使用Azure上的Azure AD服務(wù)管理Office 365賬戶(無縫打通Azure和Office 365)
Office 365的各個組件運行在Azure AD服務(wù)至上,但是在Office 365上面,對賬戶底層的訪問,操作權(quán)限有限,整合Azure服務(wù)、Office 365、企業(yè)內(nèi)部系統(tǒng)看上去會很困難。
通過這一篇我們,我們可以發(fā)現(xiàn)在Azure上面直接調(diào)用Office 365的目錄服務(wù),無需開發(fā)就可以達到Azure上面的應(yīng)用,都可以訪問并使用Office 365賬戶,只需要將Office 365 和本地做ADFS聯(lián)盟服務(wù),這樣就將Azure上、企業(yè)內(nèi)、和Office 365上所有的應(yīng)用全部打通了,都基于一個AD來認證,實現(xiàn)單點登錄。
下面看下效果圖
1:在Azure上面查看Office 365中的用戶信息
2:在Office 365中查看用戶信息
我們會發(fā)現(xiàn),Office 365和Azure各自的管理界面,看到的都是相同的用戶,也就是說,可以將Office 365的目錄服務(wù)導(dǎo)入到Azure里面,供Azure服務(wù)調(diào)用,無縫打通Azure和Office 365!
接下來我們來看怎么實現(xiàn)
3:記錄下Office 365的管理員賬戶(注冊O(shè)ffice 365時,設(shè)置的賬戶)
4:登陸Azure門戶。注意,此時登陸的是一個MSN賬戶,是注冊Azure時候的管理員賬戶,如果使用注冊O(shè)ffice 365賬戶登陸Azure,會提示沒有訂閱,需要購買,如果你是土豪,買吧
此時在Azure里面會存在一個Azure AD示例,我們需要做的就是把Office 365的目錄服務(wù)(其實也是一個Azure AD示例)導(dǎo)入到現(xiàn)有的Azure中
點擊【新建】
然后新建AD的目錄服務(wù)
選擇從現(xiàn)有目錄導(dǎo)入
點擊確定
5:使用Office 365注冊管理員賬戶登錄Azure門戶,實現(xiàn)綁定
6:綁定完成。這個步驟忘記截圖了,然后也無法重現(xiàn),請見諒
7:輸入https://manage.windowsazure.com ,切換登錄賬戶,使用Azure管理員賬戶登錄
8:查看在Azure中管理Office 365賬戶的界面。和Office 365比較雷同的就不介紹了,各位看官自己辨別
A:綁定域名,和Office 365異曲同工
B:手工激活Office 365目錄同步功能(目測,這個功能可以解決了部分Office 365一大頑疾,點擊激活同步,過久的等待時間,終于不要在罵娘了?。。。。。?/p>
C:配置一下就可以實現(xiàn)Azure上面的應(yīng)用和Office 365實現(xiàn)SSO,這個功能牛逼呀,強力推薦,特別是做Azure或Office 365開發(fā)的親?。。。?!
D:最后來看看用戶日志
總結(jié)一下,通過此篇文章的設(shè)置,無縫打通了Office 365和Azure,將Office 365的底層目錄開放出來,結(jié)合ADFS聯(lián)盟服務(wù),為企業(yè)全面上云鋪平了道路