每个用户都希望单点登录 (SSO) 到多个应用程序。我们都讨厌记住不同的登录名和密码。这就是我们的组织长期以来使用的内部身份管理技术 (如 Microsoft Active Directory) 的原因。
然而, 随着 SaaS 应用的日益普及, 仅仅依赖于房产的身份管理已经不再足够了。
原因很简单: 为了提供 SSO, 像 Active Directory 这样的内部部署技术必须连接到用户想要访问的每个应用程序。
如果所有这些应用程序都在您自己的数据中心中, 这很容易做到: 每个应用程序都连接到其活动目录的本地实例。随着越来越多的应用程序迁移到云中, 出现了问题。
如果每个 SaaS 应用程序直接连接到每个企业的内部标识管理技术, 结果就是混乱 。这正是许多企业正面临的情况。

图为:在每个组织的身份管理解决方案和每个 SaaS 应用程序之间建立直接连接将很快变得过于复杂, 无法管理。
更简单的方法是使用云解决方案进行身份管理: Azure 活动目录 (AD) 溢价。您的内部部署目录服务仍然很重要, 但现在只连接到 Azure 广告。然后, Azure AD 可以直接连接到每个 SaaS 应用程序 。

图为:使用 Azure 活动目录的基于云的身份管理大大简化了对 SaaS 应用程序的单一登录管理。
Azure AD 目前为2000多个云应用程序提供了 SSO, 365, Salesforce.com, 盒子和ServiceNow。此服务不仅仅是单一登录, 它还提供:
基于风险的条件访问
可以帮助消除未经授权的访问的风险。条件访问提供了对授予或阻止访问的智能评估, 或者基于诸如组成员身份、应用程序敏感度、设备状态、位置和登录风险等因素来执行 MFA。
内置多因素认证 (MFA)
对于受保护的身份验证的其他安全层。使用 MFA, 您可以要求用户同时提供密码和其他东西 (如发送到移动电话的代码) 以进行登录。
特权身份管理
它提供了对需要特权访问的用户身份的额外控制, 包括发现、限制和监视它们的能力, 并为符合条件的用户提供实时管理访问。
安全的远程访问
允许安全访问使用 azure AD 发布的内部部署应用程序, 而不使用虚拟专用网络 (VPN) azure 活动目录高级功能多因素身份验证 (MFA);基于设备运行状况、用户位置和身份的访问控制;和全面的安全报告、审核和警报。
跨组织协作
通过 Azure AD B2B 协作, 可以更轻松地向供应商、承包商和合作伙伴授予无风险访问 in-house 资源的权限。
本文最终解释权归上海诺未所有
