Windows Azure Active Directory (2) Windows Azure AD基础

  《Windows Azure Platform 系列文章目录

  Windows Azure AD (WAAD)是Windows Azure提供的一个REST风格的服务,为您的云服务提供了身份管理和访问控制的功能。微软的很多在线服务,例如微软Office 365, Dynamics CRM Online, Windows Intune及Windows Azure自身都在使用Windows Azure AD作为身份的提供方。通过使用Windows Azure AD,您可以将用户的管理验证交给Windows Azure AD来处理,也可以实现和上述服务以及越来越多的服务(当然也包括您自己的服务)之间的单点登录。此外,Windows Azure AD还允许您将本地活动目录(AD)中的用户及分组信息通过目录同步机制映射到Windows Azure AD中,从而允许您的客户用其原有的活动目录用户来登陆到您的云服务。

  Windows Azure AD是一个多租户系统,您可以随时创建新的租户(tenant)来管理您的用户。您的用户信息与其他租户是完全隔离的。将用户信息存储在Windows Azure AD中要比自行创建和管理用户数据库安全得多,因为Windows Azure AD在用户信息保密的机制上绝对是世界级的(否则微软也不会把那么多的关键用户信息放在Windows Azure AD上)。虽然说用户的物理数据没有"握在手里",却比握在手里安全得多。这就好比是把钱放在箱底和把钱存在银行的区别一样。

  Windows Azure AD的验证服务是免费的。

  注意: Windows Azure AD租户不是主域控制器。Windows Azure AD只提供用户管理和认证的服务,并不管理其他资源。

  1.管理Windows Azure租户和用户

  您可以通过Windows Azure管理门户来管理Windows Azure AD租户以及其中的用户,下面介绍这个过程的具体步骤。

  1)登陆到Windows Azure管理门户

  2)单击左侧面板的"Active Directory",转到活动目录界面。单击命令栏上的"创建"按钮。如下图:

  

  3)在"创建目录"窗口,输入您目录租户的域名(必须是唯一的)、域名所属地区(应该选择您公司所属的地区),以及一个用于描述这个域名的组织名称。单击创建按钮创建目录。如下图:

  

  4)在目录创建后,单击该目录转到其明细界面。在明细界面上,您可以看到您用于创建Windows Azure订阅的Live 用户列在用户列表中。这是因为这个用户是可以管理整个订阅的全局管理员。但是这个用户并不是您所创建租户的成员——您可以从"Source From"列来观察到这个用户是Microsoft Account而不是租户账户。要创建一个新租户用户,可单击命令栏上的"添加用户"按钮。如下图:

  

  5)在"Add User"窗口,选择"用户类型"为"您的组织中的新用户",并制定一个用户名,如下图。

  

  新创建的用户名格式为[YourName]@[TentantID].onmschina.com。您也可以引入您自己的域名。

  

  6)在接下来的界面中,输入用户的姓名、显示名称,并选择用户的角色。 

  您可以创建user(普通用户),也可以创建Global Administrator(全局管理员)。如下图:

  

  7)在"Temporary password"屏幕,单击"Create"按钮为新用户创建一个临时密码。如下图:

  用户在首次登陆时必须修改这个密码。

  

  8)在创建了临时密码后,您可以选择将密码以明文的方式通过邮件发送给相应的用户。可以同时输入最多5个邮件地址。如下图:

  注意离开这个界面后您将无法查看临时密码,所以应在关闭窗口前发送或者记录密码。

  

  现在您可以使用这个新租户及其用户了。

时间: 2024-10-01 07:55:26

Windows Azure Active Directory (2) Windows Azure AD基础的相关文章

Windows Azure Active Directory (3) China Azure AD增加新用户

<Windows Azure Platform 系列文章目录> 本文介绍的是国内由世纪互联运维的China Azure. 本文是对笔者之前的文档:Windows Azure Active Directory (2) Windows Azure AD基础 进行的补充 在本章笔者会介绍2个内容点: 1.在Azure AD添加新的账户 2.在将新增加的Azure AD账户与订阅做关联 首先我们介绍第一部分的内容:在Azure AD添加新的账户 1.首先我们登陆Azure China管理门户https

