Ескертпе
Бұл бетке кіру үшін қатынас шегін айқындау қажет. Жүйеге кіруді немесе каталогтарды өзгертуді байқап көруге болады.
Бұл бетке кіру үшін қатынас шегін айқындау қажет. Каталогтарды өзгертуді байқап көруге болады.
Подсказка
Это фрагмент из электронной книги «Архитектура облачных нативных приложений .NET для Azure», доступен на .NET Docs или как бесплатный загружаемый PDF-файл, который можно прочитать в автономном режиме.
Microsoft Azure Active Directory (Azure AD) предлагает управление удостоверениями и доступом как услуга. Клиенты используют его для настройки и обслуживания пользователей, определения, какую информацию хранить о них, кто может получить доступ к этой информации, кто может управлять ею и какие приложения могут получить к ней доступ. AAD может проводить проверку подлинности пользователей для приложений, настроенных для его использования, обеспечивая единую систему входа. Его можно использовать самостоятельно или интегрировать с Windows AD, работающей в локальной среде.
Azure AD создается для облака. Это изначально облачное решение для идентификации, которое использует API Graph на основе REST и синтаксис OData для запросов, в отличие от Windows AD, который использует LDAP. В локальной среде Active Directory может синхронизировать атрибуты пользователей с облаком с помощью служб синхронизации удостоверений, что позволяет выполнять всю проверку подлинности в облаке с помощью Azure AD. Кроме того, проверку подлинности можно настроить через Connect, чтобы она передавалась обратно в локальный Active Directory через ADFS и завершалась на локальной Windows AD.
Azure AD поддерживает корпоративные экраны входа, многофакторную проверку подлинности и облачные прокси-серверы приложений, которые используются для обеспечения единого входа для приложений, размещенных в локальной среде. Он предлагает различные виды отчетов о безопасности и возможности оповещений.