使用Azure上的Azure AD服務(wù)管理Office 365賬戶(無(wú)縫打通Azure和Office 365)
Office 365的各個(gè)組件運(yùn)行在Azure AD服務(wù)至上,但是在Office 365上面,對(duì)賬戶底層的訪問(wèn),操作權(quán)限有限,整合Azure服務(wù)、Office 365、企業(yè)內(nèi)部系統(tǒng)看上去會(huì)很困難。
通過(guò)這一篇我們,我們可以發(fā)現(xiàn)在Azure上面直接調(diào)用Office 365的目錄服務(wù),無(wú)需開發(fā)就可以達(dá)到Azure上面的應(yīng)用,都可以訪問(wèn)并使用Office 365賬戶,只需要將Office 365 和本地做ADFS聯(lián)盟服務(wù),這樣就將Azure上、企業(yè)內(nèi)、和Office 365上所有的應(yīng)用全部打通了,都基于一個(gè)AD來(lái)認(rèn)證,實(shí)現(xiàn)單點(diǎn)登錄。
下面看下效果圖
1:在Azure上面查看Office 365中的用戶信息
2:在Office 365中查看用戶信息
我們會(huì)發(fā)現(xiàn),Office 365和Azure各自的管理界面,看到的都是相同的用戶,也就是說(shuō),可以將Office 365的目錄服務(wù)導(dǎo)入到Azure里面,供Azure服務(wù)調(diào)用,無(wú)縫打通Azure和Office 365!
接下來(lái)我們來(lái)看怎么實(shí)現(xiàn)
3:記錄下Office 365的管理員賬戶(注冊(cè)O(shè)ffice 365時(shí),設(shè)置的賬戶)
4:登陸Azure門戶。注意,此時(shí)登陸的是一個(gè)MSN賬戶,是注冊(cè)Azure時(shí)候的管理員賬戶,如果使用注冊(cè)O(shè)ffice 365賬戶登陸Azure,會(huì)提示沒(méi)有訂閱,需要購(gòu)買,如果你是土豪,買吧
此時(shí)在Azure里面會(huì)存在一個(gè)Azure AD示例,我們需要做的就是把Office 365的目錄服務(wù)(其實(shí)也是一個(gè)Azure AD示例)導(dǎo)入到現(xiàn)有的Azure中
點(diǎn)擊【新建】
然后新建AD的目錄服務(wù)
選擇從現(xiàn)有目錄導(dǎo)入
點(diǎn)擊確定
5:使用Office 365注冊(cè)管理員賬戶登錄Azure門戶,實(shí)現(xiàn)綁定
6:綁定完成。這個(gè)步驟忘記截圖了,然后也無(wú)法重現(xiàn),請(qǐng)見(jiàn)諒
7:輸入https://manage.windowsazure.com ,切換登錄賬戶,使用Azure管理員賬戶登錄
8:查看在Azure中管理Office 365賬戶的界面。和Office 365比較雷同的就不介紹了,各位看官自己辨別
A:綁定域名,和Office 365異曲同工
B:手工激活Office 365目錄同步功能(目測(cè),這個(gè)功能可以解決了部分Office 365一大頑疾,點(diǎn)擊激活同步,過(guò)久的等待時(shí)間,終于不要在罵娘了?。。。。。?/p>
C:配置一下就可以實(shí)現(xiàn)Azure上面的應(yīng)用和Office 365實(shí)現(xiàn)SSO,這個(gè)功能牛逼呀,強(qiáng)力推薦,特別是做Azure或Office 365開發(fā)的親?。。。?!
D:最后來(lái)看看用戶日志
總結(jié)一下,通過(guò)此篇文章的設(shè)置,無(wú)縫打通了Office 365和Azure,將Office 365的底層目錄開放出來(lái),結(jié)合ADFS聯(lián)盟服務(wù),為企業(yè)全面上云鋪平了道路