深入了解Azure Active Directory:概念、差异、许可及用户管理
1. Azure AD基础概念
在学习Azure Active Directory(Azure AD)时,理解相关术语是首要步骤。以下是一些关键概念:
- 身份(Identity) :能与Azure AD交互并通过身份验证的对象被称为身份。用户是典型的身份示例,用户通过向Azure AD提供用户名和密码进行身份验证,Azure AD接收后会验证并确认是否成功。服务器和应用程序也可使用其身份进行验证,它们同样被视为身份,不过使用证书或密钥完成验证。
- 账户(Account) :任何关联了数据的身份都可称为账户。例如用户John Doe,其关联了用户主体名称、登录名、经理姓名、部门等数据属性,这些关联数据使该身份成为账户。由于身份是映射这些属性的必要条件,因此没有身份就不存在账户,账户可以位于本地或云端。
- Azure AD账户 :通常指工作或学校账户,这些账户在Azure AD中或通过其他云服务(如Office 365)进行预配。相关身份数据存储在Azure AD中,可用于登录以Azure AD为身份验证提供者的服务。
- Azure订阅 :这是Azure中用于分离计费和环境的容器。一个账户可以有多个订阅,用于创建隔离的环境和计费边界。每个订阅都与一个租户映射,且是一对一的关系。在多租户环境中,可跨租户移动订阅。
- Azure AD租户/目录 :租户表示Azure AD的单个实例,代表一个组织。注册
订阅专栏 解锁全文
52

被折叠的 条评论
为什么被折叠?



