2014-02-18 101 views
12

在我的公司中,我们正在使用Office365处理我们的电子邮件。 除此之外,我们正在使用Windows Azure Active Directory来保护某些应用程序。Windows Azure Active Directory和Office 365集成

现在我被要求在Office 365和Windows Azure Active Directory中的用户之间创建某种链接。 问题的关键在于使用WAAD部署和保护一些管理应用程序,但用户是Office365的用户。

我在网上发现了很多关于如何同步目录的文档,但没有明确说明这是可能的。

我想坚持一个事实,那就是我们自己的应用程序,我们希望像这样安全。

感谢

+0

当您登录到Windows Azure管理门户网站,你在使用Microsoft帐户(又名直播Id)的签名或者您使用的组织帐户登录一个来自您的Office 365目录的用户? –

回答

15

Office 365的基础目录是Azure Active Directory(AAD)。这意味着如果您有Office 365帐户,则您已在AAD中拥有目录(或“租户”)。

对于您的情况,我认为您想要做的是从保护您的应用程序与不同的AAD租户(位于不同的域)之间,以保护您的应用程序与开始使用Office 365时获得的租户的安全。关键是能够从Azure门户访问您的Office 365租户。

这样做的最简单方法是使用Office 365(admin)帐户登录Azure。如果您没有Azure订阅,则会收到“无订阅”消息,您可以点击“注册”。注册一个免费试用版(您必须输入信用卡信息等,但在试用结束后您实际上不必支付),然后转到“Active Directory”部分。您应该可以看到您的Office 365目录以及您的所有用户。

现在您可以开始为Office 365租户添加和配置应用程序,以便您可以使用该租户来保护您的应用程序。另外:由于您已经开始使用另一个Azure订阅(可能是您的Microsoft帐户,MSA --formerly LiveID--),因此在一个帐户下管理所有内容有时很有用。您拥有的一个选项是将MSA添加为Office 365租户的管理员(请注意,这仅适用于您通过Azure门户所做的工作)。为此,请使用您的Office 365管理员帐户登录Azure门户,转到您的目录,然后单击添加用户。您会看到添加Microsoft帐户的选项:这样做。现在注销并使用MSA重新登录,您应该在“Active Directory”下看到一个新目录,并且可以验证这是您的Office 365目录。

额外附加费用:也可以将您的Office 365用户帐户添加为现有MSA订阅的共同管理员(反之亦然)。

+0

感谢Philippe!你在足球场外很有价值! – nimatra

5

如果目的是使在Azure门户中提供的Office 365的目录中,目前从事:

在Azure的门户网站,活动目录下,点击新建按钮,然后目录,然后创建自定义。在目录下拉菜单中,选择“使用现有目录”并按照说明注销并使用Office 365管理员用户登录。这将使您的Office 365目录在Azure门户中可用(除了您有权访问的任何其他Azure目录之外)。

相关问题