日期:2019-09-02 00:00 作者:win7系统官网 来源:http://www.win770.com
AzureAd是微软的云服务Azure中所提供的一项服务,为用户提供统一身份认证的功能,其表现形式和我们传统的Active directory域很像,但是AzureAd本身和Active directory关系已经不大了,可以说只是顶着一个Active directory的Title罢了。
这里有人要问了,为什么要这么干?为什么不用传统域而用AzureAd。我总结了一些原因和驱动因素,供大家参考。
Active directory想要放到公网上让用户加域,一般来说需要开direct Access,配置稍麻烦。
Active directory放到公网有一定的安全风险。
有的公司规模小,可能没有Active directory域,但是又希望统一管理。
有些公司规模是挺大,也想让用户加域,但是它不想把Active directory放到公网上,所以也可以使用Azure Ad,和本地Active directory打通,再对外提供服务。
Azure Ad是云服务,逼格高(好吧,你当我在凑字数好了……)
设置
1.首先确认这次测试使用的版本:windows8 Enterprise insider preview。
2.我们点击左下角的开始,再点击设置
3.在弹出窗口中点击”账户”
4.在左侧点击工作单位访问,选中”加入或离开Azure Ad”
5.oK,在弹出的窗口中我们点继续
6.输入Azure中的AzureAd账户,或者office365用户账户进行登录
7.有个提示,确认一下就可以了。这里你乱填,是不会通过认证的。
配置Azure Ad
如果在配置之前,没有做过AzureAd,那么可以看下下面的方法。世纪互联Azure可以申请1元试用账户进行测试。
因为手头没有月饼的账号,所以以下关于AzureAd的测试均已国际版为准。
首先添加一个域
然后验证一下域的所有权。
等待dns复制完成后,就可以创建用户了。
创建用户会得到一个临时密码。
如果用这个账户去加域Azure Ad,那么windows8会很体贴的弹窗让你改密码。
耐心等待……
结局
然而不幸的是,不论是使用office365的AzureAd还是Azure的AzureAd,加入的操作均告失败。无论是祖国网络还是科学上网,现在该功能都无法使用,具体报错如下。当然这可能是我的打开方式不对,希望微软在更新版本中验证一下这是什么问题。同时加入对世纪互联的office365和Azure的支持。