欢迎访问wabc.cc — 源码交易 · 软件定制 · 建站服务一站式平台
全部分类
首页 - 首页 - 解决方案 - 推荐文章 - Microsoft EM+S 的身份管理功能

Microsoft EM+S 的身份管理功能

分类:推荐文章 · 发布:2025-12-20 · 浏览:1


每个用户都希望单点登录 (SSO) 到多个应用程序。我们都讨厌记住不同的登录名和密码。这就是我们的组织长期以来使用的内部身份管理技术 (如 Microsoft Active Directory) 的原因。


然而, 随着 SaaS 应用的日益普及, 仅仅依赖于房产的身份管理已经不再足够了。


原因很简单: 为了提供 SSO, 像 Active Directory 这样的内部部署技术必须连接到用户想要访问的每个应用程序。


如果所有这些应用程序都在您自己的数据中心中, 这很容易做到: 每个应用程序都连接到其活动目录的本地实例。随着越来越多的应用程序迁移到云中, 出现了问题。


如果每个 SaaS 应用程序直接连接到每个企业的内部标识管理技术, 结果就是混乱 。这正是许多企业正面临的情况。


图为:在每个组织的身份管理解决方案和每个 SaaS 应用程序之间建立直接连接将很快变得过于复杂, 无法管理。


更简单的方法是使用云解决方案进行身份管理: Azure 活动目录 (AD) 溢价。您的内部部署目录服务仍然很重要, 但现在只连接到 Azure 广告。然后, Azure AD 可以直接连接到每个 SaaS 应用程序 。


qwe.png

图为:使用 Azure 活动目录的基于云的身份管理大大简化了对 SaaS 应用程序的单一登录管理。 


Azure AD 目前为2000多个云应用程序提供了 SSO, 365, Salesforce.com, 盒子和ServiceNow。此服务不仅仅是单一登录, 它还提供:


  • 基于风险的条件访问


可以帮助消除未经授权的访问的风险。条件访问提供了对授予或阻止访问的智能评估, 或者基于诸如组成员身份、应用程序敏感度、设备状态、位置和登录风险等因素来执行 MFA。 


  •  内置多因素认证 (MFA)


对于受保护的身份验证的其他安全层。使用 MFA, 您可以要求用户同时提供密码和其他东西 (如发送到移动电话的代码) 以进行登录。


  •  特权身份管理


它提供了对需要特权访问的用户身份的额外控制, 包括发现、限制和监视它们的能力, 并为符合条件的用户提供实时管理访问。


  •  安全的远程访问


允许安全访问使用 azure AD 发布的内部部署应用程序, 而不使用虚拟专用网络 (VPN) azure 活动目录高级功能多因素身份验证 (MFA);基于设备运行状况、用户位置和身份的访问控制;和全面的安全报告、审核和警报。


  •  跨组织协作


通过 Azure AD B2B 协作, 可以更轻松地向供应商、承包商和合作伙伴授予无风险访问 in-house 资源的权限。

本文最终解释权归上海诺未所有

1498816312(1).jpg




上一篇:可威奥司他韦有效性受到质疑了吗?
下一篇:开托管作业辅导班需要多大面积可开起来

相关文章

源码分类

热门源码

最新资讯

联系我们