最美情侣中文字幕电影,在线麻豆精品传媒,在线网站高清黄,久久黄色视频

歡迎光臨散文網(wǎng) 會員登陸 & 注冊

實(shí)現(xiàn)RADIUS認(rèn)證云服務(wù),何必非要Azure?

2022-09-08 19:31 作者:寧盾  | 我要投稿


Azure 是微軟推出的云基礎(chǔ)設(shè)施提供商,它提供計(jì)算、存儲和其他基礎(chǔ)設(shè)施平臺,常用的有 Office 365 等。 Azure 引入了自己的身份管理解決方案,稱為 Azure Active Directory(Azure AD 或 AAD),Azure AD 并不只是簡單地把微軟原有的本地目錄服務(wù) Active Directory (AD)原封不動搬到云上。雖然Azure 本身不提供 RADIUS 認(rèn)證服務(wù)器,但通過 RADIUS 即服務(wù)使其可以輕松提高WiFi無線網(wǎng)絡(luò) 和 VPN 網(wǎng)絡(luò)的安全性。

Azure AD 有哪些功能?

Azure AD 為 Azure 中的計(jì)算、存儲和應(yīng)用程序等提供身份認(rèn)證和授權(quán)等用戶管理功能。 Azure AD 支持用戶同步,以及修改用戶對 Windows Server和 Office 365 等 Azure 相關(guān)服務(wù)的訪問權(quán)限。另外還支持 Web 應(yīng)用程序單點(diǎn)登錄,用戶可使用一個賬號登錄訪問 Office 365、Salesforce、Dropbox 等業(yè)務(wù)系統(tǒng)。

Azure AD 的缺點(diǎn)在于不提供集成或托管的 RADIUS 解決方案,使得管理對 VPN 和本地WiFi無線網(wǎng)絡(luò)的訪問變得困難。管理員不得不采取其他手段管理用戶訪問,通常是自建 RADIUS 服務(wù)器(即 FreeRADIUS 或 Windows NPS)以確保企業(yè)的網(wǎng)絡(luò)安全。

為什么不推薦用 Azure AD 實(shí)施 RADIUS 認(rèn)證?


由于 Azure AD 的原生功能中并不包含 RADIUS 認(rèn)證,因此管理員需要采用其他方法來保護(hù)本地WiFi無線網(wǎng)絡(luò)準(zhǔn)入。

例如,擴(kuò)展微軟的網(wǎng)絡(luò)策略服務(wù)器(NPS)或通過開源的 FreeRADIUS 在 Azure 中托管 RADIUS 認(rèn)證服務(wù)器。但這兩種方法都非常耗時,很多工作需要企業(yè)自行實(shí)施,無法采用云服務(wù)或云應(yīng)用將基礎(chǔ)設(shè)施的運(yùn)維管理交給第三方。除此之外,管理員還需要將 RADIUS 認(rèn)證服務(wù)器重新集成到正在使用的核心目錄服務(wù)。

1)部署耗時

Azure AD 確實(shí)支持管理員通過 NPS 擴(kuò)展配置 Azure 多因素認(rèn)證(MFA)服務(wù)器實(shí)現(xiàn) RADIUS 認(rèn)證,或者將企業(yè)的 FreeRADIUS 身份源重定向到本地 AD。

但是,Azure AD 的能力畢竟有限,目前只支持 RADIUS 認(rèn)證和多因素認(rèn)證(MFA),而且兩個功能必須同時實(shí)施。實(shí)施方法也只能通過密碼驗(yàn)證協(xié)議(PAP)。

2)自行實(shí)施負(fù)擔(dān)大

除了 NPS 擴(kuò)展方案,管理員還可以將 FreeRADIUS 服務(wù)器連接到 Azure AD 實(shí)現(xiàn) RADIUS 認(rèn)證,這種方案的確可以實(shí)現(xiàn) RADIUS 認(rèn)證完全上云,無需實(shí)施本地服務(wù)器。
但是,在 Azure 中自托管的 RADIUS 服務(wù)器涉及大量的運(yùn)維管理工作。自行實(shí)施的 RADIUS 云服務(wù)器不在 Azure AD 的管理范圍之內(nèi),所以管理員必須使用額外工具管理。

如何讓目錄服務(wù)和 RADIUS 認(rèn)證服務(wù)器輕松上云?


很多管理員可能都想將企業(yè)所有本地基礎(chǔ)設(shè)施上云,打造一個支持 RADIUS 即服務(wù)和 AD 集成的云目錄服務(wù)平臺。NingDS 云身份目錄平臺可輕松實(shí)現(xiàn) RADIUS 認(rèn)證云服務(wù)和負(fù)載均衡,同時為企業(yè)提供了覆蓋全球范圍的 RADIUS 認(rèn)證服務(wù)。NingDS 為IT 管理員提供了自由和靈活性,開箱即用的部署模式大大節(jié)省了包括服務(wù)器、許可費(fèi)用在內(nèi)的運(yùn)維成本。

除提供 RADIUS 認(rèn)證云服務(wù)外,NingDS 還提供VPN、堡壘機(jī)、虛擬桌面、云桌面等場景的多因素認(rèn)證(MFA)、Web應(yīng)用單點(diǎn)登錄SSO等功能,助力企業(yè)跨云、網(wǎng)、端訪問一致性。

實(shí)現(xiàn)RADIUS認(rèn)證云服務(wù),何必非要Azure?的評論 (共 條)

分享到微博請遵守國家法律
桐柏县| 伽师县| 故城县| 申扎县| 普洱| 伽师县| 万盛区| 盈江县| 榆树市| 肥乡县| 曲水县| 永康市| 历史| 九龙坡区| 湘乡市| 如东县| 屯门区| 巴南区| 祁连县| 项城市| 绵竹市| 连城县| 安徽省| 湖口县| 南康市| 承德市| 安丘市| 武平县| 宣武区| 尚志市| 景德镇市| 平顺县| 德格县| 肇庆市| 沈丘县| 郎溪县| 曲沃县| 白银市| 重庆市| 双桥区| 绥德县|