Microsoft Azure - 安全

安全是关于管理用户对组织的应用程序、平台和门户的访问。Active Directory 用于以受保护的方式管理用户数据库。Windows Azure 提供相同类型的服务来保护用户及其密码的安全。Active Directory 是一项功能,可让您创建用户、管理其角色、授予访问权限和删除用户。

创建 Active Directory

步骤 1 − 登录 Azure 管理门户。

步骤 2 − 单击"新建",然后单击"应用服务"。

创建 Active Directory

步骤 3 −单击"Active Directory",然后单击"目录"。

步骤 4 − 单击"自定义创建"。

创建 Active Directory

步骤 5 − 输入详细信息,您就完成了。在下图中,"tutpoint"是域名。输入一个临时 DNS 域名。一旦创建了目录,您就可以将其映射到您自己的域。

创建 Active Directory

映射自定义域

由于您提供了临时域名,因此在 Windows Azure 中创建目录时,您可以使用此功能将其映射到您自己的域。

步骤 1 − 单击目录列表中的目录名称。

步骤 2 − 单击顶部菜单项中的"域"。

步骤 3 −单击"添加自定义域"。

映射自定义域

步骤 4 − 在弹出的屏幕中输入详细信息。如果需要,您可以选择"单点登录选项"。

映射自定义域

创建用户

步骤 1 − 单击屏幕底部的"添加用户"按钮。

创建用户

步骤 2 − 弹出以下屏幕。您可以创建新用户或链接现有的 Microsoft 帐户。您甚至可以从 Azure 中的其他目录导入用户。让我们在这里选择"创建新用户"。

创建用户

步骤 3 − 在以下屏幕中输入用户名。

创建用户

步骤 4 − 输入其他详细信息并为用户选择角色。

创建用户

步骤 5 −单击下一个箭头,它将为您的应用程序创建一个用户,并为您提供一个临时密码,用户可以更改该密码。

与 Azure Active Directory 集成

步骤 1 − 找到并单击屏幕顶部的"应用程序"。

步骤 2 − 单击屏幕底部显示的"添加"。屏幕上将显示下图所示的弹出窗口。

集成 Active Directory

步骤 3 − 如果您单击第一个选项,它将带您进入以下屏幕。您可以输入应用程序的名称并按照向导进行操作。

集成 Active Directory

步骤 4 − 同样,如果您在"您想做什么"弹出窗口中选择第二个选项,它将让您从库中选择一个应用程序,如以下屏幕所示。

集成 Active Directory

集成本地 Active Directory

Azure Active Directory 允许您在云中运行 Active Directory,还允许您将其连接到您的本地 Active Directory。基本上,它将复制驻留在云中的本地计算机上的用户数据库。每当在本地进行更改时,它也会自动同步。

单击顶部菜单中的"目录集成"。可以使用三个步骤连接本地目录,如下图所示。

集成 Active Directory

报告

这是 Active Directory 的一个非常有用的功能,因为它可以显示不同的报告,例如可以在此处看到用户登录的次数或从未知设备登录的次数。

安全报告