Panoramica
Informazioni su Azure ADdocumentazione Microsoft Entra ID
Microsoft Azure Active Directory (Azure AD) viene rinominato Microsoft Entra ID. Usare Microsoft Entra ID per gestire le identità utente e controllare l'accesso alle app, ai dati e alle risorse.
Centro architettura
Gestire le identità utente
Informazioni sui concetti e i processi di Base di Azure Active Directory (Azure AD).
Informazioni sull'architettura di base di Azure Active Directory (Azure AD).
Creare tenant di Azure AD, gestire account utente, ruoli e gruppi e assegnare l'accesso alle app.
Gestire le autorizzazioni di amministratore e applicare il principio dei privilegi minimi usando il controllo degli accessi in base al ruolo di Azure AD.
Gestire le assegnazioni di ruolo just-in-time per limitare l'accesso alle informazioni e alle risorse sicure.
Collaborare con i partner usando le proprie identità esterne (B2B).
Proteggere e personalizzare gli accessi per le app con la nuova soluzione CIAM (Customer Identity and Access Management).
Business to consumer identity and access management for your app( Business to consumer identity and access management for your app).
Creare e gestire le identità utente nelle applicazioni eseguendo il provisioning da Azure AD.
Creare un'identità utente che può accedere sia alle risorse locali che al cloud.
Collaborare tra tenant all'interno dell'organizzazione.
Controllare l'accesso
Controllare l'accesso alle risorse applicando i criteri in base all'utente, alla posizione, al dispositivo e altro ancora.
Configurare i metodi di accesso e le funzionalità di sicurezza, ad esempio la reimpostazione della password self-service, l'autenticazione a più fattori e altro ancora.
Registrare e aggiungere dispositivi ad Azure AD per la gestione dei dispositivi e l'accesso condizionale.
Identificare e risolvere automaticamente i rischi di identità nell'organizzazione.
App, dati e risorse
Sviluppare, aggiungere o connettere un'app ad Azure AD e gestire l'accesso.
Creare l'app nel Microsoft Identity Platform e usare Azure AD come servizio di autenticazione.
Creare un'identità dell'applicazione che può connettersi alle risorse usando l'autenticazione di Azure AD.
Spostare le app legacy nei domini gestiti nel cloud mantenendo gli account utente, i gruppi e l'accesso.
Integrare app SaaS (Software as a Service) abilitate per il cloud con Azure AD.
Monitorare e controllare
Proteggere, monitorare e controllare l'accesso agli asset critici in tutto il ciclo di vita dell'identità e dell'accesso.
Usare i log e i report per determinare l'utilizzo delle app e dei servizi, rilevare i rischi e risolvere i problemi.