利用Azure Active Directory实现Office 365身份管理
1. Azure Active Directory许可证相关
在使用Azure Active Directory(Azure AD)的额外功能时,若用户能直接或间接从该功能中受益(如出现在报告中),则需要为其分配许可证。虽然并非必须为每个用户都分配许可证,但通常情况下会这么做。在确定购买许可证数量时,要仔细考虑用户的操作。
Azure AD的基本(Basic)和高级(Premium)层级许可证可通过以下方式获取:
- 微软企业协议(Microsoft Enterprise Agreement)或开放式批量许可证(Open Volume License)。
- 云解决方案提供商合作伙伴(Cloud Solution Provider partner)。
- 最简单的方式是通过Office 365管理中心(Office 365 Admin Center),在其中可看到“Microsoft Azure Active Directory Basic”和“Microsoft Azure Active Directory Premium”许可证选项。此前,Azure AD Basic不能在线购买,现在已支持该方式。
2. 身份相关概念
在深入了解Azure AD之前,先明确“身份”的定义。身份是代表用户的对象,也可代表能像用户一样操作的设备、应用程序或服务。通常,该对象由某种目录注册和管理,但匿名用户除外。身份通常关联用户名和密码,用于登录数字系统。在其所在目录中,身份具有唯一性,通常由唯一键(如用户主体名称、全局唯一标识符或两者)保证。目录负责提供身份验证