Azure Active Directory

Подсказка

Это фрагмент из электронной книги «Архитектура облачных нативных приложений .NET для Azure», доступен на .NET Docs или как бесплатный загружаемый PDF-файл, который можно прочитать в автономном режиме.

Миниатюра обложки электронной книги Azure с Cloud Native .NET приложениями.

Microsoft Azure Active Directory (Azure AD) предлагает управление удостоверениями и доступом как услуга. Клиенты используют его для настройки и обслуживания пользователей, определения, какую информацию хранить о них, кто может получить доступ к этой информации, кто может управлять ею и какие приложения могут получить к ней доступ. AAD может проводить проверку подлинности пользователей для приложений, настроенных для его использования, обеспечивая единую систему входа. Его можно использовать самостоятельно или интегрировать с Windows AD, работающей в локальной среде.

Azure AD создается для облака. Это изначально облачное решение для идентификации, которое использует API Graph на основе REST и синтаксис OData для запросов, в отличие от Windows AD, который использует LDAP. В локальной среде Active Directory может синхронизировать атрибуты пользователей с облаком с помощью служб синхронизации удостоверений, что позволяет выполнять всю проверку подлинности в облаке с помощью Azure AD. Кроме того, проверку подлинности можно настроить через Connect, чтобы она передавалась обратно в локальный Active Directory через ADFS и завершалась на локальной Windows AD.

Azure AD поддерживает корпоративные экраны входа, многофакторную проверку подлинности и облачные прокси-серверы приложений, которые используются для обеспечения единого входа для приложений, размещенных в локальной среде. Он предлагает различные виды отчетов о безопасности и возможности оповещений.

Ссылки