Azure Active Directory

Petunjuk / Saran

Konten ini adalah kutipan dari eBook, Merancang Aplikasi .NET Cloud Native untuk Azure, tersedia di .NET Docs atau sebagai PDF gratis yang dapat diunduh yang dapat dibaca secara offline.

aplikasi .NET Cloud Native untuk gambar mini sampul Azure eBook.

Microsoft Azure Active Directory (Azure AD) menawarkan manajemen identitas dan akses sebagai layanan. Pelanggan menggunakannya untuk mengonfigurasi dan memelihara siapa pengguna, informasi apa yang akan disimpan tentang mereka, siapa yang dapat mengakses informasi tersebut, siapa yang dapat mengelolanya, dan aplikasi apa yang dapat mengaksesnya. AAD dapat mengautentikasi pengguna untuk aplikasi yang dikonfigurasi untuk menggunakannya, memberikan pengalaman akses menyeluruh (SSO). Ini dapat digunakan sendiri atau diintegrasikan dengan Windows AD yang berjalan secara lokal.

Azure ACTIVE Directory dibuat untuk cloud. Ini benar-benar solusi identitas cloud-native yang menggunakan Graph API berbasis REST dan sintaks OData untuk kueri, tidak seperti Windows AD, yang menggunakan LDAP. Active Directory lokal dapat menyinkronkan atribut pengguna ke cloud menggunakan Identity Sync Services, memungkinkan semua autentikasi berlangsung di cloud menggunakan Azure AD. Secara bergantian, autentikasi dapat dikonfigurasi melalui Sambungkan untuk meneruskan kembali ke Active Directory lokal melalui ADFS untuk diselesaikan oleh Windows AD lokal.

Azure AD mendukung layar masuk bermerek perusahaan, autentikasi multifaktor, dan proksi aplikasi berbasis cloud yang digunakan untuk menyediakan SSO untuk aplikasi yang dihosting secara lokal. Ini menawarkan berbagai jenis kemampuan pelaporan dan pemberitahuan keamanan.

Referensi