Udostępnij za pośrednictwem


Zalecenie firmy Microsoft Entra: migrowanie aplikacji z usług ADFS do identyfikatora Entra firmy Microsoft

Rekomendacje firmy Microsoft Entra zawierają spersonalizowane szczegółowe informacje i wskazówki umożliwiające podejmowanie działań w celu dostosowania dzierżawy do zalecanych najlepszych rozwiązań.

W tym artykule opisano zalecenie dotyczące migrowania aplikacji z usług Active Directory Federated Services (AD FS) do identyfikatora Entra firmy Microsoft. To zalecenie jest wywoływane adfsAppsMigration w interfejsie API zaleceń w programie Microsoft Graph.

opis

Jako administrator odpowiedzialny za zarządzanie aplikacjami chcesz, aby twoje aplikacje korzystały z funkcji zabezpieczeń identyfikatora Entra firmy Microsoft i maksymalizować ich wartość. To zalecenie jest wyświetlane, jeśli dzierżawa ma aplikacje w usługach ADFS, które mogą zostać zmigrowane w 100% do identyfikatora Entra firmy Microsoft.

Wartość

Korzystanie z identyfikatora Entra firmy Microsoft zapewnia szczegółowe mechanizmy kontroli dostępu dla aplikacji w celu zabezpieczenia dostępu do aplikacji. Dzięki współpracy firmy Microsoft Entra B2B można zwiększyć produktywność użytkowników. Automatyczna aprowizacja aplikacji automatyzuje cykl życia tożsamości użytkownika w aplikacjach SaaS w chmurze, takich jak Dropbox, Salesforce i nie tylko.

Plan działania

  1. Zainstaluj Połączenie firmy Microsoft na serwerze usług AD FS.
  2. Przejrzyj raport aktywności aplikacji usług AD FS, aby uzyskać szczegółowe informacje o aplikacjach usług AD FS.
  3. Przeczytaj przewodnik po rozwiązaniu dotyczący migrowania aplikacji do identyfikatora Entra firmy Microsoft.
  4. Migrowanie aplikacji do identyfikatora Entra firmy Microsoft. Aby uzyskać więcej informacji, zobacz artykuł Migrowanie z federacji do uwierzytelniania w chmurze.

Przewodnik z przewodnikiem

Aby zapoznać się z przewodnikiem dotyczącym wielu zaleceń opisanych w tym artykule, zobacz przewodnik migracji z usług AD FS do usługi Microsoft Entra ID na potrzeby zarządzania tożsamościami po zalogowaniu się do centrum Administracja Microsoft 365. Aby zapoznać się z najlepszymi rozwiązaniami bez logowania się i aktywowania funkcji automatycznej konfiguracji, przejdź do portalu instalacji usługi M365.

Następne kroki