2017-10-05 304 views

回答

0

蔚蓝云上的IAM和Azure AD有什么区别?

Azure IAM是Azure 角色基于访问控制(RBAC)。为Azure订阅工作,管理Azure资源。

使用RBAC,您可以分隔团队中的职责,并仅授予他们执行工作所需的用户访问量。 而不是在您的Azure 订阅或资源中为每个人提供不受限制的权限,您只能允许某些操作。例如,对于 示例,使用RBAC让一名员工管理订购的 虚拟机,而另一名员工可以在同一 订阅内管理SQL数据库。

Azure AD与本地AD相同,创建用户来访问或管理某些应用程序。

Azure IAM与Active Directory组(具有某些权限)相同,则该组中的Azure AD用户将拥有这些权限。

+0

请让我知道如果你需要更多的帮助:) –

1

身份访问管理是他们在Azure订阅中称为基于角色的访问控制系统。基本上,它允许您在订阅,资源组或个人资源上为用户提供某些角色。

Azure AD是一个更普遍的身份管理解决方案。它允许您管理用户和应用程序,用户访问这些应用程序等等。称它为“与内部广告相同”并不是很正确,因为它们的功能差别很大。一般用途当然与内部公元AD类似。

逻辑Azure订阅存在于一个Azure AD中(它们链接到一个)。但是,在Azure AD中拥有您的用户帐户并不能让您访问Azure订阅!除了用户必须是分配给订阅的AAD的成员(或受邀访客用户)之外,还必须使用RBAC(IAM)系统为用户分配角色。