Windows Azure Active Directory (4) China Azure AD Self Password Reset

<Windows Azure Platform 系列文章目录> 本文介绍的是国内由世纪互联运维的Azure China. 在开始本章内容之前,请读者熟悉笔者之前写的文档: Windows Azure Active Directory (3) China Azure AD增加新用户 在开始本章内容之前,注意: 1.你需要一个Azure China的订阅 2.添加的新用户必须为全局管理员 3.必须要有一个可以验证激活码的邮箱系统 本文内容分为三个部分: 1.添加全局管理员 2.进行密码重置 1.首

Azure Active Directory document ---reading notes

微软利用本地活动目录 Windows Server Active Directory 进行身份认证管理方面具有丰富的经验,现在这一优势已延伸基于云平台的Azure Active Directory.可以为客户提供一系列功能强大的标识和访问管理解决方案.安全标识管理技术支持: Azure AD authenticaitonAzure AD Account ManagementAzure AD Sync Service1.利用自助服务和单一登陆体验提高工作效率(Azure AD Authentica

Azure Active Directory密码同步问题

Dirsync目录同步工具可以帮助企业将本地AD上的用户信息同步到Office 365,以IT管理员来说只需要在本地AD上进行用户管理,通过Dirsync即可将用户信息同步到Office365,减少了管理员的维护工作量:对于最终用户来说只需要通过1套AD帐户即可实现本地及Office365的认证,方便至极. DirSync 已被名为"Azure Active Directory Connect"的新产品取代,Azure Active Directory 同步是一种新的同步服务,将允许客

Windows System :: Active Directory and DNS

Active Directory? DNS? FQDN? DNS 是一种名称解析服务 DNS 用户端将 DNS 名称查询传送给它们设定的 DNS 服务器.DNS 服务器接收名称查询,并且透过本机存放的文件或者咨询其他 DNS 服务器,以解析此名称查询.DNS 不需要 Active Directory 便可以运行. Active Directory 是一种目录服务 Active Directory 提供资讯存放库及服务,让使用者及应用程序可使用资讯.Active Directory 用户端使用"轻

Azure Active Directory Connect密码同步问题

这几天一直在弄O365与本地域账号的密码同步问题.由于微软即将用Azure Active Directory Connect(以下简称AADC)这个同步工具替代之前的DirSync,所以我也研究了下这个工具.但是过程并不顺利,遇到密码始终无法同步的问题,经过世纪互联工程师的协助,发现是AADC版本的Bug,现记录于此供大家参考. 1. 微软官网下载的数字证书为2016-5-7的1.1.180版本和数字证书为2016-5-26的1.1.189版本都存在密码同步问题. 2. 密码同步失败可以在“应用

Azure Active Directory Authentication Libary (ADAL)

Challenges - different style of auth, aspect like certificate or token expire, renew. ADAL consolidate different authentication method, Oauth, Saml etc in one solution Set up a new azure domain add a user under the domain  add application that requir

Active Directory 域服务之AD DS 物理组件概述

AD DS 域控制器: 域控制器是安装了 AD DS 服务器角色的服务器. 域控制器: 1.承载 AD DS 目录存储的副本 2.提供身份验证和授权服务,使用的协议是kerberos,参考文章 https://www.cnblogs.com/zpchcbd/p/11707302.html 3.将更新复制到域和林中的其他域控制器 4.允许在服务器上管理用户帐户和网络资源 Windows Server 2008 AD DS 支持 RODC(只读域控制器) RODC(只读域控制器):只读AD DS数据

无法与&quot;***&quot;域的active directory域控制器(AD DC)连接

上周五出现上面的问题,倒腾半天,下班也没搞好,不干了.周一过来继续搞,发现网上的资料各种胡扯..解决办法如下: 先说下我的环境,我是建了个虚拟机做DNS和DC,然后物理机加入虚拟机的AD 1.保证DC的DNS是自己的ip(127.0.0.1) 2.物理机的dns要写上dc的ip 3.物理机加入域的时候域名不要加后缀.(如域名为“test.com”,只需要填写‘test’就ok) 做到这三点,基本就ok了.