Служба каталогов Azure Active Directory Premium использует платформу Microsoft Azure для идентификации и управления доступом сотрудников к корпоративным ресурсам, в том числе - для подключения мобильных работников, персонала удаленных филиалов, а в случае необходимости - и внешних пользователей, не работающих в компании.
Основные возможности Azure AD Premium:
- Управление группами и обеспечение их безопасности, применение групповых политик по доступу/ограничению доступа к корпоративным приложениям
- Безопасный единый вход в облачные и локальные приложения, включая Microsoft Office 365; безопасный доступ к SaaS-приложениям и веб-приложениям с помощью одного портала
- Запуск пользователями приложений с мобильных компьютеров и устройств под управлением iOS, Mac OS X, Android или Windows при помощи своих рабочих имени пользователя и пароля
- Уведомления и аудиторские отчеты о попытках несанкционированного входа; об устройствах, с которых производился доступ; о регистрации из неизвестных источников и др. Эта функция позволяет заводить пользователя только один раз, затем данные реплицируются в Azure (администратор определяет, что именно будет реплицироваться, например - только логин и пароль)
- Возможность защиты удостоверений, обеспечивающих сводное представление подозрительных входов в систему и потенциальных уязвимостей
- Самостоятельный сброс и переустановка паролей сотрудниками, заведенными в Active Directory Premium
- Организация многофакторной аутентификации как дополнительного уровня защиты от несанкционированного доступа
- Интеграция и синхронизация AD и Azure AD – т.н. гибридная аутентификация, дающая возможность единой регистрации в SaaS-приложения. Поддержка единых наборов пользователей, групп, паролей и устройств в AD и Azure AD
- Масштабируемость и надежность корпоративного уровня. Azure Active Directory Premium является каталогом Microsoft Office 365 и поддерживает работу миллионов пользователей, выполняя миллиарды проверок подлинности каждый день
При желании возможна полная замена стандартной корпоративной Active Directory на Azure Active Directory Premium.
По сравнению с бесплатной версией Azure AD служба каталогов Azure AD Premium:
- Дополнена функциями IAM для облачных, гибридных или on-premise сред и предоставляет полноценные права для управления идентификационной информацией работников (FIM) (включает неограниченное число FIM серверов и клиентских лицензий для каждого подписчика/пользователя Azure AD Premium)
- Включает дополнительные важные для бизнеса сценарии использования
- Предлагает SLA на уровне 99.9%
- Предлагает преднастроенный доступ к более 1200 облачных SaaS-приложений (на портале Azure перечислены доступные приложения - SalesForce, Microsoft Office 365 и т.д.), а также возможность добавить другие, в том числе собственные облачные приложения
- Включает встроенный функционал безопасности. Система выполняет анализ происходящего и сигнализирует о подозрительных событиях
Сравнение бесплатной и Premium версий Azure Active Directory:
|
Azure AD Free
|
Azure AD Premium
|
Каталог как сервис
|
Да, до 500 000 объектов
|
Да, без ограничения
|
Управление пользователями/группами
|
Да
|
Да
|
Единая точка входа (SSO) к предустановленным SAAS-приложениям / собственным приложениям
|
Да, 10 приложений на пользователя
|
Да, без ограничения
|
Синхронизация каталогов (WSAD Extension)
|
Да
|
Да
|
Предоставление/управление доступом для пользователей
|
Да
|
Да
|
Предоставление/управление доступом для групп
|
|
Да
|
Самостоятельное управление группами для облачных пользователей
|
|
Да
|
Самостоятельное изменение паролей для облачных пользователей
|
Да
|
Да
|
Самостоятельное восстановление паролей для облачных пользователей
|
|
Да
|
Отчеты по безопасности
|
Да
|
Да
|
Интеллектуальные отчеты по безопасности
|
|
Да
|
Отчеты по использованию
|
|
Да
|
Оформление в стиле компании (оформление страниц Logon /Access Panel в соответствии с правилами брендинга)
|
|
Да
|
Многофакторная аутентификация
|
|
Да
|
SLA
|
|
Да
|
Лицензии на FIM (сервера и клиенты)
|
|
Да
|
Получить более подробную информацию вы можете по телефонам +7 (495) 788-74-14; +7 (495) 433-03-58 или напишите нам на электронную почту zapros@allware.ru