Úvod do Azure Active Directory

12. 1. 2020 Azure, IT Pro

Azure Active Directory (AAD) je adresářová služba. Od klasického Active Directory se liší tím, že běží v cloudu. Office 365 účty kompletně spadají pod Azure, proto ke každému Office 365 předplatnému máte vždy i AAD for Office 365.

Azure Active Directory umožňuje uspořádání síťových prostředků. Těmi například mohou být uživatelské účty či počítače samotné. Můžete si zde vytvářet skupiny, které jsou vhodné např. pro nastavování práv na adresáři. Díky nim pak k určitým souborům budou mít přístup jen někteří uživatelé a ti mohou mít přístup k režimu čtení nebo zápisu.

Jelikož AAD běží v cloudu, tak zde můžete najít i plno dalších funkcí oproti Active Directory. Mimo jiné tímto způsobem můžete i ušetřit, a to několika způsoby. Nemusíte se starat o jakýkoliv hardware spojený s touto službou a v neposlední řadě jsou aktualizace jsou instalovány bez vašeho zásahu. Prvotní konfigurace se bát nemusíte. Nastavení AAD není nic složitého. Jelikož vše běží online, tak správu AAD můžete dělat prakticky odkudkoliv.

Obrázek ukazuje, kde je umístěna karta s Azure Active Directory
Umístění Azure Active Directory | zdroj: Azure Portal
Obrázek ukazuje prehledu v Azure Active Directory
Přehled v Azure Active Directory | zdroj: Azure Active Directory

Azure Active Directory mimo jiné spolupracuje se službou Intune. Díky ní můžete hromadně spravovat uživatelská zařízení. Jak počítače, tak mobilní telefony. Lze zde nastavit dvoufaktorové ověřování pomocí authenticatoru či SMS, šifrování zařízení, zabezpečené připojení do školního intranetu a mnoho dalšího. Tímto můžete snížit riziko úniku citlivých dat.

V Azure, ve službě AAD, můžete také naleznout ikonu Branding. Zde můžete přidat například logo vaší školy nebo změnit design. Všichni uživatelé toto potom uvidí na přihlašovací stránce do Office 365, na samotných aplikacích, ale taky na Azure portalu.