你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

混合标识

Microsoft Entra ID
Azure Stack Hub
Azure 虚拟机

解决方案构想

本文是一种解决方案构想。 如果你希望我们在内容中扩充更多信息,例如潜在用例、备用服务、实现注意事项或定价指南,请通过提供 GitHub 反馈来告知我们。

需要保留本地应用程序组件,这不一定是采用云技术的障碍。 利用 Azure Stack Hub,应用组件可驻留在本地,同时与在 Azure 公有云中运行的组件交互。

可能的用例

利用此解决方案,团队能够以在云中保持一致的方式来管理用户和应用程序的标识。

体系结构

Architecture diagram that shows how to manage identity for users and applications in a way that is consistent across clouds.

下载此体系结构的 Visio 文件

数据流

  1. 设置 Microsoft Entra 租户。
  2. 创建用户。
  3. 部署、管理和操作 Azure 和 Azure Stack Hub 上的应用程序资源。
  4. 创建服务主体。
  5. 使用服务主体进行部署。
  6. 应用程序资源可通过网络进行通信。

组件

  • Azure Stack Hub 是一种混合云平台,让用户可以在本地使用 Azure 服务。
  • 虚拟机:在数秒内预配好 Windows 和 Linux 虚拟机。
  • 了解如何通过 Microsoft Entra ID 同步目录和启用单一登录。

后续步骤