【微软- Entra ID】Microsoft Entra ID

news2025/2/20 22:21:03

Microsoft Entra ID是微软提供的基于云的身份和访问管理服务。Microsoft Entra ID是一个全面的解决方案,用于管理身份、执行访问策略以及在云和本地保护您的应用程序和数据。

目录

一、查看 Microsoft Entra ID

微软Entra租户

微软Entra模式

二、比较Microsoft Entra ID与Active Directory域服务(AD DS)

AD DS的特征

Microsoft Entra ID的特点

三、Microsoft Entra ID如何用作云应用程序的目录

四、比较Microsoft Entra ID P1和P2

五、Microsoft Entra域服务

结尾:

一、查看 Microsoft Entra ID

AD DS是一种目录服务,提供存储目录数据的方法,如用户帐户和密码,并使这些数据可供网络用户、管理员和其他设备和服务使用。它在Windows Server上作为服务运行,称为域控制器。

Microsoft Entra ID是平台即服务(PaaS)的一部分,在云中作为微软管理的目录服务运行。它不是客户拥有和管理的核心基础设施的一部分,也不是基础设施即服务产品。虽然这意味着您对其实施的控制较少,但这也意味着您不必将资源用于其部署或维护。

使用Microsoft Entra ID,您还可以访问AD DS中原生不提供的一组功能,例如支持多因素身份验证、身份保护和自助服务密码重置。

您可以使用Microsoft Entra ID为组织和个人提供对基于云的资源的更安全的访问,通过以下方式:

默认情况下,当您使用Microsoft帐户创建新的Azure订阅时,订阅会自动包含一个名为Default Directory的新Microsoft Entra租户。

  • 配置对应用程序的访问
  • 将单点登录(SSO)配置为基于云的SaaS应用程序
  • 管理用户和组
  • 配置用户
  • 实现组织之间的联合
  • 提供身份管理解决方案
  • 识别不规则的登录活动
  • 配置多因素身份验证
  • 将现有的本地Active Directory实现扩展到Microsoft Entra ID
  • 为云和本地应用程序配置应用程序代理
  • 为用户和设备配置条件访问

一些更高级的身份管理功能需要Microsoft Entra ID的付费版本,以基本层和高级层的形式提供。其中一些功能也会自动包含在作为Microsoft 365订阅的一部分生成的Microsoft Entra实例中。Microsoft Entra版本之间的差异将在本模块的后面讨论。

实现Microsoft Entra ID与在Azure中部署虚拟机、添加AD DS,然后为新林和域部署一些域控制器是不一样的。Microsoft Entra ID是一项不同的服务,更专注于为基于Web的应用程序提供身份管理服务,与AD DS不同,后者更专注于本地应用程序。

微软Entra租户

Microsoft Entra tenants

您可以将相同的Microsoft Entra租户与多个Azure订阅相关联。这允许您使用相同的用户、组和应用程序来管理多个Azure订阅的资源。

与AD DS不同,Microsoft Entra ID在设计上是多租户的,并专门实现以确保其单个目录实例之间的隔离。它是世界上最大的多租户目录,托管超过100万个目录服务实例,每周有数十亿个身份验证请求。在这种情况下,租户一词通常表示注册订阅微软基于云的服务(如Microsoft 365、Intune或Azure)的公司或组织,每个服务都使用Microsoft Entra ID。然而,从技术角度来看,租户一词代表单个Microsoft Entra实例。在Azure订阅中,您可以创建多个Microsoft Entra租户。如果您想在一个租户中测试Microsoft Entra功能而不影响其他租户,拥有多个Microsoft Entra租户可能会很方便。

在任何时候,Azure订阅必须与一个且只有一个Microsoft Entra租户相关联。此关联允许您(通过RBAC)向特定Microsoft Entra租户中存在的用户、组和应用程序授予Azure订阅中的资源权限。

