Azure Active Directory 價格

雲端身分識別和存取管理

Microsoft Azure Active Directory 是全方位的身分識別和存取管理的雲端解決方案,並結合了核心目錄服務、應用程式存取管理與進階身分識別。

定價詳細資料

Azure Active Directory 共有免費版、Office 365 應用程式、Premium P1 及 Premium P2 等四種版本。免費版隨附於商業線上服務的訂閱,例如 Azure、Dynamics 365、Intune 及 Power Platform。Office 365 訂閱隨附免費版,但 Office 365 E1、E3、E5 及 F1 訂閱也包含 Office 365 應用程式資料行下所列的功能。您可以透過 Microsoft 業務代表、開放大量授權計劃雲端解決方案提供者計劃取得 Premium 版本。Azure 及 Office 365 訂閱者也可以線上購買 Azure Active Directory Premium P1 與 P2。於此處登入購買。

免費 Office 365 應用程式 Premium P1 Premium P2
核心身分識別與存取管理
目錄物件1 500,000 物件限制 沒有物件的限制 沒有物件的限制 沒有物件的限制
單一登入 (SSO)2 最多 10 個應用程式 最多 10 個應用程式 無限制 無限制
使用者佈建 可用 可用 可用 可用
同盟驗證 (ADFS 或協力廠商 IDP) 可用 可用 可用 可用
使用者和群組管理 (新增/更新/刪除) 可用 可用 可用 可用
裝置註冊 可用 可用 可用 可用
雲端驗證 (傳遞驗證、密碼雜湊同步、無縫 SSO) 可用 可用 可用 可用
Azure AD Connect 同步 (將內部部署目錄延伸至 Azure AD) 可用 可用 可用 可用
雲端使用者的自助式密碼變更 可用 可用 可用 可用
Azure AD Join:桌面與系統管理員 BitLocker 修復 可用 可用 可用 可用
密碼保護 - (全域禁用密碼) 可用 可用 可用 可用
Multi-Factor Authentication3 可用 可用 可用 可用
基本安全性和使用方式報告 可用 可用 可用 可用
企業對企業共同作業
適用於來賓使用者的 Azure AD 功能4 可用 可用 可用 可用
適用於 Office 365 應用程式的身分識別及存取管理
公司品牌 (自訂登入與登出頁面、存取面板) 無法使用 可用 可用 可用
雲端使用者的自助式密碼重設 無法使用 可用 可用 可用
服務等級協定 (SLA) 無法使用 可用 可用 可用
裝置寫回 (內部部署目錄與 Azure 之間的裝置物件雙向同步處理) 無法使用 可用 可用 可用
Premium 功能
密碼保護 - (自訂禁用密碼) 無法使用 無法使用 可用 可用
適用於 Windows Server Active Directory 的密碼保護 (全域與自訂禁用密碼) 無法使用 無法使用 可用 可用
使用內部部署回寫來進行的自助式密碼重設/變更/解除鎖定 無法使用 無法使用 可用 可用
群組存取管理 無法使用 無法使用 可用 可用
Microsoft Cloud App Security5 無法使用 無法使用 可用 可用
Azure AD Join:MDM 自動註冊與本機系統管理員原則自訂 無法使用 無法使用 可用 可用
Azure AD Join:自助 BitLocker 修復、企業狀態漫遊 無法使用 無法使用 可用 可用
進階安全性和使用方式報告 無法使用 無法使用 可用 可用
混合式身分識別
應用程式 Proxy 無法使用 無法使用 可用 可用
Microsoft Identity Manager 使用者 CAL6 無法使用 無法使用 可用 可用
連線情況7 無法使用 無法使用 可用 可用
進階群組存取管理
動態群組 無法使用 無法使用 可用 可用
群組建立權限委派 無法使用 無法使用 可用 可用
群組命名原則 無法使用 無法使用 可用 可用
群組到期 無法使用 無法使用 可用 可用
使用方式指南 無法使用 無法使用 可用 可用
預設分類 無法使用 無法使用 可用 可用
條件式存取
以群組、位置和裝置狀態為依據的條件式存取 無法使用 無法使用 可用 可用
Azure 資訊保護整合 無法使用 無法使用 可用 可用
SharePoint 有限存取權 無法使用 無法使用 可用 可用
使用規定 (針對特定存取權設定使用規定) 無法使用 無法使用 可用 可用
使用條件式存取進行 Multi-Factor Authentication 無法使用 無法使用 可用 可用
Microsoft Cloud App Security 整合 無法使用 無法使用 可用 可用
整合協力廠商的 MFA 合作夥伴預覽 無法使用 無法使用 可用 可用
整合協力廠商的身分識別控管 無法使用 無法使用 可用 可用
Identity Protection
弱點和風險帳戶偵測 無法使用 無法使用 無法使用 可用
風險事件調查 無法使用 無法使用 無法使用 可用
以風險為基礎的條件式存取原則 無法使用 無法使用 無法使用 可用
Identity Governance
Privileged Identity Management (PIM) 無法使用 無法使用 無法使用 可用
存取權審核 無法使用 無法使用 無法使用 可用
權利管理 無法使用 無法使用 無法使用 可用
價格 免費 O365 E1、E3、E5、F1 $6 使用者/月 $9 使用者/月

