跳到主内容

Azure Active Directory (Azure AD)

通过多云标识和访问管理保护环境的安全。

帮助保护用户和数据

Azure Active Directory (Azure AD) 是  Microsoft Entra 的一部分,该企业标识服务提供了单一登录、多重身份验证和条件访问来防范 99.9% 的网络安全攻击。

单一登录简化了从任何地方访问应用程序的过程

条件访问和多重身份验证可帮助保护数据

单一标识控制平面可实现充分监视和控制环境

通过治理可确保合适的人只有在需要时才能访问合适的资源

获取受保护的自适应访问

通过强身份验证和基于风险的自适应访问策略,帮助保护对资源和数据的访问,同时无需牺牲客户体验。
两个人在笔记本电脑上协同工作
一个人戴着耳机坐在桌前,拿起手机查看日历

提供无缝用户体验

提供轻松迅捷的登录体验,保证用户工作效率,减少管理密码所用的时间,并最大限度地减少阻碍。

统一标识管理

集中管理所有标识和对云端和本地应用程序的访问,以提高可见性和增强控制。
有关排查 Microsoft Azure 上登录问题的工作簿
一个人指向墙上的屏幕

简化标识治理

通过高效的自动化标识治理,帮助确保只有授权用户才能访问用户和管理员的应用程序和数据。

统一标识基础结构管理

通过 Microsoft Entra 管理中心,简化管理和保护整个标识基础结构(包括 Azure AD)的体验。
Microsoft Entra 主页

内置的全面的安全性和合规性

  • Microsoft 每年在网络安全研发方面的投资超过  USD10 亿

  • 我们雇佣了 3,500 多名安全专家,专门负责数据安全和隐私方面的工作。

  • Azure 拥有比任何其他云提供商都多的认证。查看完整列表

  • 找到适合你需求的定价选项

    Azure Active Directory 提供四种版本:一种为免费版,一种为 Microsoft 365 订阅随附的版本,另外两种高级计划可满足高级企业、威胁防护和治理需求。

开始使用 Azure 免费帐户

1

免费开始使用获取有效期 30 天的 USD200 额度。拥有额度后,可以免费使用很多热门服务,以及超过 55 项永久免费的服务。

2

用完额度后,请改为即付即用定价以继续使用相同的免费服务构建自己的内容。只需为超出每月免费使用量以外的部分付费。

3

12 个月后,你将能继续使用超过 55 种永久免费的服务,且仍只需为超出每月免费使用量以外的部分付费。

受到各种规模的公司和行业的信赖

沃尔玛积极采用云技术

沃尔玛与 Microsoft 协作推行运营的数字化转型,通过易用技术助力伙伴,以及让全球数百万客户享受更快更轻松的购物体验。
沃尔玛
"我们通过采用 Azure Active Directory 让生活更轻松 - 我们节省了时间和金钱,改善了员工体验并增强了整个 SaaS 生态系统的安全性。"
ASOS 基础结构架构师 Mark Lewis
ASOS

a

"我们用了四周来加速大学的远程工作解决方案.… 使用 Azure AD 在完成此目标的过程中起到了巨大的作用。它的用户体验特别好,在安全性的处理方面表现出特别强大的能力。"
英国杜伦大学技术专家 Craig Churchward
杜伦大学

i

"实现 Azure AD 为每个员工、承包商和来宾建立了一个中央标识存储库,可供全球访问。"
Kohler 首席信息官 Paul Ryan
Kohler

1

"像 Azure Active Directory 应用程序代理这样的功能在保护远程工作人员的措施方面表现优异。我们经常出差。我们还是促进了公司增长。"
南非标准银行 Office 365 和云安全部门主管 Arshaad Smile
南非标准银行

.

"通过 Azure Active Directory 的强身份验证和 Microsoft Endpoint Manager 的终结点管理实现零信任方式,可确保提供 DCCT 所需的高级别安全性和合规性。"
Bam Boom Cloud 资深客户旅程专家 Jake Wright
Bam Boom Cloud
返回标签页

有关 Azure Active Directory 的常见问题

  • Azure AD 是  Microsoft Entra 的一部分,是多云标识和访问解决方案的新产品系列。

  • 请阅读每月更新,或在 Azure Active Directory 标识博客上查看 产品公告,以了解最新动态。

  • 我们保证 Azure Active Directory Premium 服务的可用性至少达到 99.99%。 查看完整 SLA

  • 条件访问 是 Azure AD 的一种功能,可以根据某些用户条件自动进行访问控制。完成第一因素身份验证后将强制执行条件访问策略。在拒绝服务攻击 (DoS) 等攻击方案中,它本不是第一道防线,但会使用这些事件的信号来确定访问权限。

  • 通过采用密码哈希同步等云身份验证在 混合环境 中实现单一登录。借助 Azure AD Premium 层,你还可以对本地标识基础结构和同步服务进行运行状况监视。

  • Azure AD 是用于 管理 Microsoft 365 和 Azure 中标识的内置解决方案。使用 Azure AD 添加和配置任何应用程序,以集中标识和访问管理并更好地保护环境。可以根据应用程序的功能和首选项来配置单一登录和自动预配。了解如何为非库应用程序配置单一登录,以及如何使用 SCIM 自动预配用户和组。 

  • 是。Azure AD 支持使用多种标准化协议(包括 SAML 2.0、OpenID Connect、OAuth 2.0 和 WS 联合身份验证)进行身份验证和授权。对于仅支持基于窗体的身份验证的应用,它还支持密码保管和自动化登录功能。了解有关身份验证方案和协议以及用于应用程序的单一登录的详细信息。 

准备就绪后,即可开始设置 Azure 免费帐户

免费试用 Azure AD

与销售人员交谈