Azure Active Directory (Azure AD) အပိုင်း (၂)




Hardware သင်တန်းစတက်သည့်အခါ User ဘယ်မျိုးရှိလဲဆိုတာကို စတင်လေ့လာခဲ့ပါတယ်။


User (3)မျိုးကို လေ့လာခဲ့ရမှာ 


(1)  Built-in User ( O/S တင်ပြီးတပါတည်းပါလာသော User ဖြစ်ပြီး ဖျက်လို့မရပါ)

(2) Local User (စိတ်ကြိုက်ဖွဲ့တဲ့ User ဖြစ်ပြီး ဖျက်လို့ရပါတယ်။)

(3) Domain User ( Server က ဖွဲ့ပေးတဲ့ User ဖြစ်ပြီး name@abc.com )တို့ဖြစ်ပါတယ်။


Server တွေမှာ သုံးတဲ့ Active Directory အနေနဲ့ Server က ဖွဲ့ပေးထားသော Domain User နဲ့ အသုံးပြုပြီး Server ကို အသုံးပြုရမှာဖြစ်ပါတယ်။


ဒီလိုအသုံးပြုနိုင်ဖို့ Identity ရဲ့Authetication နဲ့ Authorization ကို စစ်ဆေးသည့်နေရာမှာ Kerberos/ NTLM ကိုအသုံးပြုပါတယ်။ဒီ့အတွက်ကြောင့် on-premises apps မှာ Domain User မှသာ အသုံးပြုနိုင်ပါတယ်။


Azure AD မှာတော့ ADDS နဲ့မတူတော့ပါဘူး။Azure Potal ထဲသို့ မည်သည့် mail ဖြစ်ဖြစ် ဝင်ရောက်နိုင်ပါတယ်။ဆိုလ်ိုတာက gmail/outmail/hotmail နဲ့ Business mail (user@abc.com) စသည့် မည်သည့် Mail မဆို ဝင်ရောက်နိုင်ပါတယ်။


ဒီလိုဝင်ရောက်နိုင်ဖို့ Azure AD တွင် Identity Access ကို စစ်ဆေးတဲ့ AUTH နေရာမှာ Kerberos အစား SAML/Oauth/Open ID နဲ့ WS-Ferderation တို့ကိုအသုံးပြုပြီး စစ်ဆေးမှုကိုပြုလုပ်ပါတယ်။ဒီ့အတွက်ကြောင့်မည်သည့် Mail မဆို Azure Portal ထဲဝင်ရောက်နိုင်ပါတယ်။




Comments

Popular posts from this blog

Azure Active Directory Plans and Pricing

Microsoft Azure and Microsoft 365 Different