分享方式:


AD FS 解除委任

關於 AD FS 伺服器解除委任須知資訊的詳細指南。

資源 描述
AD FS 解除委任指南 解除委任 AD FS 伺服器的詳細指南。
AD FS 移轉講習 參加如何成功從 AD FS 移轉的講習。
AD FS 移轉精靈 提供移轉至 Microsoft Entra ID 的自訂指引。
AD FS 至 Microsoft Entra 常見問題 從 AD FS 移至 Microsoft Entra ID 的常見問題解答。

將驗證從 AD FS 遷移至 Microsoft Entra ID 的資源

其他資源可協助您將驗證移轉至 Microsoft Entra ID。

資源 描述
從同盟移轉至雲端驗證 有關如何從使用 AD FS 的聯合驗證,遷移到使用 Microsoft Entra ID 的雲端驗證的詳細資訊。
部署計畫:從 AD FS 移轉至密碼雜湊同步處理 若使用密碼雜湊同步,使用者密碼的雜湊會從內部部署 Active Directory 同步到 Microsoft Entra ID。 這允許 Microsoft Entra ID 在不與內部部署 Active Directory 互動的情況下,對使用者進行身分驗證。
部署計畫:從 AD FS 移轉至傳遞驗證 Microsoft Entra 傳遞驗證會協助使用者以相同密碼同時登入內部部署和雲端式應用程式。 這項功能可讓使用者獲得更好的體驗,因為他們可以少記一個密碼。 這也會降低 IT 技術支援成本,因為使用者只需要記住一個密碼時不太可能忘記如何登入。 當使用者使用 Microsoft Entra ID 登入時,此功能會直接根據內部部署 Active Directory 驗證使用者的密碼。
部署計畫 尋找有關部署功能的更多部署計劃,例如 Microsoft Entra 多重要素驗證、條件式存取、使用者佈建、無縫 SSO、自助密碼重設等!
工具:Active Directory 同盟服務移轉整備指令碼 這是一個指令碼,可在內部部署 Active Directory Federation Services (AD FS) 伺服器上執行,以確定是否準備好將應用程式遷移到 Microsoft Entra ID。

將應用程式從 AD FS 遷移至 Microsoft Entra ID 的資源

其他資源可協助您將應用程式存取權移轉至 Microsoft Entra ID。

資源 描述
將應用程式遷移到 Microsoft Entra ID 本文提供呈現的好處,並說明如何在四個明確概述的階段中規劃移轉:探索、分類、移轉和持續管理。 我們將引導您如何思考程序,並將專案細分為容易取用的部分。 在整個文章中,有重要資源的連結會協助您進行。
開發人員教學課程:適用於開發人員的 AD FS 到 Microsoft Entra 應用程式遷移手冊 這組 ASP.NET 程式碼範例和隨附的教學課程將協助您了解如何安全可靠地將與 Active Directory Federation Services (AD FS) 整合的應用程式遷移到 Microsoft Entra ID。 本教學課程專為開發人員打造,他們不僅需要了解如何在 AD FS 和 Microsoft Entra ID 上設定應用程式,還需了解並確信其式碼基底在此程序中需要的變更。
部署計劃:使用 Microsoft Entra ID 啟用對 SaaS 應用程式的單一登入 單一登入 (SSO) 可協助您存取執行業務所需的所有應用程式和資源,同時只使用單一使用者帳戶登入一次。 例如,在使用者登入之後,使用者可以從 Microsoft Office 移至 SalesForce、移至 Box,而不需要第二次驗證 (例如輸入密碼)。
部署計劃:使用應用程式 Proxy 將應用程式擴展到 Microsoft Entra ID 將員工膝上型電腦和其他裝置的存取權提供給內部部署應用程式,在傳統上涉及虛擬私人網路 (VPN) 或非軍事區 (DMZ)。 這些解決方案不僅複雜且難以確保安全,而且設定和管理成本高昂。 Microsoft Entra 應用程式 Proxy 讓存取本機應用程式變得更加容易。
應用程式的身分識別治理 本指南概述您若從以前的身分治理技術遷移應用程式的身分識別治理,以將 Microsoft Entra ID 連接到該應用程式時需要執行的操作。

另請參閱

Active Directory Federation Services 概觀