Posts

Showing posts from December, 2022

Azure Active Directory (Azure AD) အပိုင်း (၂)

Image
Hardware သင်တန်းစတက်သည့်အခါ User ဘယ်မျိုးရှိလဲဆိုတာကို စတင်လေ့လာခဲ့ပါတယ်။ User (3)မျိုးကို လေ့လာခဲ့ရမှာ  (1)  Built-in User ( O/S တင်ပြီးတပါတည်းပါလာသော User ဖြစ်ပြီး ဖျက်လို့မရပါ) (2) Local User (စိတ်ကြိုက်ဖွဲ့တဲ့ User ဖြစ်ပြီး ဖျက်လို့ရပါတယ်။) (3) Domain User ( Server က ဖွဲ့ပေးတဲ့ User ဖြစ်ပြီး name@abc.com )တို့ဖြစ်ပါတယ်။ Server တွေမှာ သုံးတဲ့ Active Directory အနေနဲ့ Server က ဖွဲ့ပေးထားသော Domain User နဲ့ အသုံးပြုပြီး Server ကို အသုံးပြုရမှာဖြစ်ပါတယ်။ ဒီလိုအသုံးပြုနိုင်ဖို့ Identity ရဲ့Authetication နဲ့ Authorization ကို စစ်ဆေးသည့်နေရာမှာ Kerberos/ NTLM ကိုအသုံးပြုပါတယ်။ဒီ့အတွက်ကြောင့် on-premises apps မှာ Domain User မှသာ အသုံးပြုနိုင်ပါတယ်။ Azure AD မှာတော့ ADDS နဲ့မတူတော့ပါဘူး။Azure Potal ထဲသို့ မည်သည့် mail ဖြစ်ဖြစ် ဝင်ရောက်နိုင်ပါတယ်။ဆိုလ်ိုတာက gmail/outmail/hotmail နဲ့ Business mail (user@abc.com) စသည့် မည်သည့် Mail မဆို ဝင်ရောက်နိုင်ပါတယ်။ ဒီလိုဝင်ရောက်နိုင်ဖို့ Azure AD တွင် Identity Access ကို စစ်ဆေးတဲ့ AUTH နေရာမှာ Kerberos အစား SAML/Oauth/Open ID နဲ့ WS-Ferderation တို့ကို

M365 Education Training for AIS School (4.11.2022)

Image
  M365 Education Training for AIS School ******************************************* Thank you so much for all support. We try our best. #zntmvp #Alhamdulillah

Azure Active Directory(Azure AD) အပိုင်း (၁)

Image
 Microsoft Server လေ့လာထားသည့်သူတိုင်း  AD ကို ရင်းနှီးကြပါတယ်။မိမိစက်တွင်  Server O/S တင်ပြီးပါက တခြားစက်တွေ(Client တွေ) ကို Management မလုပ်နိုင်ပါဘူး။အနေအထားက Workgroup level ပဲရှိပါတယ်။Domain Level (တနည်းအားဖြင့် Sever အဆင့်) ရောက်ဖို့  AD (Active Directory) Install လုပ်ပေးရပါတယ်။ Active Directory ဆိုတာဘာလဲ ****************************** အလွယ်ကူဆုံးအနေနဲ့ Identity As a Service ဖြစ်ပါတယ်။အဓိက Identity နဲ့ Access Management အပိုင်းတွေကို လုပ်ဆောင်ပေးပါတယ်။ ကျွန်တော်တို့ မြို့တမြို့ကို ရောက်ရင် ဒီမြို့ရဲ့ ဘယ်နေရာမှာ ဘာဆိုင်တွေရှိလဲဆိုတာ သိဖို့ Directory ထဲမှာရှာကြပါတယ်။ Active Directory ဆိုတာလည်း ဒီ သဘောအတိုင်း Users တွေ Groups တွေရဲ့ အချက်အလက်တွေကို မှတ်သားထားတဲ့ Database နေရာပါ။ Azure Active Directory ကတော့ ပုံမှန်သုံးနေကြ Server တွေထဲက Active Directory တွေနဲ့ မတူညီတဲ့အချက်များစွာရှိပါတယ်။ ထူးခြားမှုတစ်ခုကတော့ ပုံမှန် Sever တွေမှာအသုံးပြုတဲ့ သီးသန့် Group တွေဖွဲ့တဲ့ Organization Unit (OU) တွေသည် Azure AD ပေါ်မှာ မရှိပါဘူး။ Flat Management အနေအထားဖြစ်သွားပါတယ်။ဒီနေ့ အချိန်မှာတော့ Mic