2017-10-05 4 views

答えて

0

晴れ雲のIAMとAzure ADの違いは何ですか?

アズールIAMはAzure ロールベースのアクセス制御(RBAC)です。 Azureのリソースを管理するために、Azureのサブスクリプションのために働きます。

RBACを使用すると、チーム内で職務を分離し、自分の仕事を実行するために必要なユーザーへのアクセス量を だけ許可することができます。 Azure サブスクリプションまたはリソースで、誰も制限のないアクセス権を与える代わりに、特定のアクションのみを許可することができます。 の例では、RBACを使用して、1人の従業員が サブスクリプションで仮想マシンを管理し、別の従業員が同じ サブスクリプション内のSQLデータベースを管理できるようにします。

Azure ADオンデマンドADと同じですが、一部のアプリケーションにアクセスまたは管理するユーザーを作成します。

Azure IAMは、Active Directoryグループと同じです(いくつかの権限を持っています)。このグループのAzure ADユーザは、これらの権限を持ちます。

+0

もっと助けが必要な場合は教えてください:) –

1

アイデンティティアクセス管理は、Azureサブスクリプションでロールベースアクセス制御システムと呼ばれています。基本的に、サブスクリプション、リソースグループ、または個々のリソースに対してユーザーに特定の役割を与えることができます。

Azure ADは、より一般的なID管理ソリューションです。これにより、ユーザーとアプリケーション、それらのアプリケーションへのユーザーのアクセスなどを管理できます。それを「on-prem ADと同じ」と呼ぶのは、その特徴がかなり異なるため、実際にはまったく正しいとは言えません。一般的な目的は、当然のことではありません。

論理的にはAzure AD内にAzureサブスクリプションが存在します(1つにリンクされています)。 Azure ADにあなたのユーザーアカウントを持っていても、Azureの購読にアクセスすることはできません!サブスクリプションに割り当てられたAADのメンバー(または招待されたゲストユーザー)でなければならないことに加えて、RBAC(IAM)システムを使用してユーザーのロールを割り当てる必要もあります。

関連する問題