Windows Azure Active Directory servisi bulut üzerinde kimlik yönetimi ve erişim yönetimi yeteneklerini sağlayan bir hizmettir. Kurumlar kendi içerisinde kimlik yönetimi özelliklerini kullanmak istediklerinde Windows Server işletim sisteminin Active Directory servisini kullanırken artık bulut üzerinde yayınladığımız uygulamaların kimlik yönetimlerinde, Windows Intune, Office 365 tarzı uygulamalar ile Windows Azure Active Directory servisini kullanabileceğiz. Uygulamalarınızı bulut üzerinde tuttuğunuzda kullanacağınız bulut tabanlı bu Active Directory servisi ile hangi kullanıcıların hangi bilgileri kullanabileceğine yada erişebileceğine sizler izin vereceksiniz.
Resim-1
Aynı zamanda Windows Azure Active Directory servisini kullandığınızda, normalde sizin üzerinizde olan bazı yönetimsel işleri Microsoft’a devretmiş olacaksınız. Örneğin kullandığınız bulut tabanlı Active Directory servisinin High Scale, High Availability ve entegre disaster recovery gibi özellikleri Microsoft’un sorumluluğunda olacaktır.
Kurum içi Active Directory ile Entegrasyon
Windows Azure Active Directory servisini kurumunuzda Standalone Bulut Directory servisi olarak kullana bilirsiniz, aynı zamanda kurum içi Active Directory hizmetinizle entegre de çalıştırabilirsiniz. Windows Azure Active Directory servisi aşağıda ki iki Directory entegrasyon yeteneklerini desteklemektedir:
- Directory Synchronization : Kurum içi Directory objelerinizi(kullanıcılar, gruplar vs.) bulut ortamına eşitlediğinizde yönetim yükünü hafifletmiş olursunuz. Administrator bir kez Directory synchronization işlemini gerçekleştiğinde aslında bulut ortamında Tenant’ın yöneteceği objeleri eşitlemiş olacaktır.
- Single Sign-on (SSO) : Kurum içi kimlik doğrulama sisteminizle bulut tabanlı Directory servisinizi birlikte kullanabilirsiniz. Single sign-on özelliğini gerçekleştirdiğinizde kullanıcılarınız kurum içi kullanıcı isimleri ve parolalarıyla bulut servislerine erişebilirler.
Resim-2
Uygulamalarınız ile Entegrasyon
Uygulama geliştiriciler geliştirdikleri uygulamaları Windows Azure Active Directory servisi ile entegre ederek single sign-on işlevini kullanabilirler. Böylece kullanıcılar kurumsal kimlikleri ile bulut tabanlı uygulamalarda kolayca oturum açabilirler.
Bu konuyla ilgili sorularınızı alt kısımda bulunan yorumlar alanını kullanarak sorabilirsiniz.
Referanslar