每个Microsoft Entra租户都被分配了默认域名系统(DNS)域名,由一个唯一的前缀组成。该前缀来自您用于创建Azure订阅的Microsoft帐户名称,或在创建Microsoft Entra租户时明确提供,后跟onmicrosoft.com后缀。向同一Microsoft Entra租户添加至少一个自定义域名是可能和常见的。此名称使用相应公司或组织拥有的DNS域名空间。Microsoft Entra租户是用户、组和应用程序等Microsoft Entra对象的安全边界和容器。单个Microsoft Entra租户可以支持多个Azure订阅

微软Entra模式

Microsoft Entra模式包含的对象类型比AD DS少。最值得注意的是,它不包括计算机类的定义,尽

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2299001.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

Halcon相机标定

1,前言。 相机的成像过程实质上是坐标系的转换。首先空间中的点由“世界坐标系”转换到“相机坐标系”,然后再将其投影到成像平面(图像物理坐标系),最后再将成像的平面上的数据转换为图像像素坐标系。但是由于透镜的制…

Linux 配置 MySQL 定时自动备份到另一台服务器

Linux 配置 MySQL 定时自动备份到另一台服务器 前言1、配置服务器通信1.1:配置过程 2、编写自动备份sh脚本文件3:设置定时自动执行 前言 此方案可使一台服务器上的 MySQL 中的所有数据库每天 0 点自动转储为 .sql 文件,然后将文件同步到另一…

《安富莱嵌入式周报》第350期:Google开源Pebble智能手表,开源模块化机器人平台,开源万用表,支持10GHz HRTIM的单片机,开源CNC控制器

周报汇总地址:嵌入式周报 - uCOS & uCGUI & emWin & embOS & TouchGFX & ThreadX - 硬汉嵌入式论坛 - Powered by Discuz! 视频版: https://www.bilibili.com/video/BV1YPKEeyEeM/ 《安富莱嵌入式周报》第350期:Google开…

LabVIEW与小众设备集成

在LabVIEW开发中,当面临控制如布鲁克OPUS红外光谱仪这类小众专业设备的需求,而厂家虽然提供了配套软件,但由于系统中还需要控制其他设备且不能使用厂商的软件时,必须依赖特定方法通过LabVIEW实现设备的控制。开发过程中&#xff0…

无人机之无线传输技术!

一、Lightbridge和OcuSync图传技术 Lightbridge技术:这是大疆自主研发的一种专用通信链路技术,使用单向图像数据传输,类似于电视广播塔的数据传输形式。它主要采用2.4GHz频段进行传输,并且可以实现几乎“零延时”的720p高清图像传…

移远通信边缘计算模组成功运行DeepSeek模型,以领先的工程能力加速端侧AI落地

近日,国产大模型DeepSeek凭借其“开源开放、高效推理、端侧友好”的核心优势,迅速风靡全球。移远通信基于边缘计算模组SG885G,已成功实现DeepSeek模型的稳定运行,并完成了针对性微调。 目前,该模型正在多款智能终端上进…

rust学习一、入门之搭建简单开发环境

1、搭建开发环境(windows11) a.登录官网 一看就明白,此处略。 b.安装rustup 一看就明白,此处略。 c.安装 cargo script 或者 rust-script script cargo install cargo-script 完成后 注意:时间有一点点久。 测试 cargo s…

FANUC机器人示教器中如何显示或关闭寄存器或IO的注释信息?

FANUC机器人示教器中如何显示或关闭寄存器或IO的注释信息? 如下图所示,我们打开一个子程序,可以看到程序中的寄存器和IO是显示注释信息的, 如果想关闭注释显示的话,怎么设置? 如下图所示,按下下一页的箭头(NEXT键), 如下图所示,点击“编辑”,在弹出的窗口中,选择“…

在springboot加vue项目中加入图形验证码

后端 首先先要创建一个CaptchaController的类,可以在下面的代码中看到 在getCaptcha的方法里面写好了生成随机的4位小写字母或数字的验证码,然后通过BufferedImage类变为图片,顺便加上了干扰线。之后把图片转为Base64编码方便传给前端 为了…

