6. Microsoft Azure#GlobalAzure #ViseoSpirit
• Gestion de l'identité et de l'accès
pour le cloud
• Combine des services d'annuaire,
la gouvernance des identités, la
gestion de l'accès aux applications
et une riche plateforme basée sur
les standards pour les
développeurs
• Azure Active Directory Premium
est une offre de pointe avec des
fonctionnalités supplémentaires.
Azure Active Directory
6
10. Microsoft Azure#GlobalAzure #ViseoSpirit
• Édition gratuite
– Permet de gérer des comptes d'utilisateur,
– synchroniser avec des annuaires locaux,
– Authentification unique entre Azure, Office 365 et des milliers d'applications SaaS populaires.
• Édition De base
– Une gestion des identités en libre-service et accès basée sur les groupes,
– la réinitialisation de mot de passe en libre-service pour les applications cloud,
– le proxy d'application Azure Active Directory
– marque personnalisée (branding)
– SLA de 99,9 %.
• Édition Premium
– Des fonctionnalités enrichies de gestion des identités de niveau entreprise.
Éditions d'Azure Active Directory
10
19. Microsoft Azure#GlobalAzure #ViseoSpirit
Claims about the user
19
Object ID b3809430-6c28-4e43-870d-fa7d38636dcd
Claim Type Claim ValueUsage
Tenant ID 81aabdd2-3682-48fd-9efa-2cb2fcea8557
Security
Display
Subject
Name
First Name
Last Name
frank@contoso.com
Frank
Miller
m70fSk8OdeYYyCYY6C3922lmZMz9JKCGR0P1
21. Microsoft Azure#GlobalAzure #ViseoSpirit
• RESTful interface to Azure Active Directory
– Tenant Specific – queries are scoped to individual tenant context
– Programmatic access to directory objects such as Users, Groups, Contacts, Tenant Information,
Roles, Applications and Permissions
– Access relationships: members, memberOf, manager, directReports
• Requests use standard HTTP methods
– GET, POST, PATCH, DELETE to create, read, update, and delete
– Response support JSON, XML, standard HTTP status codes
– Compatible with OData V3
• OAuth 2.0 Support
– Both Client Credentials and Authorization Code flow
Graph API
22
26. Microsoft Azure#GlobalAzure #ViseoSpirit
• Azure Active Directory Solutions Architecture White Paper -
https://www.microsoft.com/en-us/download/details.aspx?id=45909
• Active Directory from on-premises to the cloud – Azure AD whitepapers -
https://www.microsoft.com/en-us/download/details.aspx?id=36391
• Cloud Identity blog (Vittorio Bertocci- http://www.cloudidentity.com/blog/
• Azure blog - http://blogs.msdn.com/b/windowsazure/
• Azure Active Directory Graph - http://blogs.msdn.com/b/aadgraphteam/
• Active Directory Team blog - http://blogs.technet.com/b/ad/
Ressources
28