【转】理解Azure订阅,账户,活动目录AD,租户等概念

理解Azure订阅,账户,活动目录AD,租户等概念

  • 订阅是啥?
    • 活动目录AD Active Directory
    • 啥是租户?

 

订阅是啥?

“An Azure subscription is a logical unit of Azure services that links to an Azure account, which is an identity in Azure Active Directory.”

一句话说订阅就是用来关联Azure账户和Azure资源服务的东西。

为什么要用订阅去关联呢? 因为:为了方便管理。

为什么要管理呢?因为:我有不同的目的和需求啊

啥目的和需求呢? 两种方式:billing boundary 和 access control boundary。第一种,也就是我要我这个订阅里面的资源是按付费分类的,这样这组资源的账单就统一发给这个订阅A,另一组订阅B另一个付费方式,这个账单就隶属于订阅B;第二种,我想要的的这组订阅的访问权限统一管理,比如,你们公司有不同的部门,每个部门享有的订阅policy不一样,这样可以设置不同订阅不同的权限。

Azure里面订阅是和账户绑定的,一个账户可以购买多个订阅。比如,公司可以把订阅命名为财务部、市场部、销售部等等来管理。每个订阅的费用和计费方式和使用都是独立分开的。但是一个订阅只能个一个账户绑定。

账户和订阅的关系可以理解为:
账户是人的身份证,订阅是手机号码,手机号码需要用身份证去注册申请,一个人可以有好几个手机号码,拿一个工作用,一个家人用,两者分别单独计费不同用途,而且一个手机号只能对应一个身份证号。

活动目录AD Active Directory

为啥叫活动目录,听起来怎么也奇奇怪怪的,怎么来理解呢?
在IT运维管理中,一个主要工作是管理这个域里面的账户和密码,管理这些激活了的,生效的,active的账户和密码,这样才能让公司的人员能登陆电脑,登录相关的网站和应用等等。其实管理账户和密码不就是管理一个个的数据组么,为啥AD是Azure里面主要的一个技术部分呢,因为里面不仅存账户和密码,还包括用户登录过程、身份验证和目录搜索。“目录”顾名思义是用来方便查找数据的

活动目录是一个系统,用来存储目录数据,管理用户和资源之间的关系

所以前面提到的订阅也是基于AD的。

AD有 Azure AD 和本地的 AD域服务(AD DS)
AD DS是本地Windows server服务器上的角色。Azure AD 是多用户公共目录服务,这意味着Azure AD为云服务和应用程序创建租户。

Azure AD是云上的多租户目录和标识管理服务,提供核心目录和身份管理功能,user可以使用单一登录SSO来访问其他云的SaaS应用程序,如Office365。比如,每个Office365,Azure,CRM online租户实际上都是Azure AD的租户。用租户来为Azure AD里面的app管理访问权限。

AAD是多租户服务,意味着能够同时支持多个不同的组织,可存储每个组织中用户的目录信息。
AAD是以目录为单位来区分范围的。每个目录相当于一个房间。这些房间同在一个大楼里面,但是每个房间又是相对独立的一个个体。要想在AAD中添加人或者添加程序时首先需要创建一个目录,目录是最基本的存在,AAD中所有的东西都是保存在目录中。

啥是租户?

Azure AD中,租户表示组织。在注册Azure、intune(一个windows针对中小企业的桌面管理工具云服务)、office 365等微软云服务时,租户接收并拥有Azure AD服务专用实例(租户对应AAD实例)
每个Azure AD租户都是独特的,独立于其他的Azure AD 租户。
租户包含公司中的用户以及用户的相关信息(比如,密码、用户配置文件数据、权限等等),此外,租户还包含与某家组织以及安全性相关的组、应用程序和其他信息。
若要允许Azure AD 里面的用户登录到你的应用程序,必须在你的自己的租户中注册你的应用程序。在Azure AD租户中发布应用程序是完全免费的。实际上,大多人都会对实验、开发、过渡、测试目的创建多个租户和应用程序。

如果你以前使用个人Microsoft账户注册过Azure订阅,那么恭喜你,你已经拥有了一个租户。

通俗理解租户:
Azure AD是用来身份认证管理的。组织由多个用户组成,如果一个组织里的好多人都需要注册登录使用一个应用程序,那么租户将这个组织里的人和应用程序圈在一起,租户里面有用户的AD 以及注册的这个应用程序,那么这个租户里面的人就可以通过AD登录进去这个应用程序。
多租户技术的好处在于:
1)多个租户里面有相应的应用程序,在多租户构架下享有一样的软件环境,这样软件更新可以统一进行,也可以共享底层资源(多种共享模式)。
2)租户与租户之间进行数据隔离
一言以蔽之:多租户的关键就是同一套应用程序下实现多用户组织的数据隔离。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/436636.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

linux安装静默安装was7,WAS7.0 - 安装并升级WAS7.0.0.31(静默安装)

WAS7.0 - 安装并升级WAS7.0.0.31(静默安装)安装之前需要准备的文件:C1G35ML.tar.gz:WAS7.0安装包C1G36ML.tar.gz:WAS升级工具7.0.0-WS-WASSDK-LinuxX64-FP0000031.pak 7.0.0-WS-WAS-LinuxX64-FP0000031.pak :7.0.0.31升级包&…

Vb.Net实现图片合并(相框效果)

Vb.Net实现图片合并(相框效果) Imports System.DrawingImports System.Drawing.ImagingImports System.Drawing.Drawing2D Public Class ImgMerg Public Shared Function MergedImage(ByVal innerImgPath As String, ByVal outerImgPath As String, ByVal mergImgPath As St…