23. AI-大语言模型

文章目录 前言一、LLM1. 简介2. 工作原理和结构3. 应用场景4. 最新研究进展5. 比较 二、Transformer架构1. 简介2. 基本原理和结构3. 应用场景4. 最新进展 三、开源1. 开源概念2. 开源模式3. 模型权重 四、再谈DeepSeek 前言 AI‌ 一、LLM LLM(Large Language Mod…

Spring Cloud-Sentinel

Sentinel服务熔断与限流 Sentinel 是面向分布式、多语言异构化服务架构的流量治理组件,主要以流量为切入点,从流量控制、流量路由、熔断降级、系统自适应保护等多个维度来帮助用户保障微服务的稳定性。 官网地址:home | Sentinelhttps://sen…

Java中使用EasyExcel

Java中使用EasyExcel 文章目录 Java中使用EasyExcel一:EasyExcel介绍1.1、核心函数导入数据导出数据 1.2、项目实际应用导入数据导出数据 1.3、相关注解ExcelProperty作用示例 二:EasyExcel使用2.1、导入功能2.2、导出功能 三:EasyExcel完整代…

建筑兔零基础自学python记录18|实战人脸识别项目——视频检测07

本次要学视频检测,我们先回顾一下图片的人脸检测建筑兔零基础自学python记录16|实战人脸识别项目——人脸检测05-CSDN博客 我们先把上文中代码复制出来,保留红框的部分。 ​ 然后我们来看一下源代码: import cv2 as cvdef face_detect_demo(…

自定义基座实时采集uniapp日志

自定义基座实时采集uniapp日志 打测试包给远端现场(测试/客户)实际测试时也能实时看到日志了,也有代码行数显示。 流程设计 #mermaid-svg-1I5W9r1DU4xUsaTF {font-family:"trebuchet ms",verdana,arial,sans-serif;font-size:16px;fill:#333;}#mermaid…

AI知识库 - Cherry Studio

1 引言: 最近 DeepSeek 很火啊,想必大家都知道,DeepSeek 这个开源的模型出来后,因其高质量能力和R1 的思维链引发了大家本地部署的热潮。我也不例外,本地部署了一个 14B 的模型,然后把,感觉傻傻…

20250213 隨筆 雪花算法

雪花算法(Snowflake Algorithm) 雪花算法(Snowflake) 是 Twitter 在 2010 年開發的一種 分布式唯一 ID 生成算法,它可以在 高併發場景下快速生成全局唯一的 64-bit 長整型 ID,且不依賴資料庫,具…

(前端基础)HTML(一)

前提 W3C:World Wide Web Consortium(万维网联盟) Web技术领域最权威和具有影响力的国际中立性技术标准机构 其中标准包括:机构化标准语言(HTML、XML) 表现标准语言(CSS) 行为标准&#xf…

pdf.js默认显示侧边栏和默认手形工具

文章目录 默认显示侧边栏(切换侧栏)默认手形工具(手型工具) 大部分的都是在viewer.mjs中的const defaultOptions 变量设置默认值,可以使用数字也可以使用他们对应的变量枚举值 默认显示侧边栏(切换侧栏) 在viewer.mjs中找到defaultOptions,大概在732行,或则搜索sidebarViewOn…

学习总结三十三

括号序列 如果它是一个右括号,考察它与它左侧离它最近的未匹配的的左括号。如果该括号与之对应(即小括号匹配小括号,中括号匹配中括号),则将二者配对。简单理解,找到一个右括号,向左找一个左括号…

解决DeepSeek服务器繁忙问题

目录 解决DeepSeek服务器繁忙问题 一、用户端即时优化方案 二、高级技术方案 三、替代方案与平替工具(最推荐简单好用) 四、系统层建议与官方动态 用加速器本地部署DeepSeek 使用加速器本地部署DeepSeek的完整指南 一、核心原理与工具选择 二、…