1 預設使用配額為 50,000 個物件。物件是指目錄服務中由其各自的唯一辨別名稱所表示項目。供驗證之用的使用者項目即為物件的一個例子。如果您的需求將超出此預設配額,請連絡支援服務。Office 365、Microsoft Intune 或任何其他依賴 Azure Active Directory 提供目錄服務的付費線上服務沒有 500K 物件的限制。

2 若使用 Azure AD Free,已獲指派可存取 SaaS 應用程式的使用者便可取得最多 10 個應用程式的 SSO 存取。系統管理員可以設定 SSO 並將使用者存取變更為不同的 SaaS 應用程式,但一次只允許一位使用者對 10 個應用程式進行 SSO 存取。所有 Office 365 應用程式都會計為一個應用程式。使用應用程式資源庫功能表中提供的範本,P1 與 P2 自助整合任何支援 SAML、SCIM 或表單型驗證的應用程式。如需詳細資料,請閱讀這篇文章

3 驗證方法和設定功能可能會因訂用帳戶而異。如需詳細資訊,請參閱文件

4 Azure AD 可讓受邀進入 Azure AD 租用戶的來賓使用者使用 Azure AD 功能,藉此進行共同作業。針對您在租用戶擁有的每個付費 Azure AD 授權,最多可邀請 5 個來賓使用者至租用戶。針對第 5 名以後的其他來賓,您必須購買額外 Azure AD 付費授權才能涵蓋必要比率。您可延伸至來賓使用者的功能必須符合付費 Azure AD 授權版本,即:1 個 Azure AD P1 授權可讓您邀請最多 5 個來賓使用者使用 P1 功能。如果來賓使用者需要使用 P2 功能,就需要 Azure AD P2 授權。

5 若要存取 Cloud App Discovery 功能,請前往 https://portal.cloudappsecurity.com/ 並使用 Azure AD P1 認證登入。Azure AD P2 客戶無須輸入認證就會自動重新導向。

6 Microsoft Identity Manager Server 軟體權利是由 Windows Server 授權 (任一版本) 所授權。由於 Microsoft Identity Manager 在 Windows Server OS 上執行,只要該伺服器執行 Windows Server 上有效且授權的複本,Microsoft Identity Manager 便可以在該伺服器上安裝並使用。不須另外取得 Microsoft Identity Manager Server 的授權。

7 首先,監視代理程式至少需要一個授權。每多一個代理程式,就需要額外增加 25 個授權。監視 AD FS、AD Connect 以及 AD DS 的代理程式,視作為不同的代理程式。

Premium P1

Azure Active Directory Premium 版本旨在讓身分識別及存取管理需求較高的組織獲得能力,新增了功能豐富的企業級身分識別管理功能,並可讓混合式使用者無縫存取內部部署及雲端功能。此版本包括資訊工作者和身分識別管理員在混合式環境中所需的一切,範圍包括雲端中的應用程式存取、自助式身分識別及存取管理 (IAM) 以及安全性。

Microsoft 業務代表 線上
價格 連絡 Microsoft 業務代表 $6 使用者/月*

*一年承諾

Premium P2

Azure Active Directory Premium P2 包括所有其他 Azure Active Directory 版本的功能,並透過進階的 Identity Protection 及 Privileged Identity Management 功能予以增強。

Microsoft 業務代表 線上
價格 連絡 Microsoft 業務代表 $9 使用者/月*

*一年承諾

支援與 SLA

  • Azure Active Directory Free 及 Premium 的技術支援可透過 Azure 支援取得,起價為每月 $29。帳單和帳戶管理支援均為免費提供。
  • 服務等級協定 (SLA):Azure Active Directory Premium 版本保證 99.9% 的每月可用性。Azure Active Directory Free 等免費服務不提供 SLA。如需詳細資訊,請造訪 Azure SLA 頁面。

常見問題集

  • 您需要 Azure 或 Office 365 訂用帳戶。您可以使用現有的訂用帳戶,或設定一組新的,接著以您的認證登入 Office 365 入口網站以購買 Azure AD 授權。本教學影片示範您如何購買。

  • 以您的認證在這裡登入,以管理您的 Azure Active Directory Premium P1 或 P2,或 Enterprise Mobility & Security 授權。

  • Enterprise Mobility & Security E3 授權包括 Azure Active Directory Premium P1,Enterprise Mobility & Security E5 授權則包括 Azure Active Directory Premium P2。

資源

預估您 Azure 服務的每月成本

檢閱 Azure 定價常見問題集

深入了解 Azure Active Directory

檢閱技術教學課程、影片和更多資源

已新增至估算。 按下 'v' 即可在計算機上檢視

使用 Azure Active Directory Premium 保護您的企業

免費帳戶