今天我很高兴与您分享我们">在Windows Azure身份认证和访问管理功能上所做的一些改进。这些改进将建立在我以前的博客(我们正将 Windows Azure AD 完全集成到 Windows Azure中)之上。
从今天开始,如果您已经有了Windows Azure Active Directory (AD) tenant或者您是新客户,并使用 Windows Azure AD 承租权创建Azure 订阅,您可以访问以下的三个新功能,从而更安全、 更高效地管理对 Windows Azure 的访问。
管理用户和他们在 Windows Azure
Portal上的访问权限。 试试我们新为Windows Azure AD的Global Administrators用户设计的双因素认证电话。 从您的 Windows Azure门户网站中,管理在Windows Azure Active Directory 和 Windows Server Active Directory之间的同步和联盟。
这就是我们继续努力的下一步,给 Windows Azure 带来一套安全的,企业级验证和访问的管理功能。
创建和管理您在 Active Directory 中的用户帐户:
作为 Windows Azure Active Directory (AD) 管理员,您现在可以创建用户帐户。您可以将用户分配给您的现有订阅,用户可以创建自己的新订阅。此外作为Directory管理员可以从 Azure 管理门户网站中禁用用户帐户或重置其密码。
并且正如您所期望的那样, 当您的员工离开公司,您可以,可以删除他们在 Windows Azure AD 中的用户帐户并自动撤销他们访问Azure 订阅的权限。
Directory管理员还可以创建用户帐户,其中包括公司发布的用户名 (例如joe@contoso.com,而不是joe@live.com),或他们从户内平台Windows Server AD同步组织凭据。这有助于明确区分工作和个人账户。
最后我们再介绍下了基于访问控制权限的开端-特定用户可以指定为 Windows Azure AD 管理员。管理员有修改、添加或删除用户的权力。
屏幕抓图:从 Windows Azure management portal上在 Windows Azure AD处管理用户。
屏幕抓图:Global Administrator添加一个新域名到其 Windows Azure Active Directory中。该域名通过验证后,就可以在其中添加新用户。