使用 Microsoft Entra ID (Active Directory) 进行文档管理

当跨多个领域和渠道工作时,文档管理对企业来说可能是一项具有挑战性的任务。Folderit 正迅速成为各种应用场景的首选文档管理系统。

其中包括我们不断扩展的集成库和应用程序支持功能。因此,Folderit 自豪地宣布,我们现在支持Microsoft Entra ID(以前称为 Active Directory),并为用户提供简单的设置教程。

什么是 Entra ID (AD)?

Entra ID是一种著名的基于云的目录和身份管理服务,它是 Microsoft Entra 的一部分。虽然 Entra ID 基本上基于 Microsoft 的内部部署身份管理解决方案 Active Directory。Entra ID 还使组织能够访问内部资源,例如内部网网络上的应用程序和为您的公司定制的任何云应用程序。这对于文档管理系统尤其有用,因为它允许您管理大型组织和企业中的用户。

它提供了许多额外的功能和优势,帮助用户管理企业中的数字化运营和访问控制。

Entra ID 的优势

高数据可用性

微软声称其正常运行时间为 99.9%。所有数据都写入主动主分区,复制到被动主分区,然后从辅助副本分区读取。微软在多个地理区域共运营 28 个数据中心。

高度安全

正如预期的那样,微软非常重视安全性。Entra ID 的安全功能包括多因素身份验证、条件访问和特权身份管理 (PIM)。

MS Entra ID 中的多重身份验证 (MFA) 通过要求第二种验证形式增加了额外的帐户保护层。Microsoft Entra ID 提供以下 MFA 验证方法:

  1. Microsoft Authenticator 应用
  2. OATH 硬件令牌
  3. OATH 软件令牌
  4. 短信
  5. 语音通话
  6. 条件访问

您可以配置条件访问策略,以限制用户仅访问完成其分 海外数据 配任务所需的数据。这些策略本质上是 if-then 语句,可以检查各种信号,例如用户或组成员身份、IP 位置、使用的设备和应用程序等。管理员还可以创建“动态组”,其中组成员身份会根据某些参数(例如员工类型、位置、部门等)动态变化。

海外数据

Entra ID 中的特权身份管理 (PIM)

Entra ID PIM 允许对特权帐户及其有权访问的资源 确保无缝的阅读体验 进行精细管理。此功能还提供审计跟踪,管理人员可以使用它来发现特权帐户的可疑行为。

简单集成

Entra ID 支持多种身提供商,允许用户使用其 Microsoft、Google、Facebook 或 GitHub 凭据登录。此外,Entra ID 可以与多个应用程序连接,例如 Salesforce、Office 365 等。Azure AD API 可以轻松集成到使用 BY 列表 多种编程语言编写的应用程序中,包括 .NET、Java、Python 和 Ruby。它还兼容 Android 和 iOS 等移动操作系统。

单点登录 (SSO)

Entra ID 的 SSO 功能使用户能够通过单一窗口登录众多应用程序,包括 SaaS 和本地应用程序。管理员可以添加新用户和服务,而无需为每个应用程序或服务配置凭据或安全组。

使用应用程序代理进行管理

应用程序代理使管理员能够轻松地将本地应用程序发布到 Entra ID。发布后,用户无需 VPN 即可远程安全地访问这些应用程序。

访问面板

Entra ID 的 MyApps 网站(访问面板)列出了登录用户可以访问的所有应用程序。此外,您还可以直接从 MyApps 门户访问帐户/组管理、密码管理等工具。MyApps 门户可通过 Web 浏览器和移动应用程序访问。

自助服务功能

Entra ID 允许客户对某些帐户任务拥有更大的权限,从而减少对管理员和其他专业人员的需求,从而节省时间和金钱。自助密码重置 (SSPR) 是最值得注意的自助服务功能,允许用户在必要时重置密码。如果启用了 MFA,用户必须对安全挑战做出反应或提供额外的验证方法才能重置密码。用户还可以创建和管理组,以及管理谁有权访问该组以及他们被允许执行哪些任务。

Microsoft Entra ID 协作

Entra ID 有助于与企业外部的合作伙伴和客户共享信息。有两个主要的外部协作功能:Entra ID B2B(企业对企业)和 Entra ID B2C(企业对消费者)。B2B 功能允许您邀请业务合作伙伴加入您的应用程序或服务,他们可以使用其当前的 Azure 帐户登录。与 B2B 功能类似,B2C 功能允许您的消费者在登录您的应用程序或服务时选择自己的身份提供者(Facebook、Google、GitHub 等)。在这两种情况下,管理员都可以使用 MFA 和条件访问策略来管理对资源的访问。

Entra ID 报告

Entra ID 现在提供丰富的安全和活动报告。这些报告为管理员提供了有关他们的帐户、数据和应用程序如何以及由谁访问和使用的概述。此外,管理员将能够查看生态系统中使用的任何非法云应用程序。

如果您认为原生的 Entra ID 审计功能不够复杂,或者您正在使用混合/多云环境,您可以轻松集成第三方实时Entra ID 审计解决方案,该解决方案使用机器学习模型来检测和响应异常活动。第三方解决方案还将提供数据发现和分类、休眠用户帐户管理以及向您的收件箱或移动设备发送实时警报。

结论

总而言之,Entra ID 价格低廉、使用简单,并且可以链接到各种平台和应用程序,无论是本地还是云端。它的单点登录 (SSO) 功能具有多因素身份验证和自助密码管理功能。它非常适合大型组织和企业管理用户。它还具有各种额外的安全功能,例如安全监控和警报,并且可以配置为识别异常登录尝试。

发表评论

您的邮箱地址不会被公开。 必填项已用 * 标注