微软云解决方案介绍
1. 微软Azure目录服务
几乎所有企业应用都需要某种形式的身份验证,以此控制谁可以访问和使用该应用。全球许多组织都使用微软Active Directory进行身份管理和访问控制。在微软Azure中,有一个名为Windows Azure Active Directory(WAAD)的多租户版本的Active Directory,它是许多微软在线服务的重要组成部分,例如Office 365、Dynamics CRM Online、Windows Intune以及其他(第三方)云服务。
部署在Windows Server上的本地Active Directory可以与WAAD同步,WAAD的设置以及与本地Active Directory的目录同步过程暂不详细展开。若要让本地用户能够单点登录到微软Azure中运行的服务,需要在本地安装Active Directory Federation Services(ADFS)。ADFS就像是AD和微软Azure AD之间的代理,它不直接传递用户名和密码,而是使用票据来对Azure服务进行身份验证。
为了实现更高级别的安全,微软开发了多因素身份验证。用户登录服务器或服务时,不仅要使用凭证,还必须通过另一个设备(另一个因素)、应用程序或回复自动短信进行额外的身份验证,之后才能获得访问权限。
2. Azure预览版
微软Azure的新功能并非以测试版的形式推出,微软大约每三周就会快速添加新功能。大多数新功能首先以预览版的形式提供,有时预览版对公众开放,有时使用会受到限制,例如Azure Site Recovery就是受限预览版的一个例子。
和微软软件的测试版一样,不应
超级会员免费看
订阅专栏 解锁全文
16万+

被折叠的 条评论
为什么被折叠?



