¿Qué servicios proporciona Azure AD de Microsoft Azure.?

¿Qué servicios proporciona Azure AD? 

Azure AD proporciona servicios como: 

Autenticación 

Esto incluye verificar la identidad para acceder a aplicaciones y recursos. También incluye funciones como restablecimiento de contraseña de autoservicio, autenticación multifactor, una lista personalizada de contraseñas prohibidas y servicios de bloqueo inteligente.

 Inicio de sesión único 

SSO le permite recordar solo un nombre de usuario y una contraseña para acceder a múltiples aplicaciones. Una sola identidad está vinculada a un usuario, lo que simplifica el modelo de seguridad. A medida que los usuarios cambian de función o abandonan una organización, las modificaciones de acceso están vinculadas a esa identidad, lo que reduce en gran medida el esfuerzo necesario para cambiar o deshabilitar cuentas. 

Gestión de aplicaciones 

Puede administrar sus aplicaciones en la nube y locales mediante Azure AD. Funciones como Application Proxy, aplicaciones SaaS, el portal My Apps (también llamado panel de acceso) y el inicio de sesión único brindan una mejor experiencia de usuario. 

Gestión de dispositivos 

Junto con las cuentas para personas individuales, Azure AD admite el registro de dispositivos. El registro permite administrar los dispositivos a través de herramientas como Microsoft Intune. También permite que las políticas de acceso condicional basadas en dispositivos restrinjan los intentos de acceso solo a aquellos que provienen de dispositivos conocidos, independientemente de la cuenta de usuario solicitante. 

 

 ¿Qué es el inicio de sesión único de Microsoft Azure? 

 El inicio de sesión único permite que un usuario inicie sesión una vez y use esa credencial para acceder a múltiples recursos y aplicaciones de diferentes proveedores. Más identidades significan más contraseñas para recordar y cambiar. Las políticas de contraseña pueden variar entre aplicaciones. A medida que aumentan los requisitos de complejidad, a los usuarios les resulta cada vez más difícil recordarlos. 

Cuantas más contraseñas tenga que administrar un usuario, mayor será el riesgo de un incidente de seguridad relacionado con las credenciales. Considere el proceso de administrar todas esas identidades. Se ejerce una presión adicional sobre los servicios de asistencia cuando se ocupan de los bloqueos de cuentas y las solicitudes de restablecimiento de contraseña. 

Si un usuario abandona una organización, rastrear todas esas identidades y asegurarse de que estén deshabilitadas puede ser un desafío. Si se pasa por alto una identidad, esto podría permitir el acceso cuando debería haberse eliminado. 

Con SSO, necesita recordar solo un ID y una contraseña. El acceso a las aplicaciones se otorga a una única identidad vinculada al usuario, lo que simplifica el modelo de seguridad. A medida que los usuarios cambian de función o abandonan una organización, el acceso está vinculado a una única identidad. Este cambio reduce en gran medida el esfuerzo necesario para cambiar o deshabilitar cuentas. El uso de SSO para cuentas facilita a los usuarios la gestión de sus identidades y aumenta sus capacidades de seguridad. Encontrará recursos al final de este módulo sobre cómo habilitar SSO a través de Azure AD.

 

Comentarios

Entradas populares de este blog

AWS SAM y AWS Lambda docker Container Image tutorial con PYTHON USANDO A...

Solucion: Docker Error: No such container:

Los unicas 4 herramientas que necesitas para volverte un master en Devops