【转】Azure云存储及存储账户概述***

本文介绍下Azure云存储及存储账户。 1、什么是微软Azure云存储 微软Azure云存储是微软提供的云端数据存储服务,是一种可伸缩、持久化的数据存储服务,可以在Internet上被访问并按实际存储容量收费。它也可以被REST API访问,可以保存Azure云端…

插入法排序c语言程序,插入排序算法及C语言实现

插入排序算法是所有排序方法中最简单的一种算法,其主要的实现思想是将数据按照一定的顺序一个一个的插入到有序的表中,最终得到的序列就是已经排序好的数据。直接插入排序是插入排序算法中的一种,采用的方法是:在添加新的记录时&a…

5分钟能回答的人,年薪25万美金以上

据说,在美国,5分钟能回答这道题的人,平均年薪25万美金以上,题目如下:5个海盗抢到了100颗宝石,每一颗都一样的大小和价值连城。他们决定这么分: 1. 抽签决定自己的号码(1&…

【转】Microsoft Azure存储服务:存储账户****

在正式使用 Microsoft Azure 存储服务之前,你至少需要有一个 Azure 订阅并创建「存储账户」。Azure 订阅账户可以访问和使用各种 Azure 服务,在有了 Azure 订阅之后便可以开始创建「存储账户」并开始使用前面存储类型与访问中曾介绍过的 blobs、表&#…

大学c语言常用语句意思,C语言常用语句

.printf函数调用的一般printf函数是一个标准库函数,它的函数原型在头文件“stdio.h”中。但作为一个特例,不要求在使用 printf 函数之前必须包含stdio.h文件。printf函数调用的一般形式为:printf(“格式控制字符串”, 输出表列)其中格式控制字…

2004-4-3+ asp.net编程环境的配置

想要在本地机上编写并运行测试asp.net程序,必须要配置环境先(……),下面就来研究一下这个问题。首先当然得有iis,这个似乎不用多说,添加/删除程序-安装windows组件-iis-插入2000或xp光盘-完成(当…

vs c语言 多线程demo,一个多线程的Socket通信Demo(C语言实现)

-----------这是客户端程序--------------#include "stdio.h"#include "winsock2.h"#include "stdlib.h"#pragma comment(lib,"ws2_32")void main(){WSADATA wsaData;WSAStartup(MAKEWORD(2,2),&wsaData);SOCKET s socket(PF_INE…

【转】Azure Logic App Demo

使用Azure Logic App Azure Function 完成简单的业务流程 什么是Logic App Azure 逻辑应用提供了,用于在云中简化并实现可缩放的集成和工作流的方式。 它提供了可视化设计器,用于为流程建模并将流程作为一系列步骤(称为工作流)…

住宅的结构有哪些形式

住宅的结构有哪些形式住宅的结构是指住宅的承重骨架(如房屋的梁柱、承重墙等),其作用是保证住宅在使用期限内,把作用在住宅上的各种荷载或作用力,可靠地承担起来,同时在保证住宅的强度、刚度和耐久性的情况下,把所有的…

c语言中如何用程序判断double型的浮点数能精确到几位小数,C语言中浮点数double/float相等判断...

#include #include /* fabs */#ifdef _WIN32// #include #endif//输出的数值不断递增,即使将10改成10.0,循环也没有中止,为什么?void test_float001(){double i;for(i0; i ! 10; i 0.1){printf("%.1f\n", i);#ifdef _W…

【转】Azure应用部署方式对比

如图 azure环境应用托管方式对比 1. app service serverless azure的app service支持几乎所有语言开发的web app,既可以手动使用publish profile部署,也可以使用vsts创建一个(CDCI)持续集成。都非常方便。 而azure的function app…

.Net下几种日志管理方法

.Net下几种日志管理方法 日志是应用程序中不可缺少的一部份,不仅可以记录应用程序的运行状态,还可以记录一些BUG,便于应用程序的更新与修改。在.Net有好几种方法可以对日志进行管理。1、数据库日志。2、文本日志。3、系统事件日志。 首先&…

c语言哪个方法称为程序大门,学会这8个经典小程序,就相当于跨入了C语言大门...

描述【程序1】题目:有1、2、3、4个数字,能组成多少个互不相同且无重复数字的三位数?都是多少?1.程序分析:可填在百位、十位、个位的数字都是1、2、3、4。组成所有的排列后再去掉不满足条件的排列。2.程序源代码&#x…

【转】无服务计算(Serverless Computing)核心知识

Serverless Computing概念 云原生计算基金会CNCF(Cloud Native Computing Foundation, CNCF)Serverless Whitepaper v1.0对无服务器计算作了如下定义: Serverless computing refers to the concept of building and running applications tha…

其他技术(Path)

其他技术-AV技术转载于:https://www.cnblogs.com/f4f16/archive/2006/08/27/487676.html

c语言中指数优化,西藏东财中证医药卫生指数C净值下跌1.96% 请保持关注

来源:金融界基金作者:机器君金融界基金08月07日讯 西藏东财中证医药卫生指数型发起式证券投资基金(简称:西藏东财中证医药卫生指数C,代码008552)公布最新净值,下跌1.96%。本基金单位净值为1.397元,累计净值…

PE文件结构详解(一)基本概念

(一)基本概念 PE(Portable Execute)文件是Windows下可执行文件的总称,常见的有DLL,EXE,OCX,SYS等,事实上,一个文件是否是PE文件与其扩展名无关,P…

把Excel文件中的数据读入到DataGrid中

使用Excel文件做为DataGrid的数据源是非常简单的,一旦数据被装载进来,就可以把数据再保存进SQL Server或XML中。我们只需要简单地使用OLE DB Provider 来访问Excel文件,然后返回DataSet即可。下面是要显示的Excel数据contact.xls:…