创建可用于不同目的,如许可证分配或应用程序访问授权。具体分为以下三个主要部分:
1.1 使用本地组分配许可证
- 识别可用许可证 :
- 打开 PowerShell。
- 使用
Connect - MsolService以全局管理员账户连接到 Azure AD 租户。 - 使用
Get - MsolAccountSku获取可用许可证。
- 创建本地组并分配许可证 :
- 使用
Domain\AdminAccount用户名和YourPassword密码登录到 ADS01。 - 在
Managed Business Objects OU中创建名为Licensing Azure AD Premium的全局安全组,并添加测试用户。 - 使用相同凭据登录到 IDB01,打开 PowerShell 并输入
Start - ADSyncSyncCycl
- 使用
超级会员免费看
订阅专栏 解锁全文
11万+

被折叠的 条评论
为什么被折叠?



