news 2026/1/10 20:22:56

18、深入了解Azure Active Directory:云端身份管理的全面指南

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
18、深入了解Azure Active Directory:云端身份管理的全面指南

深入了解Azure Active Directory:云端身份管理的全面指南

1. 混合云与身份管理概述

在当今的数字化环境中,混合云对于大多数组织而言已成为现实,这可能源于法规要求,也可能是对本地基础设施的投资。将服务迁移或扩展到云端时,云端身份管理是至关重要的一环。数据固然重要,但管理谁可以访问这些数据同样关键。

当将本地基础架构扩展到云端时,我们可以设置域控制器的副本,并使用Active Directory来管理身份和委派访问权限,但这种方法仅适用于IaaS。对于PaaS,我们必须使用Azure Active Directory(AAD),它常被称为身份即服务。

2. 技术要求

在开始使用Azure Active Directory之前,需要满足以下技术要求:
- 一个Azure订阅。
- 一台运行Windows Server 2012 R2或更高版本的本地服务器,并安装了域控制器角色。

3. Azure Active Directory简介

Azure Active Directory是一种基于云的目录和身份管理服务,提供应用程序访问管理和身份保护功能,常被称为IaaS。它处于Azure管理链的顶层,直接与租户相关联。在一个租户下,可以有多个订阅,每个订阅下有多个资源组,每个资源组下又有多个资源。

单个账户可以访问多个租户,但每个租户是相互隔离的。用户登录时,会选择默认的目录和租户,只有该租户下订阅的资源才可用。若要管理其他租户的资源,则需要切换目录。

AAD有四个层级:
| 层级 | 特点 |
| ---- | ---- |

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/1/11 2:23:20

19、深入解析Azure安全:从访问控制到数据加密

深入解析Azure安全:从访问控制到数据加密 基于角色的访问控制(RBAC) RBAC借助AAD账户,能够在Azure租户的不同层级设置多样化的角色和权限。在租户层面授予用户管理权限时,需借助AAD面板,且这些权限不会进一步传递。租户下可拥有多个订阅,每个订阅的相关操作需单独进行…

作者头像 李华
网站建设 2026/1/10 7:07:35

20、Azure安全:密钥保管库、加密与安全中心全解析

Azure安全:密钥保管库、加密与安全中心全解析 1. 创建Azure密钥保管库 创建新的密钥保管库时,需要提供名称、订阅、资源组和位置。还可以选择更改定价层、分配访问策略并设置虚拟网络访问权限。定价层有两种选项:标准和高级。二者的唯一区别在于高级层支持硬件安全模块(H…

作者头像 李华
网站建设 2026/1/10 13:27:16

21、Azure 最佳实践指南

Azure 最佳实践指南 引言 在管理 Azure 资源时,有许多小细节需要我们关注。当仅管理单个订阅和少量资源时,制定一些基本规则似乎并不重要,但随着订阅和资源数量的增加,若没有规则就可能陷入混乱,且到那时再纠正错误就为时已晚。 命名约定 为订阅、资源组和资源设置命名…

作者头像 李华
网站建设 2026/1/10 5:02:22

22、使用基础设施即代码(IaC)创建 Azure 资源

使用基础设施即代码(IaC)创建 Azure 资源 在云环境中,自动化部署基础设施是提高效率和减少错误的关键。本文将详细介绍如何使用 ARM 模板、Azure PowerShell 和 Azure CLI 这三种工具,通过基础设施即代码(IaC)的方式创建 Azure Web 应用,同时还会探讨如何使用这些方法部…

作者头像 李华
网站建设 2026/1/9 0:02:06

HC32F460/ESP32-S3 对接自带 MQTT 的 NB-IoT 语音聊天系统

HC32F460/ESP32-S3 对接自带 MQTT 的 NB-IoT 语音聊天系统(私有云 微信小程序) 一、核心调整说明:选用自带 MQTT 协议栈的 NB-IoT 模组 1.1 模组选型:移远 BC35-G(核心优势) 移远 BC35-G 是专为物联网设计…

作者头像 李华
网站建设 2026/1/9 7:32:33

双核共舞 - MlaProlog中Cube与Vector单元的协同编程艺术

目录 🔍 摘要 1 🎯 MlaProlog协同编程的核心价值 1.1 为什么双核协同是NPU性能的关键 1.2 MlaProlog的协同设计哲学 2 🏗️ 硬件架构与编程范式 2.1 达芬奇架构深度解析 2.2 Ascend C编程范式 3 ⚙️ 计算依赖分析与流水线编排 3.1 …

作者头像 李华